RX3042H
ユーザーマニュアル
レビジョン 1.0
2006 年 12 月
もくじ
概要
1
2 RX3042H を準備する ............................................................ 3
..............................................................................................
特長
1.1
1.2 システム条件 ...............................................................................1
1.3 本書の使用に当たって ............................................................2
2.1 パッケージの内容 .....................................................................3
2.2 ハードウェア ...............................................................................3
2.3 ソフトウェア ...............................................................................3
.................................................................................................
1.3.1 表記について ................................................................................2
1.3.2 文字表記について .......................................................................2
1.3.3 特別なメッセージ .......................................................................2
2.3.1 NAT 機能 .........................................................................................3
2.3.2 ファイアウォール機能 ..............................................................4
2.3.2.1 ステートフル・パケット・ インスペクション ...... 4
2.3.2.2 パケットフィルタリング ( ACL:Access Control Lst) ..
2.3.2.3 サービス妨害攻撃防御機能 ...........................................5
2.3.2.4 ALG(Applcaton Level Gateway) ............................6
2.3.2.5 ログ .........................................................................................6
1
1
4
2.4 使用する前に ..............................................................................7
2.4.1 フロントパネル ............................................................................ 7
2.4.2 リアパネル ......................................................................................8
2.4.3 底面 ................................................................................................... 9
2.5 設置オプション ......................................................................... 9
2.5.1 デスクトップ ................................................................................9
2.5.2 ウォールマウント .......................................................................9
3 クイックスタートガイド ..................................................11
3.1 Part 1 — ハードウェアの接続 ...........................................11
3.1.1 Step 1. ADSL / ケーブルモデムに接続 ...........................11
3.1.2 Step 2. コンピュータ/ ネットワーク接続 .....................12
3.1.3 Step 3. AC アダプターを取り付ける .................................12
3.1.4 Step 4. 各デバイスの電源を入れる ....................................12
3.2 Part 2 — コンピュータの設定 ...........................................13
3.2.1 始める前に ...................................................................................13
3.2.2 Wndows® XP ..............................................................................
3.2.3 Wndows® 2000 ........................................................................
3.2.4 Wndows® 95、98、ME .........................................................
3.2.5 Wndows® NT 4.0 Workstaton ............................................
3.2.6 静的 IP アドレスを割り当てる .............................................17
13
14
15
16
3.3 Part 3 — RX3042H の簡単設定 .........................................18
3.3.1 RX3042H のセットアップ ......................................................18
3.3.2 セットアップをテストする ...................................................20
3.3.3 ルータの初期設定 .....................................................................21
4 Conguraton Management ............................................22
4.1 Conguraton Management にログインする .............22
4.2 設定画面のレイアウト .........................................................23
4.2.1 メニューナビゲーション .......................................................24
4.2.2 ボタン及びアイコン.................................................................24
4.3 システムの概要 .......................................................................25
5 ルータ接続の設定 ................................................................26
5.1 LAN 設定 ....................................................................................26
5.1.1 LAN IP アドレス .........................................................................26
5.1.2 LAN 設定パラメータ ................................................................26
5.1.3 LAN IP アドレスを設定する ..................................................27
5.2 WAN/DMZ 設定 .......................................................................28
5.2.1 WAN 接続モード .......................................................................28
5.2.2 PPPoE .............................................................................................29
5.2.2.1 WAN PPPoE 設定パラメータ .......................................30
5.2.2.2 WAN 用の PPPoE 設定 ..................................................31
5.2.3 PPPoE アンナンバード ............................................................32
5.2.3.1 WAN PPPoE アンナンバード設定パラメータ .........33
5.2.3.2 WAN 用の PPPoE アンナンバードを設定 ...............34
5.2.4 動的 IP ............................................................................................35
5.2.4.1 WAN 用の動的 IP 設定....................................................35
5.2.5 静的 IP ............................................................................................36
5.2.5.1 WAN /DMZ 静的 IP 設定パラメータ ...........................36
5.2.5.2 WAN / DMZ 用の静的 IP の設定 ................................37
5.2.6 PPTP ................................................................................................38
5.2.6.1 WAN PPTP 設定パラメータ ............................................38
5.2.6.2 WAN 用の PPTP の設定..................................................40
5.3 WAN ロードバランシングとラインバックアップ ....40
5.3.1 WAN ロードバランシングとラインバックアップ
設定パラメータ ..........................................................................41
5.3.2 WAN ロードバランシングの設定 .........................................42
5.3.3 WAN ラインバックアップの設定 ............................................43
5.4 ポートミラーリング ...................................................................43
5.4.1 ポートミラーリング 設定パラメータ ....................................44
5.4.2 ポートミラーリングの設定 .......................................................45
6 DHCP サーバ設定 .................................................................46
6.1 DHCP (Dynamc Host Control Protocol) .....................46
6.1.1 DHCP とは? ...............................................................................46
6.1.2 DHCP を使う理由 ......................................................................46
6.1.3 DHCP サーバを設定する ........................................................47
6.1.4 DHCP アドレスを確認する....................................................49
6.1.5 固定 DHCP 割り当て ................................................................49
6.1.5.1 Fxed DHCP Lease Conguraton 画面への
アクセス – (Advanced → DHCP Server) ............49
6.1.5.2 固定 DHCP 割り当ての追加 .........................................50
6.1.5.3 固定 DHCP 割り当ての削除...........................................50
6.1.5.4 固定 DHCP 割り当て表の確認 ....................................50
6.2 DNS ..............................................................................................51
6.2.1 DNS とは ......................................................................................51
6.2.2 DNS アドレスの割り当て.......................................................51
6.2.3 DNS リレーの設定 ....................................................................52
7 経路設定...................................................................................54
7.1 IP 経路 .........................................................................................54
7.1.1 静的経路を特定する必要がある? .....................................54
7.2 RIP (Routng Informaton Protocol)を使用する
動的経路設定 ...........................................................................55
7.2.1 RIP 設定パラメータ ..................................................................55
7.2.2 RIP を設定する ...........................................................................56
7.3 静的経路 .....................................................................................57
7.3.1 静的経路設定パラメータ .......................................................57
7.3.2 静的経路を追加する.................................................................58
7.3.3 静的経路を削除する .................................................................59
7.3.4 静的経路制御表を参照する ....................................................59
8 DDNS 設定 ..............................................................................60
8.1 DDNS 設定パラメータ ..........................................................61
8.2 HTTP DDNS クライアントの設定 ..................................... 61
9 ファイアウォールと NAT の設定 ...................................63
9.1 ファイアウォール ..................................................................63
