Citrix SD-WAN
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

ファイアウォールの詳細設定

ファイアウォールの詳細設定は、サイトごとに個別に構成できます。これにより、グローバル設定が上書きされます。

ファイアウォールの詳細設定を構成するには

  1. 構成エディタで、[ 接続 ] > [ サイトの表示 ] > [ ファイアウォール] > [設定]に移動します。

    ローカライズされた画像

  2. [ ポリシーテンプレート ] セクションで、[ 追加] をクリックします。次のパラメータの値を入力します。

    • Priority -サイトでポリシーが適用される順序。

    • [ 名前]-サイトで使用するポリシーテンプレートの名前。

  3. [詳細設定]をクリックします。次のパラメーターの値を入力します。

    • [既定のファイアウォールアクション ]-次のいずれかのオプションを選択します。

      • グローバル設定を使用する-NetScaler SD-WAN設定で構成されたグローバル設定を使用します。

      • Allow:どのフィルタポリシーにも一致しないパケットが許可されます。

      • Drop:どのフィルタポリシーにも一致しないパケットはドロップされます。

    • デフォルトの接続状態トラッキング 」— 次のいずれかのオプションを選択します。

      • グローバル設定を使用する-NetScaler SD-WAN設定で構成されたグローバル設定を使用します。

      • No Tracking :双方向接続状態トラッキングは、どのフィルタポリシーにも一致しないパケットに対して実行されません。

      • Track :双方向接続状態の追跡は、フィルタポリシーまたは NAT ルールに一致しない TCP、UDP、および ICMP パケットに対して実行されます。これにより、ファイアウォールポリシーが定義されていない場合でも、非対称フローがブロックされます。

    • Source Route Validation:有効にすると、送信元 IP アドレスによって決定される、パケットのルートとは異なるインターフェイスで受信されたパケットはドロップされます。パケットが現在一致しているルートだけが考慮されます。

    • ソースあたりの新規接続の最大数:送信元IPアドレスごとに許可される未確立接続の最大数。0は無制限を意味します。この設定を使用して、ファイアウォールに対するサービス拒否攻撃を防止します。

    • ソースあたりの最大接続数:送信元IPアドレスごとに許可される最大接続数。0は無制限を意味します。この設定を使用して、ファイアウォールに対するサービス拒否攻撃を防止します。

  4. さまざまなタイムアウト設定を構成し、[ Apply] をクリックします。

このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
ファイアウォールの詳細設定