Linux オペレーティング システムで IP パケットのフィルタリングを管理するツールのことを通称 "iptables" と呼びます。everRun システムで行う iptables の作業タスクが合理化され、簡単になりました。[iptables のセキュリティ] ページを使用して、さまざまなフィルター テーブル チェーンとその基本ルールの設定、保守、および検査を行うことができます。必要なパケット フィルタリング ルールを適用するための 3 つの主要チェーン (INPUT、OUTPUT、FORWARD) にアクセスできます。everRun システムでは、ルールが IPv4 パケットと IPv6 パケットの両方で各物理マシン (PM) に適用され、リブートした後もルールが保持されます。
ルールを作成する際、チェーン (INPUT、OUTPUT、または FORWARD) と [ルール ID] を指定します。受信パケットの処理ではカーネルが INPUT チェーンに関連付けられているルールを適用し、送信パケットの処理時には OUTPUT チェーンに関連付けられているルールを適用します。別のホストへのルーティングが必要な受信パケットを処理する場合、カーネルは FORWARD チェーンに関連付けられているルールを適用します。ルールは [ルール ID] の順序に従って適用されます。([ルール ID] は行 ID と似ています。たとえば、ルール ID が 1 の場合、1 行目に相当します。)ルールを作成する代わりに、ルールのデフォルト設定を読み込むこともできます。
[iptables セキュリティ] ページに、3 つのチェーンとその関連ルールについてそれぞれ個別の表が表示されます。特定のチェーンに設定されているルールは、チェーンごとに [ルール ID] によってソートされます。列にはネットワーク名、ネットワークのタイプ、プロトコル、およびその他の情報が表示されます。必要な場合は、ページの右側にあるスクロールバーを使ってすべてのルールを表示したり、下部にあるスクロール バーを使ってすべての列を表示できます。iptables の機能の詳細については、Linux マニュアル (man) ページで iptables を参照してください。
iptables を管理するには、次から該当するタスクを実行します。
他のルールに既に割り当てられている数値を入力すると、既存のルール (および該当する場合はその後のすべてのルール) の番号が 1 つ増え、入力した数値は新しいルールに割り当てられます。したがって、たとえば ルール ID 1 が既に存在する場合、新しいルールに 1 を指定すると、既存のルール ID 1 がルール ID 2 に変わり、さらに該当する場合は既存の ルール ID 2 がルール ID 3 となります。
プロトコル — [udp]、[tcp]、または [すべて] を選択します。
[すべて] を選択すると、ポート番号の範囲設定が不要になり、[グループ化] フィールドと [ポート番号] フィールドが非アクティブ (グレー) になります。
[挿入] をクリックして新しいルールを挿入します。
ページの一番下にある [保存] をクリックするか、保存されていない変更をすべてキャンセルして前回の保存済みセッションの状態にルールを復元するには [リセット] をクリックします。
保存された新しいルールは [iptables セキュリティ] ページの適切なチェーンに表示されます。
ページの一番下にある [保存] をクリックするか、保存されていない変更をすべてキャンセルして前回の保存済みセッションの状態にルールを復元するには [リセット] をクリックします。
ルールが削除されると、[iptables セキュリティ] ページに表示されなくなります。
ページの一番下にある [デフォルト設定の読み込み] をクリックします。
次の警告が表示されます:「現在の設定が初期設定でオーバーライドされます。」デフォルト設定を読み込むには [OK] を、読み込みをキャンセルするには [キャンセル] をクリックします。
ルールをインポートまたはエクスポートするには
ページの一番下にある [インポート] または [エクスポート] をクリックします。
インポート — 表示されたダイアログ ボックスで、インポートする XML ファイルを参照して選択し、[インポート] をクリックします。インポートした XML ファイル内で共有ネットワークのタイプに関連付けられている全ルールが、同じタイプをもつシステム上の既存の各共有ネットワーク用に生成されます。
XML ファイルを選択すると、次のメッセージが表示されます。
[追加] を選択すると現在のルール セットが維持されます。現在のルールをすべて消去するには [上書き] を選択します。
次から適切なボタンをクリックします。