デフォルトポリシー  UTM:片方向(特定サービス

・UTMでの編集可能なデフォルトポリシー片方向(特定サービス)を許可する設定です
エクストラゾーン又はプライベートゾーン→グローバルゾーン(イントラ⇒インターネット)

ID送信元アドレス宛先アドレスサービスアクションインターネットFWIDS/IPSWeb
アンチウイルス
URL
フィルタリング
メール
アンチウイルス
備考
0001TesterIPTesterIPanyAllow     疎通確認用ポリシー
0100allCustomerPortalHTTPSAllow     カスコンアクセス
0900MaintenanceIPanyApplication-defaultAllowmaintenance    ping, traceroute
xxxxany ※1anyHTTP
HTTPS
HTTP8080
SMTP
MessageSubmission
POP3
DNS_UDP
DNS_TCP
IPsecoverUDP
IKE
Allowany    編集可能な  デフォルト ポリシー
           
0999allanyanyDeny     常に最下段に設定
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト

登録後に設定ください。

グローバルゾーン→エクストラゾーン又はプライベートゾーン(インターネット⇒イントラ)

ID送信元アドレス宛先アドレスサービスアクションインターネットFWIDS/IPSWeb
アンチウイルス
URL
フィルタリング
メール
アンチウイルス
備考
           
0999anyallanyDeny     常に最下段に設定

デフォルトポリシー UTM:片方向(any)

・UTMでの編集可能なデフォルトポリシー片方向(any)を許可する設定です
エクストラゾーン又はプライベートゾーン→グローバルゾーン(イントラ⇒インターネット)

ID送信元アドレス宛先アドレスサービスアクションインターネットFWIDS/IPSWeb
アンチウイルス
URL
フィルタリング
メール
アンチウイルス
備考
0001TesterIPTesterIPanyAllow     疎通確認用ポリシー
0100allCustomerPortalHTTPSAllow     カスコンアクセス
0900MaintenanceIPanyApplication-defaultAllowmaintenance    ping, traceroute
xxxxany ※1anyanyAllowany    編集可能な  デフォルト ポリシー
           
0999allanyanyDeny     常に最下段に設定
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト

登録後に設定ください。

グローバルゾーン→エクストラゾーン又はプライベートゾーン(インターネット⇒イントラ)

ID送信元アドレス宛先アドレスサービスアクションインターネットFWIDS/IPSWeb
アンチウイルス
URL
フィルタリング
メール
アンチウイルス
備考
           
0999anyallanyDeny     常に最下段に設定

ご契約アプライアンスの変更(インターネットFW⇒UTM)時の一時的な利用を想定しています。
イントラ⇒インターネット方向は全通信が許可されるため十分ご注意ください。


デフォルトポリシー UTM:双方向(any)

・UTMでの編集可能なデフォルトポリシー双方向(any)を許可する設定です
エクストラゾーン又はプライベートゾーン→グローバルゾーン(イントラ⇒インターネット)

ID送信元アドレス宛先アドレスサービスアクションインターネットFWIDS/IPSWeb
アンチウイルス
URL
フィルタリング
メール
アンチウイルス
備考
0001TesterIPTesterIPanyAllow     疎通確認用ポリシー
0100allCustomerPortalHTTPSAllow     カスコンアクセス
0900MaintenanceIPanyApplication-defaultAllowmaintenance    ping, traceroute
xxxxany ※1anyanyAllowany    編集可能な  デフォルト ポリシー
           
0999allanyanyDeny     常に最下段に設定
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト登録後に設定ください。

グローバルゾーン→エクストラゾーン又はプライベートゾーン(インターネット⇒イントラ)

ID送信元アドレス宛先アドレスサービスアクションインターネットFWIDS/IPSWeb
アンチウイルス
URL
フィルタリング
メール
アンチウイルス
備考
  anyany ※1AnyAllowany    編集可能な  デフォルト ポリシー  
0999anyallanyDeny     常に最下段に設定
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト登録後に設定ください。

ご契約アプライアンスの変更(インターネットFW⇒UTM)時の一時的な利用を想定。
イントラ⇒インターネットだけでなく、インターネット⇒イントラ方向も全通信を許可するポリシーのため十分ご注意ください。


■デフォルトポリシー インターネットFW:片方向(特定サービス)

・インターネットFWでの編集可能なデフォルトポリシー片方向(特定サービス)を許可する設定です
エクストラゾーン又はプライベートゾーン→グローバルゾーン(イントラ⇒インターネット)

ID送信元アドレス宛先アドレスサービスアクションプロファイル備考
0001TesterIPTesterIPanyAllow 疎通確認用ポリシー
0100allCustomerPortalHTTPSAllow カスコンアクセス
0900MaintenanceIPanyApplication-defaultAllowmaintenanceping, traceroute
xxxxany ※1anyHTTP
HTTPS
HTTP8080
SMTP
MessageSubmission
POP3
DNS_UDP
DNS_TCP
IPsecoverUDP
IKE
Allowany編集可能な  デフォルトポリシー
       
0999allanyanyDeny 常に最下段に設定
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト

登録後に設定ください。

・グローバルゾーン→エクストラゾーン(インターネット⇒イントラ)

ID送信元アドレス宛先アドレスサービスアクションプロファイル備考
       
0999anyallanyDeny 常に最下段に設定

■デフォルトポリシー インターネットFW:片方向(any)

・インターネットFWでの編集可能なデフォルトポリシー片方向(any)を許可する設定です
エクストラゾーン又はプライベートゾーン→グローバルゾーン(イントラ⇒インターネット)

