112
安全なプライベートネットワーク設定
ADVANCED > Firewall Settings > ALGs メニュー
ALG を有効 / 無効にします。
ALG(Application Level Gateways)は、シームレスにアプリケーションレイヤプロトコルをサポートするためにこのルータのファイアウォールと
NAT サポートを機能強化するセキュリティコンポーネントです。
ALG により、カスタマイズされた NAT トラバーサルフィルタのゲートウェイへの挿入が可能となり、TFTP、SIP、RTSP、IPSec、PPTP など特定のア
プリケーションレイヤの「コントロール / データ」プロトコルに対するアドレス変換およびポート変換をサポートすることができます。各 ALG は特
定のプロトコルまたはアプリケーションに対する特別な処理を提供します。一般的なアプリケーションのための多くの ALG は初期値で有効とされ
ています。
いくつかの場合では、管理者が同じサポートを実行するために大きなポート番号をオープンしなくても、ALG により、特定のクライアントアプリ
ケーション(H.323 または RSTP など)が必要とする既知のポートと通信するために、ファイアウォールがダイナミックなエフェメラル TCP/UDP ポー
トを使用することができます。ALG は、それをサポートする特定のアプリケーションが使用するプロトコルを理解しているので、ルータのファイア
ウォールを通じたクライアントアプリケーションのサポートを導入する非常に安全で効率的な方法です。
1. ADVANCED > Firewall Settings > ALGs の順にメニューをクリックし、以下の画面を表示します。
図 7-13 ルータにおける利用可能な ALG のでサポート
2. 項目を設定後、「Save Settings」ボタンをクリックして設定内容を保存および適用します。