[設定値] :
| 設定値 | 説明 |
|---|---|
| pass-log | 通過させてログを記録する |
| pass-nolog | 透過させてログを記録しない |
| reject-log | 遮断してログを記録する |
| reject-nolog | 遮断してログを記録しない |
| ニーモニック | 10 進数 | 説明 |
|---|---|---|
| icmp | 1 | ICMP パケット |
| icmp-error | - | 特定の TYPE コードの ICMP パケット |
| icmp-info | - | 特定の TYPE コードの ICMP パケット |
| icmp-nd | - | 特定の TYPE コードの ICMP パケット |
| tcp | 6 | TCP パケット |
| tcpsyn | - | SYN フラグの立っている TCP パケット |
| tcpfin | - | FIN フラグの立っている TCP パケット |
| tcprst | - | RST フラグの立っている TCP パケット |
| established | - | ACK フラグの立っている TCP パケット内から外への接続は許可するが、外から内への接続は拒否する機能 |
| udp | 17 | UDP パケット |
| ipv6 | 41 | IPv6 パケット |
| gre | 47 | GRE パケット |
| esp | 50 | ESP パケット |
| ah | 51 | AH パケット |
| icmp6 | 58 | ICMP6 パケット |
| flag_value | 0x に続く十六進数、0x0000..0xffff |
| flag_mask | 0x に続く十六進数、0x0000..0xffff |
| ニーモニック | ポート番号 |
|---|---|
| ftp | 20,21 |
| ftpdata | 20 |
| telnet | 23 |
| smtp | 25 |
| domain | 53 |
| gopher | 70 |
| finger | 79 |
| www | 80 |
| pop3 | 110 |
| sunrpc | 111 |
| ident | 113 |
| ntp | 123 |
| nntp | 119 |
| snmp | 161 |
| syslog | 514 |
| printer | 515 |
| talk | 517 |
| route | 520 |
| uucp | 540 |
| submission | 587 |
インターフェースの入り口で破棄または通過を決定したいパケットの条件を定義する。
このコマンドの設定は、ip/ipv6 interface inbound filter list コマンドで参照される。
protocol に '*' を指定するか、TCP/UDP を含む複数のプロトコルを列挙している場合には、src_port と dst_port の指定は TCP/UDP のポート番号と見なされ、パケットが TCP または UDP である場合のみポート番号がフィルタと比較される。パケットがその他のプロトコル (ICMP を含む) の場合には、src_port と dst_port の指定は存在しないものとしてフィルタと比較される。
Rev.11.03.04以降で src_port または dst_port に submission を指定可能。