fwaccel dos allow
説明
fwaccel dos allow コマンドは,SecureXL セキュリティゲートウェイを通過するIPv4およびIPv6トラフィックを高速化するセキュリティゲートウェイ上のCheck Point製品。 ペナルティボックスの送信元IPアドレスの許可リストを設定します。
この許可リストは、SecureXLペナルティボックスがどのパケットをドロップするかを上書きします。
|
重要:
|
|
注:
|
IPv4用構文
|
パラメータ
パラメータ |
説明 |
---|---|
パラメータなし |
該当する内蔵の使用状況を表示します。 |
|
指定した IP アドレスをペナルティボックスの許可リストに追加します。
例:
|
|
ペナルティーボックスの許可リストから指定された IPv4 アドレスを削除します。
|
|
Penalty Box allow-listからすべてのエントリを削除(フラッシュ)します。 |
|
指定されたプレーンテキストファイルからPenalty Boxの許可リストエントリーを読み込みます。 注 - 現在のallow-listを新しいファイルの内容に置き換えるには、同じコマンドラインで " 重要:
|
|
ペナルティーボックスの許可リストエントリーを、あらかじめ定義された名前のプレーンテキストファイルから読み込みます。
Security Gatewayは、起動時に自動的にこのコマンド" 注 - 現在のallow-listを新しいファイルの内容に置き換えるには、同じコマンドラインで " 重要:
|
|
現在のPenalty Boxのallow-listエントリーを表示します。 |
例1 - オプションのサブネットプレフィックスを使用しないホストIPアドレスの追加
[Expert@MyGW:0]# fwaccel dos allow -a 192.168.20.40 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -s 192.168.20.40/32 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -F [Expert@MyGW:0]# fwaccel dos allow -s [Expert@MyGW:0]# |
例2 - オプションのサブネットプレフィックスを使用したホストIPアドレスの追加
[Expert@MyGW:0]# fwaccel dos allow -a 192.168.20.40/32 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -s 192.168.20.40/32 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -F [Expert@MyGW:0]# fwaccel dos allow -s [Expert@MyGW:0]# |
例3 - サブネットプレフィックスを必須とするネットワークIPアドレスの追加
[Expert@MyGW:0]# fwaccel dos allow -a 192.168.20.0/24 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -s 192.168.20.0/24 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -F [Expert@MyGW:0]# fwaccel dos allow -s [Expert@MyGW:0]# |
例4 - エントリーを削除する
[Expert@MyGW:0]# fwaccel dos allow -a 192.168.20.40/32 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -a 192.168.20.70/32 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -s 192.168.20.40/32 192.168.20.70/32 [Expert@MyGW:0]# fwaccel dos allow -d 192.168.20.70/32 [Expert@MyGW:0]# [Expert@MyGW:0]# fwaccel dos allow -s 192.168.20.40/32 [Expert@MyGW:0]# |