設定方法について詳しくは、「MN128-SOHO PAL ファームウェアバージョン1.20追加説明」【Etherポート編 フレッツ・ISDN用 設定ページ】をご覧ください。
設定方法について詳しくは、「MN128-SOHO PAL ファームウェアバージョン1.20追加説明」【Etherポート編コマンドの変更について】をご覧ください。
それぞれの設定ページから設定を行った場合に自動的に登録されるフィルタは次のようになります。
ip filter 60 reject dns qtype 6
※バージョン1.20以前からの変更はありません。
ip filter 61 restrict out * * tcpfin * * remote *
ip filter 62 restrict out * * * * 137-139 remote *
ip filter 63 restrict out * * * 137-139 * remote *
ip filter 64 restrict out * * udp 137 domain remote *
ip filter 52 reject in 10.0.0.0/8 * * * * remote 0
※#55,#59のフィルタは本体のIPアドレスがグローバルのときのみ設定されます。
ip filter 53 reject in 172.16.0.0/12 * * * * remote 0
ip filter 54 reject in 192.168.0.0/16 * * * * remote 0
ip filter 55 reject in <本体の属するネットワークアドレス> * * * * remote 0
ip filter 56 reject out * 10.0.0.0/8 * * * remote 0
ip filter 57 reject out * 172.16.0.0/12 * * * remote 0
ip filter 58 reject out * 192.168.0.0/16 * * * remote 0
ip filter 59 reject out * <本体の属するネットワークアドレス> * * * remote 0
ip filter 60 reject dns qtype 6
ip filter 61 restrict out * * tcpfin * * remote *
ip filter 62 restrict out * * * * 137-139 remote *
ip filter 63 restrict out * * * 137-139 * remote *
ip filter 64 restrict out * * udp 137 domain remote *
ip filter 50 reject in * <本体のIPアドレス>/32 tcpest * * remote 0
※#55,#59のフィルタは本体のIPアドレスがグローバルのときのみ設定されます。
ip filter 51 reject in * * tcpest * * remote 0
ip filter 52 reject in 10.0.0.0/8 * * * * remote 0
ip filter 53 reject in 172.16.0.0/12 * * * * remote 0
ip filter 54 reject in 192.168.0.0/16 * * * * remote 0
ip filter 55 reject in <本体の属するネットワークアドレス> * * * * remote 0
ip filter 56 reject out * 10.0.0.0/8 * * * remote 0
ip filter 57 reject out * 172.16.0.0/12 * * * remote 0
ip filter 58 reject out * 192.168.0.0/16 * * * remote 0
ip filter 59 reject out * <本体の属するネットワークアドレス> * * * remote 0
ip filter 60 reject dns qtype 6
ip filter 61 restrict out * * tcpfin * * remote *
ip filter 62 restrict out * * * * 137-139 remote *
ip filter 63 restrict out * * * 137-139 * remote *
ip filter 64 restrict out * * udp 137 domain remote *
ip filter 52 reject in 10.0.0.0/8 * * * * remote 0
ip filter 53 reject in 172.16.0.0/12 * * * * remote 0
ip filter 54 reject in 192.168.0.0/16 * * * * remote 0
ip filter 55 reject in <本体の属するネットワークアドレス> * * * * remote 0
ip filter 56 reject out * 10.0.0.0/8 * * * remote 0
ip filter 57 reject out * 172.16.0.0/12 * * * remote 0
ip filter 58 reject out * 192.168.0.0/16 * * * remote 0
ip filter 59 reject out * <本体の属するネットワークアドレス> * * * remote 0
ip filter 60 reject in * <本体の属するネットワークアドレス>/32 * * * remote 0
ip filter 61 reject in * <本体に対するブロードキャストアドレス>/32 * * * remote 0
ip filter 62 reject in * <本体のIPアドレス>/32 tcpest * * remote 0
ip filter 63 reject in * * tcpest * * remote 0
ip filter 64 reject out * * udp route route remote 0
フィルタについて詳しくは、「MN128-SOHO PAL ファームウェアバージョン1.20追加説明」【Etherポート編 自動的に設定されるフィルタの変更】をご覧ください。
| ※ | "*"または"●"は、ご利用のパソコンのOSとブラウザによって、どちらかになります。 |
| ※ | "*"の1文字のみを設定することはできません。 |
| ※ | すでにパスワードや鍵配送鍵およびRADIUSシークレットが設定されている場合は、そのまま[実行]ボタンをクリックしても、パスワードや鍵配送鍵およびRADIUSシークレットは変更されません。変更する場合は、表示されている"*" または"●"を消去してから、パスワードや鍵配送鍵およびRADIUSシークレットを設定してください。 |
※表示場所の移動だけで、機能的には従来と変わりはありません。
IP-ENCAP (プロトコル番号:4)
ESP (プロトコル番号:50)
従来はIPヘッダのプロトコル番号がICMP、TCP、UDP、GRE、RSVP以外のパケットは、NATで変換せずに破棄するようになっていましたが、IP-ENCAPおよびESPのプロトコル番号のパケットもNATで変換できるようになりました。
変更前の着信時の順番 : ISDN-DCP -> 本製品のルータ -> 本製品のTA
変更後の着信時の順番 : 本製品のルータ -> ISDN-DCP -> 本製品のTA
変更前の処理手順は、最初にRVS-COM 2000のISDN-DCPで着信可/不可の判定を行い、可ならRVS-COM 2000で着信、不可ならルータのRAS着信等の判定を行っていました。
変更後の処理手順は、最初にルータのRAS着信判定を行い、可ならルータに着信、不可ならRVS-COM 2000のISDN-DCPで着信可/不可の判定を行います。
※「ISDN-DCP」「本製品のルータ」「本製品のTA」の着信番号にそれぞれサブアドレスを付けて区別しておくと、優先順位に関係なく着信を振り分けることができます。
【不具合修正】
※この不具合は、ファームウェアバージョン1.01以前では発生しません。
◆IPフィルタおよびIP経路情報の設定に関する不具合の修正
◆IPフィルタおよびNATテーブルの設定に関する不具合の修正
◆設定HTMLファイルに関する不具合の修正
◆電話帳登録に関する不具合の修正
◆モーニングコールに関する不具合の修正
◆PPTP接続に関する不具合の修正
◆DHCPサーバに関する不具合の修正
◆AutoDNSに関する不具合の修正
◆SYSLOGサーバに関する不具合の修正
◆IPフィルタに関する不具合の修正
◆NATテーブルに関する不具合の修正
◆着信に関する不具合の修正
◆優先着信に関する不具合の修正
◆その他の不具合の修正