RV016、RV042、RV042G および RV082 VPN
ルータの IPv4 アクセス規則の設定
目標
アクセス規則はどんなトラフィックが渡ることができ、どのトラフィックがファイアウォー ルによって否定されるべきであるかルータがユーザの要求に基づいて、判別するのを助けま す。 これはルータにセキュリティの追加を助けます。 この資料は RV016、RV042、RV042G および RV082 VPN ルータのアクセス規則を追加す るか、または削除するためにプロシージャを説明したものです。適当なデバイス
• RV016 • RV042 • RV042G • RV082[Software Version]
• v4.2.1.02IPv4 アクセス規則を管理して下さい
注: スケジュール IPv4 アクセス規則はオプションの設定です。IPv4 アクセス規則を追加するか、または削除して下さい
ステップ 1. Web コンフィギュレーションユーティリティへのログインはファイアウォール > アクセス規則を選択し。 Rules ページ IPv4 アクセスは開きます: ステップ 2. 『Add』 をクリック して下さい。 アクセス規則サービス ページは開きます:ステップ 3 処理 ドロップダウン リストで、トラフィックを許可するために割り当てを選択 して下さい。 さもなければ、トラフィックを拒否するために拒否を選択して下さい。
ステップ 4.サービス ドロップダウン リストから適切なサービスを選択して下さい。 注: 望ましいサービスが利用できる場合、ステップ 14 にスキップして下さい。
ステップ 5 適切なサービスが利用できない場合、サービス管理をクリックして下さい。 新 しいウィンドウが表示されます。
ステップ 6.サービス名フィールドでサービス名を入力して下さい。
ステップ 7.プロトコル ドロップダウン リストから適切なプロトコル タイプを選択して下さ い。
• TCP (Transmission Control Protocol(TCP)) —保証された送信を必要とするアプリ ケーションによって使用されるトランスポートレイヤプロトコル。
• UDP (User Datagram Protocol(UDP)) —データグラム ソケットをホストを通信をホ ストするために確立するのに使用します。 それは正常に渡さないために多分として TCP
よりファーストしかしです。
• IPv6 (Internet Protocol(IP) 6)バージョン—アドレスのルーティングによって規定 さ れる ネットワークを渡ってルーティングされるパケットのホストの間でインターネット・ トラフィックを送信します。 ステップ 8.ポート範囲フィールドでポート範囲を入力して下さい。 この範囲は上記のステ ップで選択されるプロトコルによって決まります。 ステップ 9.リストするために『Add』 をクリック して下さい。 これはサービス ドロップダ ウン リストにサービスを追加します。
Service リストからサービスを削除したいと思う場合ステップ 10. (オプションの)は Service リストからサービスを選択し、『Delete』 をクリック します。 サービス エントリをアップデートしたいと思う場合ステップ 11. (オプションの)は Service リストからサービスを選択し、そして要求されたコンフィギュレーションを変更し 、『Update』 をクリック します。 ステップ 12: (オプションの)リストに別の新しいサービスを追加するために『Add New』 をクリック して下さい。 新しいサービスを追加したいと思ったらステップ 6 〜 9.に 従って下さい。 ステップ 13: [OK] をクリックします。 これはウィンドウを閉じ、アクセス規則サービス ページに戻ってユーザを奪取 します。
ステップ 14: ログ ドロップダウン リストで、パケットを一致するアクセス規則を一致す る着信パケットを記録 するこのルールを『Log』 を選択 して下さい。 さもなければ、ない ログを選択して下さい。
ステップ 15: ソースインターフェイス ドロップダウン リストからのこのルールから影響 を受けるインターフェイスを選択して下さい。 ソースインターフェイスはトラフィックが 初期化されるインターフェイスです。
• lan —ルータのローカルエリア・ネットワーク。
• WAN1 —ルータが ISP または次のホップ ルータからのインターネットを得るネットワー クか Wide Area Network。
