ファイアウォール機能 環境設定ガイド
目次 索引 前ページ次ページ

第3部 ファイアウォール機能独自環境設定(Solaris版/Windows版)> 第13章 環境設定(Solaris版)> 13.4 要素を設定する

13.4.4 2段接続ゲートウェイの動作環境設定

2 段接続ゲートウェイの動作環境を設定します。2 段接続ゲートウェイの動作環境設定は、アプリケーションゲートウェイ設定画面で行います。アプリケーションゲートウェイ設定画面は、2段接続ゲートウェイがインストールされるホストに応じて、以下の 2 種類があります。

以下に、上記の場合に分けてアプリケーションゲートウェイ設定画面の起動手順を示します。

■2段接続ゲートウェイが IP フィルタと同一ホストにインストールされている場合

以下の手順で起動します。

  1. セットアップ画面で、"アプリ GW(2 段 GW 自)"の要素アイコンを選択(クリック)または「要素設定」メニューから"自アプリケーションゲートウェイ"を選択します。アプリケーションゲートウェイ設定画面(自)が表示されます。

[図: アプリケーションゲートウェイ設定画面(自)]

■2段接続ゲートウェイが IP フィルタと別ホストにインストールされている場合

以下の手順で起動します。

  1. セットアップ画面で、"アプリ GW(2 段 GW 他)"の要素アイコンを選択(クリック)または「要素設定」メニューから"他アプリケーションゲートウェイ"を選択します。アプリケーションゲートウェイ設定画面(他)が表示されます。

[図: アプリケーションゲートウェイ設定画面(他)]

■画面

以下に、アプリケーションゲートウェイ設定画面の設定項目について説明します。

アプリケーションゲートウェイの動作環境設定は、アプリケーションゲートウェイが IP フィルタを行うホストと同一ホストにインストールされているかいないかによって、設定項目が異なります。

◆[基本設定]パネル

以下の項目を設定します。

セパレータ文字

ftp を経由してターゲットホストへ接続する場合、"ユーザ名+ターゲットホスト名"の形式で情報を指定します。このときに、ユーザ名とターゲットホスト名を区切るセパレータ文字を指定します。初期値は、"@" です。英数字と特殊記号( @、#、$、%、&、* )を含めて、最大 15文字以内の文字列を指定できます。省略すると、"@"が指定されたものとみなします。

バッファサイズ

中継に使用するバッファのサイズを 4096 〜 65536 バイトの範囲で指定します。初期値は32768 です。

◆[個別設定]パネル

必要に応じて、2段接続ゲートウェイを使用する各クライアントごとの個別設定を行います。クライアント名は 1 〜 15文字の英数字で指定し、各クライアントに対してセパレータ文字およびバッファサイズを設定します。省略すると、セパレータ文字として "@"、バッファサイズとして32768 が指定されたものとみなします。

◆[エイリアス設定]パネル

ゲートウェイが中継するサービスに関する以下の項目を設定します。

telnet / ftp

telnet、ftp の各アプリケーションゲートウェイが中継するサービスを新しい別のサービスと考え、そのサービスに対する別名を 1 〜 15 文字の英数字で指定します。ここで指定した別名は、パケットフィルタリング条件設定のサービス一覧に表示されます。他のサービス名、サービスグループ名、エイリアス名と重複しない名前を指定します。

◆[設定値]パネル

アプリケーションゲートウェイが IP フィルタと別ホストにインストールされている場合に、ゲートウェイホストに関する設定を行います。

ホスト

2 段接続ゲートウェイを利用する場合にゲートウェイホスト(ファイアウォール機能)となるホストのホスト名を英字で始まる 1 〜 15文字の英数字で指定します。

IP アドレス

ゲートウェイホストの IP アドレスを指定します。

telnet / ftp

telnet、ftp の各アプリケーションゲートウェイが中継するサービスを新しい別のサービスと考え、そのサービスに対する別名を 1 〜 15 文字の英数字で指定します。ここで指定した別名は、パケットフィルタリング条件設定のサービス一覧に表示されます。他のサービス名、サービスグループ名、エイリアス名と重複しない名前を指定します。

ゲートウェイ一覧

設定されているゲートウェイホストの一覧が表示されます。

■操作手順

以下に、アプリケーションゲートウェイ( 2 段接続ゲートウェイ)の動作環境の設定手順について説明します。

◆2 段接続ゲートウェイを定義する

アプリケーションゲートウェイ要素に対し、2 段接続ゲートウェイを利用する場合の設定を行います。

2段接続ゲートウェイが IP フィルタと同一ホストに インストールされている場合

以下の手順で定義します。

  1. セットアップ画面で"アプリ GW(2 段 GW 自)"要素アイコンを選択(クリック)または「要素設定」メニューから"自アプリケーションゲートウェイ" を選択します。アプリケーションゲートウェイ設定画面(自)が表示されます。

  2. [基本設定]パネルで、 2 段接続ゲートウェイを利用して接続する場合に指定するユーザ名とターゲットホスト名を区切る文字を指定し、中継時に必要なバッファサイズを指定します。

  3. [個別設定]パネルで、接続を許可するクライアントを定義します。リストに表示されているクライアントが 2 段接続ゲートウェイに接続できるクライアントになります。

  4. [エイリアス設定]パネルで、2 段接続ゲートウェイが中継するサービスを設定します。

  5. "了解"ボタンをクリックすると、設定内容が反映され、セットアップ画面に戻ります。

2段接続ゲートウェイが IP フィルタと別ホストにイ ンストールされている場合

以下の手順で定義します。

  1. セットアップ画面で"アプリ GW(2 段 GW 他)"要素アイコンを選択(クリック)または「要素設定」メニューから"他アプリケーションゲートウェイ" を選択します。アプリケーションゲートウェイ設定画面(他)が表示されます。

  2. 「ゲートウェイ一覧」からゲートウェイ名を選択し、"結合"ボタンをクリックします。"結合"ボタンをクリックすると、セットアップ画面で選択したアプリケーションゲートウェイ要素とゲートウェイ名が対応して定義されます。

  3. "了解"ボタンをクリックすると、設定内容が反映され、セットアップ画面に戻ります。

◆接続できるクライアントを追加する

アプリケーションゲートウェイが IP フィルタと同一ホストにインストールされている場合、接続できるクライアントを定義する必要があります。以下の手順で定義します。

  1. アプリケーションゲートウェイ設定画面の[個別設定]パネルで、接続を許可するクライアントを定義し、"設定"ボタンをクリックします。設定した内容のクライアントが定義され、左のリストに追加されます。

◆ゲートウェイホストを追加する

2段接続ゲートウェイが IP フィルタと別ホストにインストールされている場合、クライアントが最初に接続するゲートウェイホスト( ファイアウォール機能 )となるゲートウェイを定義する必要があります。

以下の手順で定義します。

  1. アプリケーションゲートウェイ設定画面で、2 段接続ゲートウェイに接続する場合に、ゲートウェイホストとなるゲートウェイのホスト名、IP アドレスおよび中継するサービスを設定します。

  2. "設定"ボタンをクリックします。設定したホストが、「ゲートウェイ一覧」リストに追加されます。

  3. "了解"ボタンをクリックすると、設定内容が反映され、セットアップ画面に戻ります。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006