v
9.1.1 ステートフルパケットインスペクション .......................63
9.1.2 DoS (Denal of Servce) プロテクション .......................
9.1.3 ファイアウォールと Access Control Lst
9.1.3.1 ACL ルールの優先順位 ...................................................64
9.1.3.2 接続追跡 ..............................................................................64
9.1.4 ACL ルールの初期設定 ............................................................64
(ACL) ........64
64
9.2 NAT ..............................................................................................65
9.2.1 NAPT (Network Address and Port Translaton)、
PAT (Port Address Translaton) .................................65
9.2.2 リバース NAPT / 仮想サーバ .................................67
9.3 ファイアウォール設定 (Frewall/NAT → Settngs)
9.3.1 ファイアウォールオプション ..............................................67
9.3.2 DoS 設定 .......................................................................................68
9.3.2.1 DoS 防御設定パラメータ ..............................................68
9.3.2.2 DoS 設定 ..............................................................................68
67
9.4 ACL ルール設定パラメータ ................................................70
9.4.1 ACL
ルール設定パラメータ
...............................................70
9.5 ACL ルールを設定する – (Frewall → ACL)................74
9.5.1 ACL ルールを追加する ............................................................75
9.5.2 ACL ルールを変更する ............................................................77
9.5.3 ACL ルールを削除する ............................................................77
9.5.4 ACL ルールを表示する ............................................................77
9.6 セルフアクセス ACL ルールを設定する
–(Frewall/NAT → Self-Access ACL) ..............................
9.6.1 セルフアクセスルールの追加 ..............................................78
9.6.2 セルフアクセスルールの変更 ..............................................79
9.6.3 セルフアクセスルールの削除 ................................................79
9.6.4 設定済みのセルフアクセスルールを参照する .................80
77
9.7 仮想サーバ(Vertual Server)を設定する ....................80
v
9.7.1
仮想サーバ設定パラメータ
9.7.2 仮想サーバ例 1 – Web サーバ ..............................................83
9.7.3 仮想サーバ例 2 – FTP サーバ ................................................85
9.7.4 仮想サーバ例 3 – FTP サーバ(アクセスコントロール
付き) ...........................................................................................85
..............................................80
9.8 スペシャルアプリケーションを設定する .....................87
9.8.1
スペシャルアプリケーションの設定パラメータ
9.8.2
スペシャルアプリケーションの例
...................................89
......87
10 USB アプリケーション ........................................................90
10.1 USB デバイスを設定する....................................................92
10.2 接続した USB 記憶デバイスの状態を参照する
............92
10.3 FTP サービスを設定する ....................................................92
11 システム管理 .......................................................................95
11.1 システムサービスを設定する .........................................95
11.2 ログインパスワードとシステム設定 ..........................96
11.2.1 パスワードを変更する ...................................................97
11.2.2 システム設定を設定する ...............................................97
11.3 システム情報を閲覧する ..................................................97
11.4 日時を設定する.....................................................................98
11.4.1 システム日時を確認する .................................................. 100
11.5 SNMP のセットアップ .................................................... 100
11.5.1 SNMP 設定パラメータ .......................................................100
11.5.2 SNMP を設定する ................................................................100
11.6 Log のセットアップ ......................................................... 100
11.6.1 Syslog サーバでリモートログ機能を
セットアップする .......................................................................101
11.6.2 System Log を参照する ...................................................... 102
v
11.7 システム設定を管理する ............................................... 102
11.7.1 システム設定を工場出荷状態にリセットする ................ 102
11.7.2 システム設定をバックアップする ...............................104
11.7.3 システム設定を復元する .................................................... 105
11.8 ファームウェアを更新する ........................................... 107
11.9 システムを再起動する .................................................... 109
11.10 Conguraton Management からログアウトする ... 110
12 IP アドレス、ネットワークマスク、サブネット ...111
12.1 IP アドレス .......................................................................... 111
12.1.1 IP アドレスの構造 ...............................................................111
12.2 ネットワーククラス ........................................................112
12.3 サブネットマスク .............................................................113
13 トラブルシューティング ............................................. 115
13.1 IP ユーティリティを使用して問題を検出する ...... 117
13.1.1 Png ...........................................................................................117
13.1.2 nslookup .................................................................................118
14 索引 ...................................................................................... 120
図の一覧リスト
図 2.1 フロントパネル LED ...............................................................................7
図 2.2 リアパネルコネクタ ..............................................................................8
図 3.1 ハードウェア接続 .................................................................................12
図 3.2 ログイン画面 ..........................................................................................19
図 3.3 システム Status 画面 ..........................................................................20
図 4.1 Conguraton Management ログイン画面 ...............................
