YAMAHA業務向けルータ運用構築スレッドPart7
■ このスレッドは過去ログ倉庫に格納されています
0080anonymous
2009/08/06(木) 21:46:10ID:???それに、DMZ ---> LANはNG、DMZ <--- LANはOKの通信制限を加えるだけだから、
ip filter dynamic <number> <LAN側IP/MASK> * tcp
ip filter dynamic <number> <LAN側IP/MASK> * udp
って書いてLAN側I/Fに適用しておけば良くないか?
静的フィルタがいいなら
ip filter <number> reject <DMZ側IP/MASK> <LAN側IP/MASK> udp,tcp * *
っていうのもアリだと思うが。
■ このスレッドは過去ログ倉庫に格納されています