111
安全なプライベートネットワーク設定
ADVANCED > Firewall Settings > Custom Services メニュー
ここではファイアウォールルールを定義するカスタムサービスを作成することができます。
ファイアウォールルールを作成する場合、ルールによって制御されるサービスを指定することができます。一般的なサービスタイプを選択して利用
可能であり、自身のカスタムサービスを作成することもできます。
一般的なサービスは既知の TCP/UDP/ICMP ポートを使用しますが、多くのカスタムまたは一般的でないアプリケーションは LAN または WAN に存
在します。カスタムサービス設定メニューでは、このサービスのためにポート範囲を定義して、トラフィックタイプ (TCP/UDP/ICMP) を確認するこ
とができます。定義されると、新しいサービスは「List OF Available Custom Services」テーブルおよび「ファイアウォールルール設定」メニューのサー
ビスリストに表示されます。
1. ADVANCED > Firewall Settings > Custom Services の順にメニューをクリックし、以下の画面を表示します。
図 7-11 ユーザ定義サービスのリスト
サービスの追加
1. 「Add」ボタンをクリックして、以下の画面を表示します。
図 7-12 ユーザ定義サービスの追加
2. 作成したサービスをファイアウォールルール設定のオプションとして利用することができます。
項目 説明
Name 識別と管理目的のためのサービス名。
Types サービスが使用するレイヤ 3 プロトコル。(TCP、UDP、Both、ICMP、または ICMPv6)
Port Type 本欄では「Port Range」 または 「Multiple Ports」を選択します。
ICMP Type 「Types」欄のレイヤ 3 プロトコルが「ICMP」または「ICMPv6」に選択されると本欄が有効になります。「ICMP」タイプは
0-40、「ICMPv6」タイプは 1-255 の数値です。ICMP タイプのリストについては、次の URL を参照してください。: http://
www.iana.org/assignments/icmp-parameters
Start Port サービスが使用する範囲の開始の TCP、UDP、または Both(両方)ポート。サービスが 1 つのポートだけを使用すると、「Start
Port」(開始ポート)と「Finish Port」(終了ポート)は同じになります。
Finish Port サービスが使用する終了レイヤ3プロトコル。サービスが1つのポートだけを使用すると、「Start Port」(開始ポート)と「Finish
Port」(終了ポート)は同じになります。
Ports サービスが使用するポート。
3. 各項目を設定後、「Save Settings」ボタンをクリックして設定内容を保存および適用します。