AR570S
AR570S動かしてみた。コンフィグは取りあえずアライドの「Ethernetによる端末型インターネット接続(アドレス固定)」設定通りにやってみた。でうまくいった。気持ち速いような気がする。
まだローカルサーバーの公開
pptp
opneVPN
VPNの設定
SNMPによる監視
などなどがあるね。
たぶんEthernet上でのファイアウォール・スタティックNATを参考にせんとあかんのだと思います。
設定例とコメント
1.IPモジュールを有効にします。
ENABLE IP
2.WAN側(eth0)インターフェースにIPアドレスを設定します。
ADD IP INT=eth0 IP=10.26.18.122 MASK=255.254.0.0
3.LAN側(vlan1)インターフェースにIPアドレスを設定します。
ADD IP INT=vlan1 IP=192.168.0.2 MASK=255.255.255.0
4.デフォルトルートを設定します。
ADD IP ROUTE=0.0.0.0 INT=eth0 NEXTHOP=10.27.255.254
5.DNSサーバーアドレスを設定します。
ADD IP DNS PRIMARY=172.16.36.2 SECONDARY=172.16.36.1
6.DNSリレー機能を有効にします。
ENABLE IP DNSRELAY ↓
7.ファイアウォール機能を有効にします。
ENABLE FIREWALL ↓
8.ファイアウォールの動作を規定するファイアウォールポリシー「net」を作成します。
CREATE FIREWALL POLICY=net ↓
9.ICMPパケットはPing(Echo/Echo Reply)と到達不可能(Unreachable)のみ双方向で許可します。
ENABLE FIREWALL POLICY=net ICMP_F=PING,UNREACH ↓
Note - デフォルト設定では、ICMPはファイアウォールを通過できません。
10.ルーターのidentプロキシー機能を無効にし、外部のメール(SMTP)サーバーなどからのident要求に対して、ただちにTCP RSTを返すよう設定します。
DISABLE FIREWALL POLICY=net IDENTPROXY ↓
11.ファイアウォールポリシーの適用対象となるインターフェースを指定します。
・LAN側(vlan1)インターフェースをPRIVATE(内部)に設定します。
ADD FIREWALL POLICY=net INT=vlan1 TYPE=PRIVATE ↓
・WAN側(eth0)インターフェースをPUBLIC(外部)に設定します。
ADD FIREWALL POLICY=net INT=eth0 TYPE=PUBLIC ↓
12.LAN側ネットワークに接続されているすべてのコンピューターがENAT機能を使用できるよう設定します。グローバルアドレスには、WAN側(eth0)インターフェースのIPアドレスを使用します。
ADD FIREWALL POLICY=net NAT=ENHANCED INT=vlan1 GBLINT=eth0 ↓
13.設定は以上です。設定内容をファイルに保存し、SET CONFIGコマンドで起動時設定ファイルに指定します。
CREATE CONFIG=router.cfg ↓
SET CONFIG=router.cfg ↓
コメント
コメントを投稿