ファイアウォール機能 テクニカルガイド
目次 索引 前ページ次ページ

第1章 運用例(Solaris版)> 1.3 フィルタリング条件設定例

1.3.5 マルチメディア系サービス

マルチメディア系に関連する以下のサービスについて説明します。

サービス名(例)

プロトコル

送信元ポート

送信先ポート

realaudio

TCP

1024以上

7070のみ

vdolive1

TCP

1024以上

7000のみ

vdolive2

TCP

1024以上

7010のみ

streamworks

UDP

1024以上

1528のみ

cuseeme-tcp

TCP

7649のみ

7648のみ

cuseeme-udp

UCP

7648のみ

7648のみ

関連サービスグループとして、以下のサービスグループが定義されています。

サービスグループ名

構成サービス

vdolive

vdolive1, vdolive2

cuseeme

cuseeme-tcp, cuseeme-udp

イントラネット上のクライアントから、インターネット上の任意のマルチメディア系サーバを利用する場合の構成例を示します。

[図: インターネット上の任意のマルチメディア系サーバを利用する]

■[サービスの利用範囲]

サービス

ポリシー

realaudio

イントラネットからインターネット上の RealAudio サーバへのアクセスを許可する。

vdolive

イントラネットからインターネット上の VDO Live サーバのアクセスを許可する。

cuseeme

(注)

イントラネットからインターネット上の cuseeme サーバへのアクセスを許可する。

注)IP マスカレード方式で通信している場合は利用できません。

■[定義例]

ネットワーク構成

インタフェース設定

インタフェース名

ホスト名

IPアドレス

le0

IN_IF

192.168.0.1

le1

OUT_IF

202.248.171.130

ネットワーク設定

ネットワーク名

IPアドレス

ネットマスク

in-net

192.168.0.0

255.255.255.0

out-net

202.248.171.128

255.255.255.224

intra

192.168.10.0

255.255.255.0

internet

0.0.0.0

0.0.0.0

パケットフィルタリング条件設定

サービス

送信元

アドレス

送信先

アドレス

方向

処理

realaudio

intra

internet

forward

TRANS

vdolive

intra

internet

forward

TRANS

cuseeme

intra

internet

forward

TRANS

これらのサービスは、IPパケットフィルタリング、及び透過モード・ゲートウェイ機能で利用できます。

目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006