![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?e8efa67)
ファイアウォールの基本概念について教えてください。インターネットでWebを公開する場合、ルータ側でNATやファイアウォールの設定を行えば問題ないと考えています。(DirectDNSの問題とルーティングテーブルはクリアしている事を前提としています。)しかし、ネットワーク機器にはこれだけではクリア出来ません。その一つに、外向けのインタフェースと内向けのインターフェースには、security-level という項目があります。どうやら、このレベルは高い値から低いところへのみ許可されております。この方法を解除する場合、以下の構文で許可をする様です。「access-list inside extended permit tcp 192.168.1.0 255.255.255.0 host 192.168.5.37 eq www」同様の構文で記載をしても外部インターフェースに接続している端末は、内部にも、外部にも出ることが出来ません。(ICMPで確認済み)考えられる事は、NATとこのaccess-listという設定が関係しているのですが、ICMPを許可しても通りません。ファイアウォールはポート番号で許可、拒否を行なっている事は理解しているつもりですが、外部インターフェースから内部インターフェースにはデフォルトでは接続出来ない仕様であるものと考えています。例外的に、そのポート番号を許可するに必要な方法がよくわかりません。どなたか基本概念とネットワーク構築をされた方で、この問題解決方法を教えて下さい。使用している製品は、「CiscoASA5000シリーズ」です。宜しくお願い致します。
No.1ベストアンサー
- 回答日時:
前提として、全ての通信をASAで止めている想定での回答ですが。
記載ポリシは、外から192.168.5.37の80のみを通しているので、内から外も同様に記載が必要だと思います。
ICMPも記載しないとASAで落とされると思うのですが、syslogなどに出力されてませんか?
この回答への補足
ご回答有難う御座います。syslogサーバは立てていないので、わかりませんが、基本概念として、行きに対して帰りのACLが
必要という事ですね。どうしてもマニュアルを見ると、行きだけの概念を記載している情報を見ることが多いため、
そこまで着眼出来ていないのが現状です。頂いた情報を元に試してみたいと思います
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN PCWi-Fiの設定方法がわからなくて困っています。 4 2022/12/28 18:30
- 電気工事士 内線規程 電線と機具端子との接続について教えてください。 3 2022/10/10 10:15
- FTTH・光回線 AU光回線の速度が出ません 2 2022/07/30 16:05
- カスタマイズ(車) いわゆる「テレビキャンセラー」について・・・・・ 7 2022/11/01 20:57
- 大学受験 参考書の勉強法について質問なのですが、参考書を一通り終わらせて、二周目を行う際、問題だけ解けば良いで 2 2023/06/30 20:19
- 哲学 概念について 1 2023/04/09 15:09
- システム 自社の外部接続システムと商用の外部接続サービスについて 1 2022/12/17 00:13
- 法学 労働紛争の口外禁止条項とはどこまでの制限がありますか? 2 2022/10/15 22:48
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- ドライブ・ストレージ ネットワークHDD(NAS)について教えて下さい。 11 2023/03/08 11:15
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
家庭内のネットワークにおいて...
-
オンラインゲーム 繋がらない
-
tomcatの外部公開についての質...
-
wifiルーターを替えたらswitchb...
-
助けでください http://192.16...
-
IPアドレスってPCごと?接...
-
レオネットで有線で接続して、P...
-
ASUS RT-AX3000のルーターを使...
-
モデム(PR-500MI) の、PPPって...
-
グローバルIPがしょっちゅう...
-
PSPをインターネットに繋げたい...
-
レオネットでのnasne ps4の接続...
-
PR-400MIでwi-fiを要す...
-
NTTのPR-200NEでWi-Fi接続したい
-
フリーWi-FiがIPアドレス取得中...
-
【大至急】個人の部屋でのみイ...
-
ジじゃなくてちに点々のじ
-
自分が過去に接続したIPアドレス
-
jcomの「ユーザー名」と「パス...
-
ルーターを交換してもインター...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
パソコンのルーター化は、本物...
-
YAMAHAのルータの仕様にある”NA...
-
nasの設定qnapがqfinderから表...
-
YAMAHAルータ設定について
-
家庭内のネットワークにおいて...
-
ポートフォワードしたDMZサーバ...
-
オンラインゲーム 繋がらない
-
SR-21BBのポート開放
-
ルータのLan側ポートを複数のセ...
-
メルコのルーターのポート解放...
-
ネットワークカメラ外部アクセ...
-
80番 433番 ポート開放ができ...
-
「Aterm WD701CV」+「NP-BBRL」...
-
多段ルータのポート開放につい...
-
ルーター設定でグローバルアド...
-
外部からVPNでLinkStationにア...
-
Skypeによる通信の接続について...
-
遠隔地におけるLANへのアクセス...
-
tomcatの外部公開についての質...
-
ダイナミックDNS機器2台がある...
おすすめ情報