メインコンテンツまでスキップ

システム・ファイアウォール

このページでは、BMC 上のファイアウォールを作成および管理できます。

  • 競合するルールがある場合は、最後に定義されたルールが優先されます。

  • パラメーターは必要に応じて設定してください。そうしないと、インターフェースが予期せずブロックされる可能性があります。

  • タイムアウト設定は、BMC のシステム時刻に依存しています。問題を回避するため、BMC のシステム時刻が正しく同期されていることを確認してください。

一般的なファイアウォール設定

このページでは、一般的なファイアウォール設定の作成および既存の設定の管理を行うことができます。

  • 既存のファイアウォール設定: このページは、既存のファイアウォール設定を表示するために使用されます。

  • ファイアウォール設定の追加: このページは、ファイアウォール設定を追加するために使用されます。

    • すべてブロック: ドロップダウン・リストから「IPv4」、「IPv6」、または「両方」を選択すると、目的の着信 IP アドレスおよびポートがブロックされます。

      IPv4 をすべてブロックすると、BIOS からの Redfish リクエストもすべてブロックされるため、システムの起動時間が長くなる可能性があります。
    • すべてフラッシュ: システムのファイアウォール・ルールをすべてフラッシュします。

    • タイムアウト: タイムアウト付きファイアウォール・ルールを有効化します。

    • 開始日: 該当するファイアウォール・ルールの適用開始日を入力します。

    • 終了日: 該当するファイアウォール・ルールの適用終了日を入力します。

    • 開始時刻: 該当するファイアウォール・ルールの適用開始時刻を入力します。

    • 終了時刻: 該当するファイアウォール・ルールの適用終了時刻を入力します。

IP アドレス・ファイアウォール・ルール

このページでは、IP アドレスに基づいてファイアウォール設定を作成したり、既存のファイアウォール設定を管理したりすることができます。

  • 既存の IP ルール: このページは、既存の IP ルールを表示するために使用されます。

  • IP ルールの追加: このページは、IP ルール設定を追加するために使用されます。

    • 開始 IP アドレス (単一または範囲): このフィールドは、IP アドレスまたは IP アドレス範囲を構成するために使用されます。

    • IP 範囲終了: このフィールドは、IP 範囲の終了 IP アドレスを構成するために使用されます。

    • タイムアウトを有効化: タイムアウト付きのファイアウォール・ルールを有効にします。

    • 開始日: 該当するファイアウォール・ルールの適用開始日を入力します。

    • 開始時刻: 該当するファイアウォール・ルールの適用開始時刻を入力します。

    • 終了日: 該当するファイアウォール・ルールの適用終了日を入力します。

    • 終了時刻: 該当するファイアウォール・ルールの適用終了時刻を入力します。

    • ルール: ドロップダウン・リストから「許可」または「ブロック」を選択します。

ポート・ファイアウォール・ルール

このページでは、ポートに基づいてファイアウォール設定を作成したり、既存のファイアウォール設定を管理したりすることができます。

  • 既存のポート・ルール: このページは、既存のポート・ルールを表示するために使用されます。

  • ポート・ルールの追加: このページは、ポート・ルール設定を追加するために使用されます。

    • 開始ポート (単一または範囲): このフィールドは、ポート番号またはポート番号範囲を構成するために使用されます。

    • ポート範囲終了: このフィールドは、ポート範囲の終了ポート番号を構成するために使用されます。

    • タイムアウトを有効化: タイムアウト付きのファイアウォール・ルールを有効にします。

    • 開始日: 該当するファイアウォール・ルールの適用開始日を入力します。

    • 開始時刻: 該当するファイアウォール・ルールの適用開始時刻を入力します。

    • 終了日: 該当するファイアウォール・ルールの適用終了日を入力します。

    • 終了時刻: 該当するファイアウォール・ルールの適用終了時刻を入力します。

    • ルール: ドロップダウン・リストから「許可」または「ブロック」を選択します。