RTX1210設定(SMB)
LAN1 ローカルネットーワーク LAN2 イントラネット1 LAN3 イントラネット2 という特殊な状態,イントラネットも基本信頼できる環境だとする. LAN1からLAN2,LAN3の向にあるSMBのサーバに接続するには ip filter 101020 reject * * udp,tcp 135 * ip filter 101021 reject * * udp,tcp * 135 ip filter 101022 reject * * udp,tcp netbios_ns-netbios_ssn * ip filter 101023 reject * * udp,tcp * netbios_ns-netbios_ssn ip filter 101024 reject * * udp,tcp 445 * ip filter 101025 reject * * udp,tcp * 445 ip filter 102020 reject * * udp,tcp 135 * ip filter 102021 reject * * udp,tcp * 135 ip filter 102022 reject * * udp,tcp netbios_ns-netbios_ssn * ip filter 102023 reject * * udp,tcp * netbios_ns-netbios_ssn ip filter 102024 reject * * udp,tcp 445 * ip filter 102025 reject * * udp,tcp * 445 の静的フィルタを切り, ダイナミックフィルターとして ip filter dynamic 101100 * * netbios_ns ip filter dynamic 101101 * * netbios_dgm ip filter dynamic 101102 * * netbios_ssn ip filter dynamic 102100 * * netbios_ns ip filter dynamic 102101 * * netbios_dgm ip filter dynamic 102102 * * netbios_ssn