YAMAHA NetVolante Online Help
★開く接続設定
接続設定⇒ファイアウォール機能の適用

ファイアウォール機能の適用

新規登録」について
登録の修正」について
  • 設定画面イメージ
    ファイアウォール機能の適用
    適用方式 ファイアウォール機能を適用しなおす
  • セキュリティ・レベルを選んで[登録]することにより、 ファイアウォール機能のセキュリティ・レベルの変更が可能です。
  • セキュリティ・レベルの変更か、「ファイアウォール機能を適用しなおす」 が選択されると、ファイアウォール機能の接続先ごとの設定をクリアしてから、 設定しなおします。
  • LAN側IPアドレスを変更した場合には、 ファイアウォール機能の設定も更新する必要がある場合があります。
    LAN側IPアドレスの変更後に通信ができなくなった場合には、 「ファイアウォール機能を適用しなおす」をチェックして再設定してください。
セキュリティ・レベル」について
  • セキュリティ・レベル

    「セキュリティ・レベル1」〜「セキュリティ・レベル7」の選択で、 ファイアウォール機能を簡単に利用することができます。

  • セキュリティ・レベルの一覧
    セキュリティレベル1:最弱(予期しない発呼
    • 予期しない発呼の静的フィルタを自動適用する。
    • セキュリティフィルタの設定が必要ないときや、 セキュリティフィルタを手動で設定する場合に利用します。
    セキュリティレベル2:弱(予期しない発呼+NetBIOS)
    • 予期しない発呼、NetBIOSの静的フィルタを自動適用する。
    • セキュリティフィルタの設定が必要ないときや、 セキュリティフィルタを手動で設定する場合に利用します。
    • 「プライベートアドレスのIngressフィルタ」を適用しないので、 プロバイダから付与されるアドレスがプライベートアドレスの場合には、 セキュリティ・レベル3の代りに使用します。
    セキュリティレベル3:中弱(予期しない発呼+NetBIOS+Ingress)
    • 予期しない発呼、NetBIOSIngressの静的フィルタを自動適用する。
    • セキュリティフィルタの設定が必要ないときや、 セキュリティフィルタを手動で設定する場合に利用します。
    • プロバイダから付与されるアドレスがプライベートアドレスの場合に セキュリティ・レベル2に変更してください。
    • 自動切断機能を利用する設定のとき、初期設定されます。
    セキュリティレベル4:中(静的セキュリティフィルタ)
    • 予期しない発呼、NetBIOS、 および、静的セキュリティフィルタを自動適用する。
    • 静的セキュリティフィルタを利用します。
    • 「プライベートアドレスのIngressフィルタ」を適用しないので、 プロバイダから付与されるアドレスがプライベートアドレスの場合に セキュリティ・レベル5の代りに使用します。
    セキュリティレベル5:中強(静的セキュリティフィルタ+Ingress)
    • 予期しない発呼、NetBIOSIngress、 および、静的セキュリティフィルタを自動適用する。
    • 静的セキュリティフィルタを利用します。
    • プロバイダから付与されるアドレスがプライベートアドレスの場合には、 セキュリティ・レベル4に変更してください。
    • 自動切断しない設定のとき、初期設定されます。
    セキュリティレベル6:強(動的セキュリティフィルタ)
    • 予期しない発呼、NetBIOS、 および、動的セキュリティフィルタを自動適用する。
    • 動的セキュリティフィルタを利用します。
    • 「プライベートアドレスのIngressフィルタ」を適用しないので、 プロバイダから付与されるアドレスがプライベートアドレスの場合に セキュリティ・レベル7の代りに使用します。
    セキュリティレベル7:最強(動的セキュリティフィルタ+Ingress)
    • 予期しない発呼、NetBIOSIngress、 および、動的セキュリティフィルタを自動適用する。
    • 動的セキュリティフィルタを利用します。
    • プロバイダから付与されるアドレスがプライベートアドレスの場合には、 セキュリティ・レベル6に変更してください。
  • Ingress filtering
    1. Ingress filteringは、通常、IPアドレス・スプーフィング系攻撃 (ip spoofing: IPアドレスを偽った攻撃)に対する防御として推奨される フィルタです。
    2. 「セキュリティフィルタ」の説明
      LAN内で利用しているIPアドレスに関するIngressフィルタリングの処理を 含んでいます。
    3. 「Ingress」の説明
      特にプライベートアドレス(A,B,C)に関するIngerssフィルタリングの処理を 意味しています。
よくある攻撃の防御について
静的セキュリティフィルタ」について