23
v
図 4.2 一般的な Conguraton Management 画面 ..............................24
図 4.3 システム Status 画面 ..........................................................................25
図 5.1 ネットワークセットアップ設定 – LAN Conguraton ...........
27
図 5.2 ネットワークセットアップ設定画面 – WAN Conguraton ....29
図 5.3 WAN – PPPoE 設定 ...............................................................................29
図 5.4 WAN – PPPoE アンナンバード設定 ...............................................32
図 5.5 WAN – 動的 IP (DHCP クライアント) 設定 ...............................35
図 5.6 WAN – 静的 IP 設定 ..............................................................................36
図 5.7 WAN – PPTP 設定 ..................................................................................39
図 5.8 ロードバランシング設定 ...................................................................42
図 5.9 Port Mrrorng 設定画面 ....................................................................
図 6.1 DHCP Server Conguraton 画面 ..................................................
45
47
図 6.2 DHCP 割り当て表 ..................................................................................49
図 6.3 Fxed DHCP Lease Conguraton 画面 ........................................
50
図 7.1 RIP Conguraton 画面 .....................................................................55
図 7.2 Statc Route Conguraton
画面 ...................................................57
図 7.3 静的経路設定画面 ................................................................................58
図 7.4 経路表 ( 例) ..........................................................................................59
図 8.1 ネットワーク (HTTP DDNS) ...........................................................60
図 8.2 HTTP DDNS Conguraton 画面 .....................................................61
図 9.1 NAPT – 1つのグローバル IP アドレスに内部 PC をマッピング .66
図 9.2 リバース NAPT – プロトコル、ポート番号、 IP アドレスに基
づき、受信パケットを内部ホストに中継 .......................................66
図 9.3 ファイアウォール 全般設定画面 ....................................................70
図 9.4 ACL Conguraton 画面 .....................................................................75
図 9.5 ACL 設定の1例......................................................................................76
図 9.6 サンプル LAN → WAN ACL リスト表 ..............................................76
v
RX3042H ユーザーマニュアル
Chapter 1 概要
図 9.7 Self-Access ACL Conguraton 画面 .............................................78
図 9.8 セルフアクセス ACL Conguraton の1例 ................................
図 9.9 Self-Access ACL リストのサンプル ...................................................80
図 9.10 Vertual Server Conguraton 画面 ..............................................
図 9.11 仮想サーバの配置 ...............................................................................83
図 9.12 仮想サーバ 例 1 – Web サーバ ......................................................84
図 9.13 新しいサービスの追加 .....................................................................84
図 9.14 仮想サーバ 例 2 – FTP サーバ ........................................................85
図 9.15 仮想サーバ 例 3 – FTP サーバ ........................................................86
図 9.16 仮想サーバ 例 3 のファイアウォール ACL – FTP サーバ ....87
図 9.17 Specal Applcaton Conguraton 画面 ...................................
図 10.1 ネットワークストレージ – FTP サーバ設定 ..................................91
図 10.2 ネットワークストレージ – FTP Server Conguraton 画面 ...
図 11.1 System Servces Conguraton 画面 ..........................................
図 11.2 System Admnstraton Conguraton 画面 ............................
図 11.3 Status(システム情報)画面 .........................................................98
図 11.4 Tme Zone Conguraton 画面 ....................................................
図 11.5 SNMP Conguraton 画面 ...........................................................
図 11.6 Syslog Conguraton 画面 ..........................................................
