機能説明書にあるパケットフィルタの設定に
「1つでも(スタティック)フィルタを登録した場合、そのインタフェースでは、パケット検索
に一致しないパケットは自動的に破棄する設定となります。」とありますが、
ip access-list all-forward permit ip src any dest any
ip filter all-forward 1 out
というフィルタを1つだけ設定したところ、外側からくるTCPのパケットが
通過しました。なぜ外側からくるパケットは自動的に破棄されないのでしょうか?
inフィルタとoutフィルタは別々に機能していて今回はinフィルタを設定していないから
パケットが通過したのでしょうか?