ファイアウォール機能 テクニカルガイド |
目次
索引
![]() ![]() |
第1章 運用例(Solaris版) | > 1.3 フィルタリング条件設定例 |
マルチメディア系に関連する以下のサービスについて説明します。
サービス名(例) |
プロトコル |
送信元ポート |
送信先ポート |
---|---|---|---|
realaudio |
TCP |
1024以上 |
7070のみ |
vdolive1 |
TCP |
1024以上 |
7000のみ |
vdolive2 |
TCP |
1024以上 |
7010のみ |
streamworks |
UDP |
1024以上 |
1528のみ |
cuseeme-tcp |
TCP |
7649のみ |
7648のみ |
cuseeme-udp |
UCP |
7648のみ |
7648のみ |
関連サービスグループとして、以下のサービスグループが定義されています。
サービスグループ名 |
構成サービス |
---|---|
vdolive |
vdolive1, vdolive2 |
cuseeme |
cuseeme-tcp, cuseeme-udp |
イントラネット上のクライアントから、インターネット上の任意のマルチメディア系サーバを利用する場合の構成例を示します。
サービス |
ポリシー |
---|---|
realaudio |
イントラネットからインターネット上の RealAudio サーバへのアクセスを許可する。 |
vdolive |
イントラネットからインターネット上の VDO Live サーバのアクセスを許可する。 |
cuseeme (注) |
イントラネットからインターネット上の cuseeme サーバへのアクセスを許可する。 |
注)IP マスカレード方式で通信している場合は利用できません。
インタフェース名 |
ホスト名 |
IPアドレス |
---|---|---|
le0 |
IN_IF |
192.168.0.1 |
le1 |
OUT_IF |
202.248.171.130 |
ネットワーク名 |
IPアドレス |
ネットマスク |
---|---|---|
in-net |
192.168.0.0 |
255.255.255.0 |
out-net |
202.248.171.128 |
255.255.255.224 |
intra |
192.168.10.0 |
255.255.255.0 |
internet |
0.0.0.0 |
0.0.0.0 |
サービス |
送信元 アドレス |
送信先 アドレス |
方向 |
処理 |
---|---|---|---|---|
realaudio |
intra |
internet |
forward |
TRANS |
vdolive |
intra |
internet |
forward |
TRANS |
cuseeme |
intra |
internet |
forward |
TRANS |
注
これらのサービスは、IPパケットフィルタリング、及び透過モード・ゲートウェイ機能で利用できます。
目次
索引
![]() ![]() |