101
101
図 11.7 サンプルログ ..................................................................................... 102
図 11.8 Factory Default 画面 ...................................................................... 103
図 11.9 リセット確認用画面..........................................................................103
図 11.10 工場出荷状態リセットカウントダウンタイマー ................103
図 11.11 Backup Conguraton
図 11.12 Restore Conguraton
画面 ...................................................... 104
画面 .....................................................105
図 11.13 システム設定を選択 ......................................................................106
図 11.14 システム設定復元を確認するダイアログ ...............................106
図 11.15 システム再起動カウンタータイマー ...................................... 107
79
80
89
93
95
96
99
x
Chapter 1 概要
図 11.16 Frmware Upgrade 画面 ............................................................107
図 11.17 ファームウェアを検索 ................................................................ 108
図 11.18 ファームウェアの更新を確認する画面 ................................ 108
図 11.19 ファームウェア更新状態 .............................................................. 108
図 11.20 ファームウェア更新用システム再起動
カウントダウンタイマー ...........................................................109
図 11.21 Restart System 画面 ....................................................................110
図 11.22 Logout .............................................................................................. 110
図 11.23 ブラウザを閉じる際の確認用ウィンドウ (IE) ................110
図 13.1 Png
図 13.2 nslookup ユーティリティを使う ............................................119
ユーティリティを使う ........................................................... 117
RX3042H ユーザーマニュアル
表の一覧リスト
表 2.1 DoS 攻撃 .....................................................................................................5
表 2.2 フロントパネルの表示と LED ............................................................ 7
表 2.3 リアパネルの表示と LED ........................................................................8
表 3.1 LED インジケータ .................................................................................13
表 3.2 初期設定一覧 ..........................................................................................21
表 4.1 よく利用するボタンとアイコン......................................................24
表 5.1 LAN 設定パラメータ ............................................................................27
表 5.2 WAN PPPoE 設定パラメータ..............................................................30
表 5.3 WAN PPPoE アンナンバード設定パラメータ .............................33
表 5.4 WAN 静的 IP 設定パラメータ ............................................................36
表 5.5 WAN PPTP 設定パラメータ ................................................................38
表 5.6 WAN ロードバランシングとラインバックアップ設定パラメータ ..41
表 5.7 ポートミラーリング設定パラメータ ..................................................44
表 6.1 DHCP 設定パラメータ ..........................................................................48
表 6.2 固定 DHCP 割り当て設定パラメータ .............................................50
x
RX3042H ユーザーマニュアル
Chapter 1 概要
表 7.1 静的経路設定のパラメータ ................................................................55
表 7.2 静的経路設定パラメータ .....................................................................57
表 8.1 DDNS 設定パラメータ ..........................................................................61
表 9.1 ファイアウォールオプションのパラメータ ......................................67
