2010年03月04日
このエントリーをはてなブックマークに追加
フィルタは奥が深くてとても大変です。
微調整をするときには以下のようにやっています。

ログの取得
パケットのログを取ると、ヤマハでは以下のように出力されます。
[日付] [時間] [PP[XX]] [Rejected at IN(139) ] filter: TCP [始点IP]:[始点ポート > [終点IP]:[終点ポート]

そしてヤマハの設定は
ip filter [フィルタ番号] [フィルタタイプ] [始点IP] [終点IP] [プロトコル] [始点ポート] [終点ポート]

です。
これを見ながら、フィルタの微調整を行っています。

なお、パケットのログを見るには
syslog notice on コマンドを実行します。


stock_value at 12:55│Comments(0)TrackBack(0)技術:2010年 

トラックバックURL

この記事にコメントする

名前:
URL:
  情報を記憶: 評価: 顔