Cisco IOS および iptables のアクセス制御ルールを視覚的に作成できます。許可/拒否のエントリを追加し、すぐに貼り付け可能な設定をコピーできます。
| Action | Protocol | Source | Destination | Port | |
|---|---|---|---|---|---|
| 10.0.0.0 0.255.255.255 | |||||
| 10.0.0.0 0.255.255.255 | |||||
ip access-list extended OUTSIDE_IN permit tcp 10.0.0.0 0.255.255.255 any eq 443 permit tcp 10.0.0.0 0.255.255.255 any eq 80 deny ip any any
ACL Generatorは、視覚的なルールテーブルからCisco IOSの拡張アクセス制御リスト(ACL)およびiptablesのファイアウォールルールを生成します。プロトコル、送信元IP、宛先IP、ポートを指定して許可(permit)および拒否(deny)エントリを追加すると、このツールが選択したプラットフォームに適した正しい構文を即座に生成します。 Cisco IOS ではワイルドカードマスク(例:/24 に対応する 10.0.0.0 0.0.0.255)、iptables では CIDR 表記を使用します。ルールの順序は重要です。エントリは上から下へと照合されるため、一般的なルールよりも具体的なルールを先に配置してください。