表 9.2 DoS 攻撃定義 .........................................................................................68
表 9.3 ACL ルール設定パラメータ ................................................................71
表 9.4 サービス 設定パラメータ ....................................................................73
表 9.5 仮想サーバ設定パラメータ ................................................................81
表 9.6 一般的なアプリケーション用のポートナンバー ...........................82
表 9.7 スペシャルアプリケーションの設定パラメータ ............................88
表 9.8 一般的なアプリケーションのポートナンバー ...............................88
表 10.1 ネットワークストレージ設定 ...........................................................91
表 10.2 FTP サーバ設定 ...................................................................................93
表 10.3 ユーザーアカウントの設定 ...............................................................94
表 11.1 SNMP 設定パラメータ ....................................................................100
表 12.1 IP アドレスの構造 .............................................................................112
x
RX3042H ユーザーマニュアル
概要
1
この度は ASUS RX3042H(以下、本ルータと記載)をお買い求め頂き、
ありがとうございます。お使いのLAN (ローカルエリアネットワーク)
は ADSL やケーブルモデム等の高速ブロードバンド接続を使用する
ことでインターネットにアクセス可能です。
このユーザーマニュアルは本ルータの設定方法と、本ルータを最
大限利用していただくためのカスタマイズ方法について記載して
います。
Chapter 1 概要
1.1 特長
• LAN:4 ポートファストイーサネットスイッチ
• WAN: Dual 10/100Base-T イーサネットで LAN 内部のコン
ピュータ全てからインターネットアクセスが可能
• Frewall & NAT (Network Address Translaton) 機能で
LAN 環境のインターネットアクセスを保護
•
IP ルート、DNS 設定と DDNS 設定を含む DHCP サーバサービ
スを通してネットワークアドレスを自動的に割り当て
• デュアル WAN または WAN / DMZ サポートのユーザー設
定が可能
• USB ストレージサポート(ファームウェアの更新が必要)
• ブラウザから設定プログラムにアクセス可能
(Mcrosoft Internet Explorer 6.0 以降)
1.2 システム条件
本ルータのシステム条件は以下のとおりです。
• ADSL またはケーブルモデムと対応するサービスと動作環境
と、ユーザーの
ネットアドレスが最低1つ
• イーサネット10Base-T / 100Base-T / 1000Base-T ネットワー
クインターフェースカード (NIC)搭載のコンピュータ1台以上
• ( オプション) イーサネットハブ / スイッチ(イーサネット
ネットワークで5台以上を本ルータに接続する場合)
WAN に割り当てられた パブリックインター
1
Chapter 1 概要
• ウェブベースの GUI でのシステム設定時 : ウェブブラウザ
(Mcrosoft IE 6.0 以降)
RX3042H ユーザーマニュアル
1.3 本書の使用に当たって
1.3.1 表記について
• 略語の定義は最初の表記時に記載しました。
• 簡略化を図るため、本ルータは「ルータ」「ゲートウェイ」
と表記していることがあります。
• LAN とネットワークは共にイーサネットで接続したコン
ピュータ群を指します。
• マウスを使用した操作は “→” で表記しました。
例:
クし Network Setup サブメニューをクリックする」という
意味です。
1.3.2 文字表記について
• メニューまたはドロップダウンリストから選択する項目、
またはプログラム上で入力する文字列は「」で表記しました。
System → Network Setup は「System メニューをクリッ
1.3.3 特別なメッセージ
本書では以下のアイコンでユーザーの注意を促しています。
注:現在のトピックに関する説明と役に立つ情報です。
定義:専門用語または略語等の説明です。また、こ
れらは「用語集」にも記載しました。
警告:人体の安全またはシステムの保全に関する重
要度の高いメッセージです。
2
RX3042H ユーザーマニュアル Chapter 2 RX3042H を準備する
2 RX3042H を準備する
2.1 パッケージの内容
本ルータには以下のものが含まれています。
• システムユニット、RX3042H
• AC アダプター
• イーサネットケーブル (「ストレートスルー」タイプ)
2.2 ハードウェア
LAN
• 4 ポート ファストイーサネットスイッチ
• オートスピードネゴシエーション
WAN
• デュアル 10/100M イーサネットポート
• オート MDI/MDIX
2.3 ソフトウェア
2.3.1 NAT 機能
本ルータを使用すると、NAT 機能で高速インターネット回線を1
回線共有することができ、また接続された LAN セグメントをホス
トするのに必要な複数の接続にかかるコストを節約できます。こ
の機能では、ネットワーク・アドレスは公表されません。 インター
ネットにアクセスする際は、有効なアドレスで LAN に接続したホ
ストの登録されていない IP アドレスをマッピングします。また、本
ルータにはこれとは別にリバース NAT 機能 があり、ユーザーが E
メールサーバ、ウェブサーバなどの様々なサービスをホストする
ことを可能にします。NAT の規則は変換メカニズムを管理します。
本ルータは以下の NAT をサポートします。
• NAPT (Network Address and Port Translaton)は IP マスカレー
ドまたは ENAT (Enhanced NAT)と呼ばれ、複数の内部ホスト
を1つの有効な IP アドレスにマッピングします。 通常、マッ
ピングはネットワークレンジ内で行われます。パケットは全て
3
Chapter 2 RX3042H を準備する
全世界で有効な IP アドレスで変換されます:ポート番号はネッ
トワークポートレンジから選択されます。
• リバース NAPT — 着信マッピングやポートマッピング、仮想