プロバイダ接続設定に自動適用する「静的フィルタ」を用いたセキュリティ目的のフィルタのことです。

動的セキュリティフィルタ」について

プロバイダ接続設定に自動適用する「静的フィルタ」と「動的フィルタ」を用いたセキュリティ目的のフィルタのことです。

  • サーバが設置された環境などに対する高度な不正アクセスが防御できます。
  • LAN内で利用しているIPアドレスに関するIngressフィルタリングを含んでいます。
  • ネットワーク型プロバイダ接続などのサーバを公開するといった「外部からのアクセスを通す」とき、 特に防御効果が期待できます。
  • さらに、個々の環境やファイアウォール機能を高度に理解することにより、 セキュリティレベルで自動適用されたパターンより、高いセキュリティを 確保することも可能です。
  • 関連情報
    1. ファイアウォール機能動的フィルタによるセキュリティ
該当する接続形式の一覧
[新規登録] [登録の修正]-[基本設定]
関連するヘルプ情報
ファイアウォール機能の設定画面例
(セキュリティ・レベル7のとき)
静的フィルタの一覧
番号 適用 タイプ ログ プロトコル 送信元 受信先 メモ
IPアドレス ポート IPアドレス ポート
0 reject する * 10.0.0.0/8 * * * Ingress/in: Private A
1 reject する * 172.16.0.0/12 * * * Ingress/in: Private B
2 reject する * 192.168.0.0/16 * * * Ingress/in: Private C
3 reject する * 192.168.0.0/24 * * * Ingress/in: LAN1 Primary
10 reject する * * * 10.0.0.0/8 * Ingress/out: Private A
11 reject する * * * 172.16.0.0/12 * Ingress/out: Private B
12 reject する * * * 192.168.0.0/16 * Ingress/out: Private C
13 reject する * * * 192.168.0.0/24 * Ingress/out: LAN1 Primary
20 reject する udp,tcp * 135 * * Windows: DCE RPC
21 reject する udp,tcp * * * 135 Windows: DCE RPC
22 reject する udp,tcp * 137-139 * * Windows: NetBIOS
23 reject する udp,tcp * * * 137-139 Windows: NetBIOS
24 reject する udp,tcp * 445 * * Windows: Direct Hosting SMB
25 reject する udp,tcp * * * 445 Windows: Direct Hosting SMB
26 restrict 破棄時 tcpfin * * * 80,21,119 Netscape: connect on finished
27 restrict 破棄時 tcprst * * * 80,21,119 Netscape: connect on finished
30 pass しない icmp * * 192.168.0.0/24 * LAN1 Primary/in: ICMP (ping,traceroute,...)
31 pass しない established * * 192.168.0.0/24 * LAN1 Primary/in: TCP Connection (established)
32 pass しない tcp * * 192.168.0.0/24 113 LAN1 Primary/in: ident for SMTP,... (e-mail)
33 pass しない tcp * 20 192.168.0.0/24 * LAN1 Primary/in: ftp client (PORT)
34 pass しない tcp,udp * * 192.168.0.0/24 53 LAN1 Primary/in: dns server
35 pass しない udp * 53 192.168.0.0/24 * LAN1 Primary/in: dns resolv
36 pass しない udp * * 192.168.0.0/24 123 LAN1 Primary/in: NTP server
37 pass しない udp * 123 192.168.0.0/24 * LAN1 Primary/in: NTP client
99 pass しない * * * * * pass all
動的フィルタの一覧
番号 適用 プロトコル 送信元 受信先 メモ
監視 逆方向 順方向 IPアドレス IPアドレス
80 ftp * * FTP connection (tcp)
81 domain * * DNS resolv,... (tcp,udp)
82 www * * WWW Browser,... (tcp)
83 smtp * * SMTP connection (tcp)
84 pop3 * * POP3 connection (tcp)
98 tcp * * TCP Connection
99 udp * * UDP Connection
静的フィルタと動的フィルタの適用

チェックされている静的フィルタと動的フィルタの定義を適用する
動的フィルタ用アクセス制御ルールの一覧
登録されておりません。