[パラメータ] <group address/prefixlen> 削除するmulticast groupのネットワーク all 設定中のすべてのmulticast group
[説明] 静的にランデブーポイントの設定を削除します。
[ノート] route6コマンドは、IPv6のみに対応しています。
第 8 章 フィルタ設定
8.1 フィルタの追加
[入力形式] filter add <filter name> action <action> interface <interface>
direction <direct mode> [protocol <protocol>] [icmp-type <icmp type>] [application <protocol application>]
[src <src IPaddress/prefixlen>] [srcport <src port range>] [dst <dst IPaddress/prefixlen>] [dstport <dst port range>] [state <state>] [state-ttl <ttl>]
[logging <log mode>] [<priority>[<base name>]] [enable | disable]
[パラメータ] <filter name> フィルタ名(1-16文字, [a-zA-Z0-9 ])
<action> block 条件に合致したパケットを破棄
する
pass 条件に合致したパケットを中継 する
forward<address> 条件に合致したパケットを任意 のaddressに対してPolicyRouting する
<interface> インターフェイス名
<direct mode> in インターフェイスへの入力パケ
ット
out インターフェイスからの出力パ ケット
in/out インターフェイスの入出力パケ ット
<protocol> ip IPパケット
tcp TCPパケット
tcp-synonly TCP接続要求パケット
tcp-established TCP の確立したセッションのパ
ケット
udp UDPパケット
tcpudp TCPおよびUDPパケット
icmp ICMPパケット
ipv6-icmp ICMPv6パケット
igmp IGMPパケット
ah AHパケット
esp ESPパケット
0〜255 プロトコル番号
<protocol application> winny Winnyプロトコル(v2)
any 全てのプロトコル
<src IPaddress/prefixlen> 送信元IPアドレス
<src port range> 0〜65535 送信元ポート番号(範囲指定可能)
<dst IPaddress/prefixlen> 送信先IPアドレス
<dst port range> 0〜65535 送信先ポート番号(範囲指定可能)
<state> enable 動的フィルタを使用する
disable 動的フィルタを使用しない
<ttl> 5〜999999 動的フィルタの有効時間(秒)
normal デフォルトの動作
<log mode> on ログを取る
off ログを取らない
<priority> top 評価順位の最初に設定する
bottom 評価順位の最後に設定する
above 評価順位を指定したフィルタの前
に設定する
below 評価順位を指定したフィルタの後
に設定する
<base name> 評価順位の設定基準となるフィルタ
enable 設定を有効にする
disable 設定を無効にする
[説明] 条件に合致したパケットの中継/破棄/Policy Routingを決定するフィルタを追加する。
[ノート] ”protocol tcp-synonly”は”action block”の と き の み 、”protocol tcp-established”は”action
pass”のときのみしか選択できません。
フィルタの登録は512個まで可能です。
送信元IPアドレス、送信先IPアドレスに「全てのアドレス」を指定する場合は、0.0.0.0/0 を設定してください。
”state enable”は”action pass”のときのみしか選択できません。また、direction outのフィ ルタで指定したときのみ有効に動作します。
”state-ttl normal”のとき、TTLはport 53の通信で15秒、その他の通信では180秒となり ます。
filterコマンドは、IPv4のみに対応しています。
Policy Routing機能を使用した場合、該当するfilterでは、動的フィルタを使用出来ませ
ん。
”direction out”でPolicy Routing機能を使用した場合、”interface”パラメータによる出力イ ンターフェイスの指定は出来ません。
”application winny”を指定した場合、Policy Routing機能を使用することは出来ません。
”protocol icmp”を指定したときのみ”icmp-type”パラメータによるICMPタイプの指定が 可能です。
[デフォルト値] protocol any icmp-type any application any src 0.0.0.0/0 srcport 0-65535 dst 0.0.0.0/0 dstport 0-65535 state disable state-ttl normal logging on
(priority)bottom enable