• WAN2 — WAN1 但し例外としてはそれと同じようにセカンダリネットワークです。
ステップ 16: 出典 IP ドロップダウン リストで、インターフェイスによって許されるか、 または否定される出典 IP アドレスの範囲を規定 するためにオプションを選択して下さい。 インターフェイスに着くパケットは出典 IP および宛先 IP によって確認されます。 • —アクセス規則はソースインターフェイスからすべてのトラフィックで適用されます。 フィールドは利用可能なドロップダウン リストの右へありません。 • 単一アクセス ルールはソースインターフェイスから単一 IP アドレスで適用されます。 address フィールドで所望のIPアドレスを入力して下さい。 • range —アクセス ルールはソースインターフェイスからサブネット ネットワークで適用 されます。 IP アドレスおよびプレフィックス長を入力して下さい。
ステップ 17: 宛先 ドロップダウン リストで、インターフェイスによって許されるか、ま たは否定される終点アドレスの範囲を規定 するためにオプションを選択して下さい。 イン ターフェイスに着くパケットは出典 IP および宛先 IP によって確認されます。 • —アクセス規則は宛先インターフェイスにすべてのトラフィックで適用されます。 フィ ールドは利用可能なドロップダウン リストの右へありません。 • 単一アクセス ルールは宛先インターフェイスに単一 IP アドレスで適用されます。 address フィールドで所望のIPアドレスを入力して下さい。 • range —アクセス ルールは宛先インターフェイスにサブネット ネットワークで適用され ます。 IP アドレスおよびプレフィックス長を入力して下さい。 ステップ 18: アクセス規則で行うすべての変更を保存するために『SAVE』 をクリック し て下さい。 確認ウィンドウは現われますデバイスで行う変更をのステータスを提供する。 ステップ 19: 別のアクセス規則を追加するために『OK』 をクリック して下さい。 Rules ページ アクセスを戻すために『Cancel』 をクリック して下さい。
ステップ 20 (オプションの)。 リストからの望ましいアクセス ルールを選択し、次にア クセス ルール設定を書き換えるためにボタンを『Edit』 をクリック して下さい。 アクセス 規則設定に関してはステップ 3.に行って下さい。 ステップ 21 (オプションの)。 リストからの望ましいアクセス ルールを選択し、次にア クセス ルール リストからのアクセス ルールを削除するためにボタンを『Delete』 をクリッ ク して下さい。
IPv4 アクセス規則をスケジュールして下さい
アクセス規則のスケジューリングはこれらのアクセス規則が日および時間の点ではアクティ ブなときスケジュールの規定を助けます。 それは IPv4 をだけ使用します。 ステップ 1: Web コンフィギュレーションユーティリティを使用し、ファイアウォール > アクセス規則を選択して下さい。 Rules ページ IPv4 アクセスは開きます:ステップ 2.表からのアクセス ルールを選択し、そのアクセス ルールにスケジューリング 機 能を追加するために Edit アイコンをクリックして下さい。 注: 新しいアクセス規則を追加するときまたスケジューリング 機能を追加できます。 を探します。 ステップ 3.時間ドロップダウン リストから時間を選択して下さい。 それはスケジューリン グをいつ使用するか規定 します。 • 常に—アクセス規則はいつもおよびすべての曜日に適用されます。 それはデフォルトで 選択されます。 時間をように常に選択したらステップ 6.にスキップして下さい。 • 間隔—ユーザある特定のタイムインターバルに基づいてアクセス規則は適用します。
ステップ 4.アクセス規則がおよびフィールドへので適用される 24 時間のにタイムインター バルを形式入力して下さい。
ステップ 5 アクセス規則を適用したいと思う日の隣にチェックボックスをチェックして下 さい。 アクセス規則はチェックされた日にだけ有効です。 デフォルトで、毎日選択されま す。 アクセス規則で行うすべての変更を保存するステップ 6.Click 保存。 確認ウィンドウは現わ れますデバイスで行う変更をのステータスを提供する。 ステップ 7.別のアクセス規則を追加するために『OK』 をクリック して下さい。 アクセス 規則ページを戻すために『Cancel』 をクリック して下さい。