ファイアウォール機能 リファレンスマニュアル
目次 索引 前ページ次ページ

第9章 環境定義ファイル(Solaris版/Windows版)

9.5 FWTrpconfig(FireWall Transparent Configuration)ファイル

透過ゲートウェイが動作する環境定義を行うファイルについて説明します。

ファイルの格納先

Solaris版

/opt/FSUNfwip/etc

Windows版

$DIR\ProgramFiles\etc


■記述形式

各ファイルの第1 カラムが"#"の行は、コメント行として解釈されます。

1行に1定義だけ記述できます。

コンフィグレーション・エントリは1 行に1 構成要素(カテゴリまたはパラメタ)が記述できます。

PARAMETER value

■パラメタの説明

LOG_DIR

ロギングファイルを格納するディレクトリを指定します。

LOG_CYCLE

ロギングファイルを保存しておく日数を、1 以上の10進数で指定します。

OVERFLOW_MODE

ロギング取得時にオーバーフローが発生した場合の処理モードを指定します。指定できる値と動作は、以下の通りです。

BUF_SIZE

TCP中継モジュールが確保する中継用のバッファのサイズ(4096〜65536)を指定します。

FILTER_ID

フィルタリング条件に設定するユーザ出口関数のIDを5文字以下の文字列で指定します。

MAX_CON

一度に中継できる最大コネクション数を1以上の10進数で指定します。ここで指定された数分だけ共用メモリが作成されます。ただし、搭載メモリ量などのシステム資源の不足によって、中継プロセスが起動できずに設定値以下で限度に達する場合があります。

UDP_TIMEOUT

UDPのデータ中継時に、どの程度の時間無通信になった場合に接続を解放するかを1(単位:秒)以上の10進数で指定します。

ICMP_TIMEOUT

ICMPのデータ中継時に、どの程度の時間無通信になった場合に接続を解放するかを1(単位:秒)以上の10進数で指定します。

TCP_TIMEOUT

クライアントからの接続およびバックコネクションが確立されるまでの待ち時間を1 (単位:秒)以上の10進数で指定します。この時間が過ぎても接続が確立されなかった場合は着呼待ちを中止します。

TCP_BINDPORT

TCP用透過GWがクライアントからの接続要求を受け付けるためのポート番号をいくつ確保しておくかを指定します。

UDP_BINDPORT

UDPパケット中継時に置き換える送信元ポート番号をいくつ確保しておくかを指定します。

PROC_IF

アドレス変換モジュールを起動するインタフェース名を16文字以下の英数字で指定します。アドレス変換モジュールは、指定されたインタフェースで検出されたパケットを処理します。

DEFAULT_TCP

デフォルトで起動されるTCP用の中継プロセス名をフルパスで指定します。

EXTEND_TCP

バックコネクション対応など、特殊な用途のために起動されるTCP用の中継プロセスに関する定義を行います。宛先ポート番号、宛先IPアドレスおよびネットマスクで指定できます。第1 パラメタはサーバのポート番号、第2パラメタはサーバのアドレス、第3パラメタはネットマスク、第4パラメタは起動プログラム名、アドレスにはワイルドカードが使用でき、その場合はすべてのサーバが対象となります。この項目は複数記述できます。

■記述例


目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006