サーバとも呼ばれます。 このルールで特定されたプロトコル、
ポート番号及び IP アドレスに基づき、ルータに向かうパケッ
トは全て内部ホストにリレーされます。これは複数のサービ
スが異なった内部ホスト上でホストされる際に役に立ちます。
RX3042H ユーザーマニュアル
2.3.2 ファイアウォール機能
本ルータ実装のファイアウォールは以下の機能で、 ユーザーのネッ
トワークが攻撃・悪用されないよう保護します。
• ステートフル・パケット・インスペクション
• パケットフィルタリング (ACL:Access Control Lst)
• サービス妨害攻撃防御機能
• ログ
2.3.2.1 ステートフル・パケット・インスペクション
本ルータのファイアウォールは「 ステートフル・パケット・イン
スペクション」を採用。 パケットからセキュリティに関する決定
に必要な状況に即した情報を抽出し、その情報を後続の接続を検
証するために保存します。また、アプリケーションを認識し、ダ
イナミックセッションを構築して動的接続を可能にすることで、
不要なポートを開きません。以上から、拡張性と高い安全性を実
現するソリューションと言えるでしょう。
2.3.2.2 パケットフィルタリング (ACL : Access Control List)
ACL ルールはネットワークセキュリティの基本的な構造の1つで
す。 ファイアウォールは各パケットをモニターし、ヘッダーの受
信着信情報を解読し、ソースアドレスや宛先アドレス、ソースポー
ト、宛先ポート、ACL ルールで定義されたプロトコルの内容に基
づき、パケットを通過させるかを決定します。
4
RX3042H ユーザーマニュアル Chapter 2 RX3042H を準備する
ACL はサブネットを分離する非常に適切な手段です。ネットワー
ク内のセキュリティの第一線として使用され、特定の着信パケッ
トをブロックし、ネットワーク内に侵入させません。
本ルータのファイアウォールの ACL 方式のサポート内容:
• 宛先 IP アドレスとソース IP アドレス、ポート番号とプロトコル
に基づき、フィルタリング
• フィルタールール設定のため、ワイルドカードを使用
• フィルタールールの優先度
2.3.2.3 サービス妨害攻撃防御機能
本ルータのファイアウォールには、知られているタイプのインター
ネット攻撃から内部のネットワークを保護する攻撃防御エンジン
があります。 SYN フルードや、 IP スマーフ、LAND 攻撃、 ピンオ
ブデス等のあらゆる分割攻撃・サービス妨害攻撃 (DoS)から自動
的にシステムを保護します。( 例:Wndows システムをインターネッ
ト経由でクラッシュさせることでよく知られている「WnNuke」
に対応)また、IP スプーフや、ピンオブデス、 Land 攻撃、分割攻
撃などの一般的かつ多様なインターネット攻撃からシステムを保
護します。
本ルータが対応する防御 / 検出機能のタイプは表 2.1に記載しました。
表 2.1. DoS 攻撃
攻撃のタイプ 攻撃名
分割攻撃 Bonk、B o nk、Teardr op ( Ne w
Tear )、O v er drop、O p e nt ear、
Syndrop、 Jolt、 IP フラグメンテー
ションオーバーラップ
ICMP 攻撃 Png of Death、Smurf、Twnge
フラッダー ICMP フラッダー、 UDP フラッダー、
SYN フラッダーのみにロギング
ポートスキャン TCP SYN Scan の み に ロ ギ ン グ
攻撃 パケットドロップ: TCP XMAS
Scan、TCP Null Scan、TCP Stealth
Scan
PF ルールでの防御 Echo-Chargen、Ascend Kll
その他 IP ス プ ー フ、LAND 攻 撃 Targa、
Wnnuke
5
Chapter 2 RX3042H を準備する
RX3042H ユーザーマニュアル
2.3.2.4 ALG(Application Level Gateway)
FTP のようなアプリケーションは、個別のアプリケーションパラ
メータに基づき動的に接続を開きます。 本ルータ上のファイア
ウォールを通過するために、アプリケーションに付随するパケッ
トは対応する通過ルールが必要です。このような規則がない場合、
パケットは本ルータファイアウォールに遮断されます。動的に(セ
キュリティを脅かすことなく)規則を作成するのは不可能ですの
で、Applcaton Level Gateways (ALG)の形式を採る情報が構築さ
れ、アプリケーションのためにパケットを解析し、動的に関連付
けます。本ルータの NAT は FTP や、Netmeetng などのアプリケー
ションに対応する複数の ALG を提供します。
2.3.2.5 ログ
セキュリティを脅かす可能性のあるネットワーク内のイベントは、
本ルータのシステムログファイルに記録されます。 記録されるの
は、パケットの着信時間や、ファイアウォールの行動記録 / 行動理
由など、最低限の情報です。
6
RX3042H ユーザーマニュアル Chapter 2 RX3042H を準備する
2.4 使用する前に
2.4.1 フロントパネル
フロントパネルには LED インジケータがあり、ユニットの状態を表
示します。
3
1 2
4
図 2.1 フロントパネル LED
表 2.2 フロントパネルの表示と LED
LED の表示 色 状態
1 Power グリーン
2 Status グリーン
USB USB ポートインジケータ
3
4
5
1-2 グリーン
WAN1、
WAN2/
DMZ
LAN LAN ポートインジケータ
1-4
グリーン
オレンジ
グリーン
オレンジ
点滅 100Mbps アクティビティを検出
点滅 10Mbpsアクティビティを検出
点滅 100Mbpsアクティビティを検出
点滅 10Mbpsアクティビティを検出
内容
ON 電源オン
OFF 電源オフ
OFF USB デバイスを非検出
ON USB デバイスを検出
OFF リンクなし
ON 100Mbps リンクを検出
ON 10Mbps リンクを検出
OFF リンクなし
ON 100Mbps リンクを検出
ON 10Mbps リンクを検出
5
7
Chapter 2 RX3042H を準備する
RX3042H ユーザーマニュアル
2.4.2 リアパネル
リアパネルにはユニットのデータ用のポートと電源接続用のポー
トがあります。
図 2.2 リアパネルコネクタ
表 2.3 リアパネルの表示と LED
表示 内容
LAN ポート:PC のイーサネットポートに接続、ま
6 1--4
WAN1、
7
WAN2/DMZ
8 USB USB 1.1 または 2.0 デバイスに接続
9 Console 本ルータではサポートしていません
10 RESET
11 POWER
たは LAN のハブ / スイッチ上のアップリンクポー
トに接続。イーサネットケーブルを使用。
WAN ポート:WAN デバイスに接続(ADSL、ケー
ブルモデム、DMZ ネットワーク)
リセットボタン
1. デバイスを再起動
2. 5秒以上押すと、システム設定をリセッ
トし、工場出荷状態の初期設定に戻す
POWER 入力ジャック:同梱の AC アダプター
に接続
8
RX3042H ユーザーマニュアル Chapter 2 RX3042H を準備する
2.4.3 底面
12 12
12. ウォールマウントスロット: 壁面に設置する際の溝です。 各
ケーブルの長さに応じて、設置方向を 4 つの方法から選択でき
ます。
