AR570S

AR570S動かしてみた。コンフィグは取りあえずアライドの「Ethernetによる端末型インターネット接続(アドレス固定)」設定通りにやってみた。でうまくいった。気持ち速いような気がする。

まだローカルサーバーの公開
pptp
opneVPN

VPNの設定

SNMPによる監視
などなどがあるね。

たぶんEthernet上でのファイアウォール・スタティックNATを参考にせんとあかんのだと思います。




設定例とコメント
1.IPモジュールを有効にします。
ENABLE IP

2.WAN側(eth0)インターフェースにIPアドレスを設定します。
ADD IP INT=eth0 IP=10.26.18.122 MASK=255.254.0.0

3.LAN側(vlan1)インターフェースにIPアドレスを設定します。
ADD IP INT=vlan1 IP=192.168.0.2 MASK=255.255.255.0

4.デフォルトルートを設定します。
ADD IP ROUTE=0.0.0.0 INT=eth0 NEXTHOP=10.27.255.254

5.DNSサーバーアドレスを設定します。
ADD IP DNS PRIMARY=172.16.36.2 SECONDARY=172.16.36.1


6.DNSリレー機能を有効にします。
ENABLE IP DNSRELAY ↓

7.ファイアウォール機能を有効にします。
ENABLE FIREWALL ↓

8.ファイアウォールの動作を規定するファイアウォールポリシー「net」を作成します。
CREATE FIREWALL POLICY=net ↓

9.ICMPパケットはPing(Echo/Echo Reply)と到達不可能(Unreachable)のみ双方向で許可します。
ENABLE FIREWALL POLICY=net ICMP_F=PING,UNREACH ↓
Note - デフォルト設定では、ICMPはファイアウォールを通過できません。

10.ルーターのidentプロキシー機能を無効にし、外部のメール(SMTP)サーバーなどからのident要求に対して、ただちにTCP RSTを返すよう設定します。
DISABLE FIREWALL POLICY=net IDENTPROXY ↓

11.ファイアウォールポリシーの適用対象となるインターフェースを指定します。
・LAN側(vlan1)インターフェースをPRIVATE(内部)に設定します。
ADD FIREWALL POLICY=net INT=vlan1 TYPE=PRIVATE ↓

・WAN側(eth0)インターフェースをPUBLIC(外部)に設定します。
ADD FIREWALL POLICY=net INT=eth0 TYPE=PUBLIC ↓

12.LAN側ネットワークに接続されているすべてのコンピューターがENAT機能を使用できるよう設定します。グローバルアドレスには、WAN側(eth0)インターフェースのIPアドレスを使用します。
ADD FIREWALL POLICY=net NAT=ENHANCED INT=vlan1 GBLINT=eth0 ↓


13.設定は以上です。設定内容をファイルに保存し、SET CONFIGコマンドで起動時設定ファイルに指定します。
CREATE CONFIG=router.cfg ↓
SET CONFIG=router.cfg ↓

コメント

このブログの人気の投稿

Windows10デフォルトゲートウェアに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題