前のトピック: 名前解決の有効化

次のトピック: 非アクティブ IP テーブルの更新

アクティブ IP テーブルの更新

ProtectServer Orange External 上のアクセス制御は IP テーブルを使用して実行します。

以下の例では、目的のアクセス制御設定で、1 つの IP アドレス以外のすべての IP アドレスへのアクセスを拒否します(ディレクトリ ホストに対応する)。 この例では、ディレクトリ ホストの IP アドレスは 10.1.3.10 です。

iptables -F INPUT
iptables -A INPUT -s 10.1.3.10 -j ACCEPT
iptables -A INPUT -j DROP
/etc/init.d/iptables save active

最後のコマンドを入力すると、HSM は以下のメッセージで応答します。

Saving iptables ruleset: save “active” with counters
Please refer to the ProtectServer Orange External installation guide for further details on the commands used.