- ベストアンサー
アライドテレシス8724SLについて
お世話になります。8724SLでハードウェアIPフィルターを しようと考えています。 構成は下記のとおりです Aサーバー IP 100.100.100.10・・・・・ポート10に接続してあります Bクライアント IP 100.100.100.20 Cクライアント IP 100.100.100.21 Aサーバーに接続出来るのはBクライアントのみにしたいので 下記のコマンドを実行しました。 ADD SWITCH L3FILTER MATCH=SIPADDR sclass=host dclass=host nomatchaction=deny EMPORT=TRUE add switch l3filter=1 entry sipaddr=100.100.100.20 eport=10 action=nodrop するとB以外からAに接続することは出来なくなったので 良かったのですが、Aサーバから、windows Update等webを見ることが出来なくなりました。 どなたかご存じの方がいらっしゃたらご教授下さい。
- みんなの回答 (4)
- 専門家の回答
お礼
pingで戻りのパケットまで破棄されると困りますね(^_^;)でも、今回はかなり助かりました。また、質問することがあると思うので、その時はよろしくお願いいたします。