ID送信元アドレス宛先アドレスサービスアクションプロファイル備考
0001TesterIPTesterIPanyAllow 疎通確認用ポリシー
0100allCustomerPortalHTTPSAllow カスコンアクセス
0900MaintenanceIPanyApplication-defaultAllowmaintenanceping, traceroute
xxxxany ※1anyanyAllowany編集可能な  デフォルトポリシー
       
0999allanyanyDeny 常に最下段に設定
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト

登録後に設定ください。

グローバルゾーン→エクストラゾーン(インターネット⇒イントラ)

ID送信元アドレス宛先アドレスサービスアクションプロファイル備考
       
0999anyallanyDeny 常に最下段に設定

ご契約アプライアンスの変更(UTM⇒インターネットFW)時の一時的な利用を想定。
イントラ⇒インターネット方向は全通信が許可されるため十分ご注意ください。


デフォルトポリシー インターネットFW:双方向(any)

・インターネットFWでの編集可能なデフォルトポリシー双方向(any)を許可する設定です
エクストラゾーン又はプライベートゾーン→グローバルゾーン(イントラ⇒インターネット)

ID送信元アドレス宛先アドレスサービスアクションプロファイル備考
0001TesterIPTesterIPanyAllow 疎通確認用ポリシー
0100allCustomerPortalHTTPSAllow カスコンアクセス
0900MaintenanceIPanyApplication-defaultAllowmaintenanceping, traceroute
xxxxany ※1anyanyAllowany編集可能な  デフォルトポリシー
       
0999allanyanyDeny 常に最下段に設定
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト

登録後に設定ください。

グローバルゾーン→エクストラゾーン(インターネット⇒イントラ)

ID送信元アドレス宛先アドレスサービスアクションプロファイル備考
 any any ※1any Allow any 編集可能な デフォルトポリシー 
0999anyallanyDeny 常に最下段に設定
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト

登録後に設定ください。

ご契約アプライアンスの変更(UTM⇒インターネットFW)時の一時的な利用を想定。
イントラ⇒インターネットだけでなく、インターネット⇒イントラ方向も全通信を許可するポリシーのため十分ご注意ください。


デフォルトポリシー
(IDS/IPS、Webアンチウイルス、メールアンチウイルス、URLフィルタリング)

・IDS/IPS、Webアンチウイルス、メールアンチウイルス、URLフィルタリングのデフォルトポリシー設定です
エクストラゾーン又はプライベートゾーン→グローバルゾーン(イントラ⇒インターネット)

ID送信元アドレス宛先アドレスサービスアクションプロファイル備考
0001TesterIPTesterIPanyallow 疎通確認用ポリシー
0100allCustomerPortalHTTPSallow カスコンアクセス
       
0999allanyanyallow  常に最下段に設定

グローバルゾーン→エクストラゾーン又はプライベートゾーン(インターネット⇒イントラ)

ID送信元アドレス宛先アドレスサービスアクションプロファイル備考
       
0999anyallanyallow  常に最下段に設定

・NAT(IP Masquerade) ※NAT(IP forwarding)はデフォルトでの設定はありません。
エクストラゾーン又はプライベートゾーン→グローバルゾーン(イントラ⇒インターネット)

ID送信元アドレス宛先アドレスIP Pool備考
0001TesterIPTesterIPPool 1疎通確認用ポリシー
xxxxany ※1anyPool 1 ※2 
     
※1: 編集可能なデフォルトポリシーのイントラネットワーク側のポリシーに関して「any」表示されますが、設定内容は「プライベート3空間」が設定されております。
  編集可能なデフォルトポリシーを編集する場合は、サイトに登録されているアドレスのみが設定可能となりますので、プライベート空間を利用する際はサイト

登録後に設定ください。
※2: Pool1:インターネットType1申込時に初期設定されるグローバルIPアドレスが設定されます。


デフォルトポリシー(イントラネットFW)

・イントラネットファイアウォールでのデフォルトポリシー設定です
プライベートゾーン A→プライベートゾーン B (エクストラゾーン含む)
WVS2 ゾーン→KCPS ゾーン
KCPS ゾーン→WVS2 ゾーン

ID送信元アドレス宛先アドレスサービスアクション備考
0001TesterIPTesterIPanyAllow疎通確認用ポリシー
0900allallPING BFD BGP
DHCP
EIGRP
IGMP
OSPF
PIM
RIP
Allowメンテナンスポリシー
      
0999allallanyDeny※1 常に最下段へ設定

※1:イントラネットFWを購入し、ポリシー設定を実施後にDeny処理に自動的に変更。
   ポリシー設定前はAllow処理
※画面上の表記はございませんが、各プライベートゾーン内の通信を許容するポリシーがポリシーID「0900」の直下に設定されてます。
WVS2 ゾーン⇒KCPS ゾーン、KCPS ゾーン⇒WVS2 ゾーンの場合も、ゾーン内の通信を許容するポリシーがポリシーID「0900」直下に設定され、KCPSとの通信の場合にのみ適用されます。

・パケットフィルタリング
お客様拠点→本サービス網

送信側 アドレス送信側 ポート受診側 アドレス受診側 ポート動作プロトコル備考
any-any-permit1ICMP
any67-68anyanypermitUDPDHCP
anyanyany67-68permitUDPDHCP
any-any-permit112VRRP
any-any-permit89OSPF
any179anyanypermitTCPBGP
anyanyany179permitTCPBGP
any520anyanypermitUDPRIPv2
anyanyany520permitUDPRIPv2
anyanyany3784permitUDPBFD
anyanyany3785permitUDPBFD
any-224.0.0.0/24-permitANYLocal Network Control Block Multicast (HSRP etc)
any-any-permit103PIM
any-any-permit2IGMP
any-any-permitanydefault all permit