99
安全なプライベートネットワーク設定
以下は本章の設定項目の説明です。必要に応じて、設定 / 変更 / 修正を行ってください。
設定項目 説明 参照ページ
ファイアウォールルール ファイアウォールの設定について説明します。
100 ページ
ルールスケジュールの定義 ルールに割り当てるスケジュールの設定を行います。
102 ページ
ファイアウォールルールの設定手順 ファイアウォールの設定手順について説明します。
103 ページ
IPv6 ファイアウォールルールの設定手順 IPv6 ファイアウォールの設定手順について説明します。
107 ページ
ファイアウォールルール設定の例 ファイアウォールの設定例について説明します。
108 ページ
カスタムサービスにおけるセキュリティ ファイアウォールルール設定で利用可能なサービスを追加します。
111 ページ
ALG サポート アプリケーションレイヤプロトコルを選択します。
112 ページ
SMTP ALG 設定 メール ID または題名に基づいてメールをブロック / 許可します。
113 ページ
ファイアウォールのための VPN パススルー VPN トラフィックを許可するようにファイアウォール設定を行います。
116 ページ
ブリッジモードのファイアウォール ブリッジの一部である 2 つのポート間で適用されるファイアウォールルールを設定し
ます。
117 ページ
アプリケーションルール アプリケーションルールを設定します。
119 ページ
Web コンテンツフィルタリング LAN と WAN 間に簡単に Web コンテンツをフィルタするアクセスポリシーを作成し
ます。
120 ページ
IP/MAC バインディング LAN ノードを照合する IP/MAC のバインドを行います。
123 ページ
IPS(Intrusion Protection シグネチャ) スタティックな攻撃シグネチャを指定し、一般的な攻撃を検出して防御します。
125 ページ
インターネット攻撃からの保護 LAN と WAN ネットワークを一般的な攻撃から保護する設定を行います。
126 ページ
IGMP プロキシの設定 マルチキャストトラフィックを管理する IGMP プロキシを設定します。
127 ページ
Intel® AMT Intel® AMT サービスを設定します。
128 ページ
内向きおよび外向きのインターネットトラフィックを選択的にブロックおよび許可するためには、ルータが使用するルールを作成および適用するこ
とによってネットワークを安全にすることができます。また、ルールを適用する方法、ルールを適用する人を指定します。そのためには、以下の項
目を定義する必要があります。:
• サービスまたはトラフィックタイプ (例 : Web 閲覧、VoIP、他の標準的なサービス、およびユーザが定義するカスタムサービス)。
• トラフィックの送信元と送信先を指定することよるトラフィックの方向。これは、「From Zone」 (LAN/WAN/DMZ) と「To Zone」(LAN/WAN/
DMZ) を指定することによって、行われます。
• ルータがルールを適用するスケジュール。
• ルータが許可またはブロックするキーワード(ドメイン名内または Web ページの URL)。
• 指定スケジュールで指定サービスの内向きおよび外向きインターネットトラフィックを許可またはブロックするためのルール。
• インターネットにアクセスすべきでないデバイスの MAC アドレス。
• ポート番号によって定義されるような特定のサービスへのアクセスを許可またはブロックするために、ルータに通知するポートトリガ。
• ルータへの送信を希望するレポートとアラート。
例えば、時刻、Web アドレス、および Web アドレスキーワードに基づいたアクセスを制限するポリシーを設定することができます。チャットルー
ムやゲームなどの LAN 上のアプリケーションとサービスによるインターネットアクセスをブロックすることができます。ご使用のネットワーク上
における特定の PC グループが WAN またはパブリック DMZ ネットワークによってアクセスされるのを防ぐことができます。