ファイアウォール機能 環境設定ガイド |
目次
索引
![]() ![]() |
第3部 ファイアウォール機能独自環境設定(Solaris版/Windows版) | > 第13章 環境設定(Solaris版) | > 13.4 要素を設定する | > 13.4.3 フィルタリング条件の対象ホスト設定 |
ホスト名を選択し、ホストグループを作成します。作成したホストグループは、フィルタリング条件を設定する場合などに利用します。
ホストグループを設定するには、ホストグループのメンバとして設定するホストを指定し、ネットワーク構成図の“ホストグループ”の要素と対応付けます。
ホストグループ設定は、ホストグループ設定画面で行います。ホストグループ設定画面は、以下の手順で起動します。
セットアップ画面で"ホストグループ"の要素アイコンを選択(クリック)または「要素設定」メニューから"ホストグループ"を選択します。ホストグループ設定画面が表示されます。
以下に、ホストグループ設定画面の設定項目について説明します。
ホストグループを区別するための文字列を英字で始まる1 〜 15 文字の英数字で指定します。
なお、定義済のホスト名、ホストグループ名、ネットワーク名、暗号ゲートウェイ名、IPsec ゲートウェイ名、IKE ゲートウェイ名、RADIUS サーバ名、Safegate client 名、アンチウィルスサーバ名、Safegate 集中管理名と重複しないように設定してください。
ホストグループのメンバとして設定されているホストが表示されます。最大 16 のホストをグループのメンバとして設定できます。
ホスト設定で設定したホストが一覧表示されます。グループのメンバとして追加するホストを選択します。
定義されているホストグループが一覧表示されます。
以下に、ホストグループの要素設定の操作手順について説明します。
ホストグループ要素にホストグループ名を対応させて定義する場合は、以下の手順で行います。
セットアップ画面で、「要素設定」メニューから"ホストグループ"を選択します。ホストグループ設定画面が表示されます。
「ホストグループ一覧」リストからホストグループを選択し、"結合"ボタンをクリックします。"結合"ボタンをクリックすると、セットアップ画面で選択したホストグループ名とホストグループ要素が対応して定義されます。
"了解"ボタンをクリックすると、変更内容が反映され、セットアップ画面に戻ります。
ホストグループを新規に作成するには、以下の手順で行います。
ホストグループ設定画面の「ホストグループ一覧」リストの"追加"ボタンをクリックします。[設定値]パネルは、何も設定されていない状態になります。
"ホストグループ名"で、作成するホストグループの識別名を指定します。
「ホスト一覧」リストから、グループのメンバにするホストを選択し、"設定"ボタンをクリックします。選択したホストが「設定ホスト」リストに追加されます。
グループのメンバとして追加するホストの数だけこの操作を繰り返します。すでに他のホストグループのメンバとして定義されているホストは選択できません。なお、一つのグループのメンバには、最大 16 ホストまで選択できます。
"設定"ボタンをクリックします。指定したホストグループ名のグループが、「ホストグループ一覧」リストに追加されます。
"了解"ボタンをクリックすると、変更内容が反映され、セットアップ画面に戻ります。
注
グループメンバとなるホストは、事前にホスト要素と対応づけられている必要があります。
グループメンバとなるホストは、すべて同一のインタフェース配下に配置されている必要があります。
グループメンバとして定義するホストに対し、事前にフィルタリング条件を設定しないでください。ホストに対するフィルタリング条件とホストグループに対するフィルタリング条件が重複した場合、IP フィルタに対する条件が正しく設定されない場合があります。
ホストグループを削除するには、以下の手順で行います。
ホストグループ設定画面の「ホストグループ一覧」リストから、削除するホストグループを選択し、"削除"ボタンをクリックします。選択したホストグループが「ホストグループ一覧」リストから削除されます。選択したホストグループの定義がネットワーク構成図に配置されたホストグループの要素と対応付けられている場合は、ホストグループ一覧から削除されると同時に、要素との対応付けも取り消されます。
"了解"ボタンをクリックすると、変更内容が反映され、セットアップ画面に戻ります。
注
ホストグループを削除する場合は、事前にパケットフィルタリング条件から該当するホストグループの条件を削除する必要があります。
パケットフィルタリング条件設定画面またはフィルタリング条件パターン設定画面が表示されている場合は、ホストグループを削除することはできません。画面を終了させてからホストグループを削除してください。
目次
索引
![]() ![]() |