>延さんへ
フィルタについてですが、SL10のヘルプを引用します。
コマンド:ip filter ... IPフィルタの登録
書式:ip filter {fnumber type dir srcaddr dstaddr protocol srcport dstport interface [rnumber]} fnumber ... フィルタ番号 [1..32] type ... フィルタタイプ pass ... 一致すれば通す reject ... 一致すれば破棄する restrict ... 回線が接続されている場合だけ通す dir ... 方向 in ... 受信時にフィルタリングする out ... 送信時にフィルタリングする srcaddr ... 送信元アドレス[/ネットマスク|-範囲指定]('*'は全て) dstaddr ... 送信先アドレス[/ネットマスク|-範囲指定]('*'は全て) protocol ... プロトコル番号、またはニーモニック ニーモニック... 'udp', 'tcp', 'tcpest', 'tcpfin', 'icmp' ('*'は全て、'tcpest'はSYN、'tcpfin'はFIN/RSTパケットを対象) srcport ... 送信元ポート番号、またはニーモニック ('*'は全て、範囲指定は'-'で区切って入力) ニーモニック... 'ftp', 'ftpdata', 'telnet', 'smtp', 'www', 'pop3' 'sunrpc', 'nntp', 'ntp', 'login', 'pptp', 'domain', 'route' dstport ... 送信先ポート番号、またはニーモニック ('*'は全て、範囲指定は'-'で区切って入力) interface ... 'local'または'remote' rnumber ... 相手先番号 [0..15]('remote'の場合、'*'は全ての相手先)
以上のように、ルータに送られるパケットを監視して意図しない回線接続を 防ぐフィルタを登録することができます。
http://www.bug.co.jp/mn128/slevindex.html こちらはご存知でしょうか。参考になるかと。
|