2.5 設置オプション
使用条件に応じ、デスクトップ、ウォールマウントの2通りの設
置方法が可能です。
2.5.1 デスクトップ
デスク等の水平な場所に設置する場合です。省スペース設計です
ので、場所を取りません。
2.5.2 ウォールマウント
1. 壁面に 150mm 間隔で、 2本のネジが水平になるように設置し
ます。
150mm
9
Chapter 2 RX3042H を準備する
RX3042H ユーザーマニュアル
2. 下図のように、ネジとスロットの位置を合わせ、スロットにネ
ジが入るようにルータの位置を調節します。ウォールマウント
デザインは4方向に取り付けが可能です。( リアサイドが上、
下、左、右)
ネジ
スロット
ネジとスロットの位置を合わせ
ます。
ネジ
スロット
スロットにネジが入るように、
ルータの位置を調節。 上図の
ようにルータをゆっくりと下に
押して固定します。
10
RX3042H ユーザーマニュアル Chapter 3 クイックスタートガイド
3 クイックスタートガイド
本章では、ネットワークの構築、インターネット接続について記
載します。
• Part 1:ハードウェアの設定
• Part 2:インターネット接続のための設定
• Part 3: LAN を使用したネットワークの基本設定
デバイスのセットアップと設定が完了したら、20 ページの説明を
参照し、設定が正しいかどうか確認してください。
ここでは、プロバイダとの ADSL またはケーブルモデムサービスの
設定が終了した状態を仮定しています。またここでの説明は家庭
や SOHO 等の環境での使用を仮定しています。追加設定などの詳
細情報は対応する Chapter をご覧ください。
3.1 Part 1 — ハードウェアの接続
Part 1 では、本製品を ADSL やケーブルモデム ( 電源ジャック、ケー
ブル出力に接続)、コンセント、コンピュータ、ネットワークに接
続します。
警告:始める前に、全てのデバイスの電源をオフにし
てください。 本ルータ、コンピュータ、 LAN ハブ /
スイッチも含みます。
図 3.1 ハードウェア接続図を参考に接続してください。
3.1.1 Step 1. ADSL / ケーブルモデムに接続
本ルータ:イーサネットケーブルの一方をリアパネルにある WAN
ポートに接続します。もう一方を ADSL またはケーブルモデムの
イーサネットポートへ接続します。
11
Chapter 3 クイックスタートガイド
RX3042H ユーザーマニュアル
3.1.2 Step 2. コンピュータ/ネットワーク接続
LAN 上のコンピュータが4台以下の場合、イーサネットケーブル
で本製品イーサネットポートへ直接コンピュータを接続すること
ができます。 イーサネットケーブルの一方は、本製品のイーサネッ
トス イッチポート (1–4)のいずれかに接続し、 もう一方はコン
ピュータのイーサネットポートへ接続します。
LAN 上に5台以上のコンピュータがある場合は、 イーサネットケー
ブルの一方をハブまたはスイッチ ( アップリンクポート:ハブまた
はスイッチの説明書をご覧ください)に接続し、もう一方は本製
品のイーサネットスイッチポート (1–4)に接続します。
注:内蔵スイッチやコンピュータへの接続は、クロスオーバーま
たはストレートスルーのイーサネットケーブルを使用できます。
内蔵スイッチのハブ / スイッチはどちらのタイプのケーブルでも接
続可能です。
3.1.3 Step 3. AC アダプターを取り付ける
AC アダプターの一方をデバイスの後ろの POWER 入力ジャックに
接続し、もう一方を電源に接続します。
3.1.4 Step 4. 各デバイスの電源を入れる
AC アダプターを 本ルータの POWER 入力ジャックに接続します。次
に ADSL またはケーブルモデムの電源をオンにします。最後にコン
ピュータと LAN デバイス(無線アクセスポイント、ハブ、スイッ
チ等)の電源をオンにして起動します。
12
ケーブル/ ADSL モデム
RX3042H
イーサネット
ケーブル
ネットワーク
ワ イヤ レス アク
セスポイント
図 3.1 ハードウェア接続
インターネット
USB ストレージ
DMZ
サーバ
RX3042H ユーザーマニュアル Chapter 3 クイックスタートガイド
LED が下の表のように点灯するか確認します。
表 3.1 LED インジケータ
LED: 状態
POWER デバイスの電源がオンのときはグリーンです。点
灯しない場合は、AC アダプターがしっかり本ルー
タに接続されていることと、コンセントが電源に
接続されていることを確認してください。
LAN LED デバイスが LAN と通信可能なときはグリーンが点
灯し、LAN コンピュータのデータ送受信中は点滅
します。
WAN プロバイダとの接続が確立したときはグリーンが
点灯。インターネットとのデータ送受信中は点滅
します。
各 LED が正常に点灯すれば、本ルータも正常に動作しています。
3.2 Part 2 ー コンピュータの設定
ここでは、コンピュータのネットワーク設定について記載します。
3.2.1 始める前に
初期設定では、本ルータは自動的に必要なネットワーク設定を割
り当てますので (IP アドレス、 DNS サーバ IP アドレス、 初期設定
ゲートウェイ IP アドレス)、コンピュータ側がこの設定を承認する
ように設定するだけです。
注:手動で設定する場合、ユーザーマニュアル 17 ペー
ジの「静的IPアドレスを割り当てる」をご覧ください。
• イーサネット経由で本ルータとコンピュータを接続する場
合、インストールした OS に対応する指示に従ってください。
3.2.2 Windows® XP
13
Chapter 3 クイックスタートガイド
1. Wndows タスクバーの「スタート」ボタン→「コントロール
パネル」を選択。
2. 「ネットワーク」接続のアイコンをダブルクリック。
3. LAN または高速インターネットのウィンドウで、 ネットワークイン
ターフェースカード (NIC)に対応するアイコンを右クリックし、「プロ
パティ」をクリック。 (大抵このアイコンはローカルエリア接続と表示)
ローカルエリア接続のダイアログボックスには現在インストール
しているネットワークデバイスが表示されます。
4. インターネットプロトコル (TCP/IP)の左のボックスにチェッ
クが入っていることを確認し、「プロパティ」ボタンをクリック。
5.
インターネットプロトコル (TCP/IP)のプロパティダイアログボッ
クスで、「 IP アドレスを自動的に取得する」と「DNS サーバの
アドレスを自動的に取得する」と表示されたラジオボタンをク
リックします。
6. 「OK」ボタンを2回クリックして変更を保存し、コントロール
パネルを閉じます。
RX3042H ユーザーマニュアル
3.2.3 Windows® 2000
IP プロトコルを確認し、必要ならインストールします。
1. Wndows タスクバーの「スタート」ボタン→「設定」→「コ
ントロールパネル」へ。
2. 「ネットワークとダイヤルアップ接続」アイコンをダブルクリック。
3.
ネットワークとダイヤルアップ接続の画面で、「ローカルエリア接
続」のアイコンを右クリックし、「プロパティ」を選択。
ローカルエリア接続プロパティ ダイアログボックスには、現在
取り付けてあるネットワークコンポーネントがリストアップされま
す。リストにインターネットプロトコル (TCP/IP)がある場合は、
そのプロトコルはすでに有効です。10 に進んでください。
4.
