RTX1210設定(SMB)

LAN1 ローカルネットーワーク
LAN2 イントラネット1
LAN3 イントラネット2

という特殊な状態,イントラネットも基本信頼できる環境だとする.

LAN1からLAN2,LAN3の向にあるSMBのサーバに接続するには


ip filter 101020 reject * * udp,tcp 135 *
ip filter 101021 reject * * udp,tcp * 135
ip filter 101022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 101023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 101024 reject * * udp,tcp 445 *
ip filter 101025 reject * * udp,tcp * 445

ip filter 102020 reject * * udp,tcp 135 *
ip filter 102021 reject * * udp,tcp * 135
ip filter 102022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 102023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 102024 reject * * udp,tcp 445 *
ip filter 102025 reject * * udp,tcp * 445

の静的フィルタを切り,

ダイナミックフィルターとして
ip filter dynamic 101100 * * netbios_ns
ip filter dynamic 101101 * * netbios_dgm
ip filter dynamic 101102 * * netbios_ssn

ip filter dynamic 102100 * * netbios_ns
ip filter dynamic 102101 * * netbios_dgm
ip filter dynamic 102102 * * netbios_ssn

を追加し,インもアウトも有効化

ダイナミックフィルター無くても接続できるんだけど,ちょっとはセキュアなのかな

ip lan2 secure filter in 101003 101030 101032 dynamic 101100 101101 101102
ip lan2 secure filter out 101013 101026 101027 101099 dynamic 101080 101081 101082 101083 101084 101085 101098 101099 101100 101101 101102

ip lan3 secure filter in 102003 102030 102032 dynamic 102100 102102 102101
ip lan3 secure filter out 102013 102026 102027 102099 dynamic 102080 102081 102082 102083 102084 102085 102098 102099 102100 102101 102102


コメント

このブログの人気の投稿

Windows10デフォルトゲートウェアに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題