インターネットプロトコル (TCP/IP)が表示されない場合は、「イ
ンストール」ボタンをクリック。
5. 「ネットワークコンポーネントのタイプを選択」のダイアログ
ボックスで、プロトコルを選択し、「追加」ボタンをクリック。
6. ネットワークプロトコルのリストから「
14
インターネットプロトコ
RX3042H ユーザーマニュアル Chapter 3 クイックスタートガイド
ル (TCP/IP)」 を選択し、「OK」ボタンをクリック。
Wndows 2000 インストール CD または他のメディアからファ
イルのインストールを促すウィザードが表示された場合は、
指示に従いインストールしてください。
7. 再起動を促すダイアログが表示されたら、
クし、システムを再起動してください。
次に、本ルータが割り当てたネットワーク設定を承認するた
め、コンピュータの設定を行います。
8. コントロールパネルで「ネットワークとダイヤルアップ接続」
アイコンをダブルクリック。
9.
ネットワークとダイヤルアップ接続の画面で、「ローカルエリア接
続」 アイコンを右クリックし、「プロパティ」を選択。
10. ローカルエリア接続プロパティ ダイアログボックスで「イン
ターネットプロトコル (TCP/IP)」を選択し「プロパティ」ボタ
ンをクリック。
11. インターネットプロトコル (TCP/IP)プロパティ ダイアログボックス
で 「 IP アドレスを自動的に取得する」と「DNS サーバのアドレス
を自動的に取得する」と表示されたラジオボタンをクリックします。
12.「OK」ボタンを2回クリックして変更を保存し、コントロール
パネルを閉じます。
「OK」ボタンをクリッ
3.2.4 Windows® 95、98、Me
1. Wndows タスクバ ーの「 スタ ート」 ボタン →「設 定 」 →
「コントロールパネル」へ。
2. ネットワークアイコンをダブルクリック。
ネットワークダイアログボックスで、「TCP/IP →」で始まるエン
トリとネットワークアダプターの名前を検索し、「プロパティ」
ボタンをクリック。エントリを探すにはスクロールする必要
があるときがあります。リスト内にエントリがある場合は、
TCP/IP プロトコルは既に有効になっています。8に進んでく
ださい。
3. インターネットプロトコル (TCP/IP) が表示されていない場合
は、 「 追加」 ボタンをクリック。
4. 「ネットワークコンポーネントのタイプを選択」のダイアログ
15
Chapter 3 クイックスタートガイド
ボックスでプロトコルを選択し「追加」ボタンをクリック。
5. 製造元リストから「Mcrosoft 」を選択し、ネットワークプロ
トコルリストから「 TCP/IP」を選択し「OK」ボタンをクリック。
Wndows 95、98、Me のインストール CD または他のメディ
アからファイルのインストールを促すウィザードが表示され
た場合は、指示に従いインストールしてください。
6. 再起動を促すダイアログが表示されたら、「OK」ボタンをクリッ
クし、システムを再起動してください。
次に本ルータが割り当てたネットワーク設定を承認するため、
コンピュータの設定を行います。
7. コントロールパネルで、ネットワークアイコンをダブルクリック。
RX3042H ユーザーマニュアル
8. ネットワークダイアログボックスで、「TCP/IP →」
エントリとネットワークアダプターの名前を選択し、「プロパ
ティ」ボタンをクリック。
9. TCP/IP プロパティ ダイアログボックスで、「 IP アドレスを自
動的に取得する」と表示されたラジオボタンをクリックします。
10.
TCP/IP プロパティ ダイアログボックスで、「初期設定ゲートウェ
イ」タブをクリック。「新しいゲートウェイ」のアドレス入
力のフィールドに 192.168.1.1 と入力し ( 本ルータの初期設定
LAN ポート IP アドレス ) 、「追加」ボタンをクリックし、初
期設定ゲートウェイのエントリを追加します。
11. 「OK」ボタンを2回クリックして変更を保存し、コントロー
ルパネルを閉じます。
12.
再起動を促すダイアログが表示されたら、「OK」ボタンをクリッ
クし、システムを再起動してください。
で始まる
3.2.5 Windows® NT 4.0 Workstation
IP プロトコルを確認し、必要ならインストールします。
1.Wndows NT のタスクバーの「スタート」ボタン→「設定」→「コ
ントロールパネル」へ。
2. コントロールパネルで、「ネットワーク」アイコンをダブルクリック。
3. ネットワークダイアログボックスで、「プロトコル」のタブをクリック。
16
プロトコルのタブには現在取り付けられているネットワークプロ
RX3042H ユーザーマニュアル Chapter 3 クイックスタートガイド
トコルが表示されます。リスト内にエントリがある場合は、TCP/
IP プロトコルは既に有効になっています。9に進んでください。
4.
インターネットプロトコル (TCP/IP) が表示されていない場合は、
「追加」ボタンをクリック。
5.
「ネットワークプロトコルを選択」のダイアログボックスで TCP/IP
を選択し、「OK」ボタンをクリック。
Wndows NT のインストールCDまたは他のメディアからファイル
のインストールを促すウィザードが表示された場合は、指示に従
いインストールしてください。
ファイルのインストールが終わると、ウィンドウには「DHCP と呼
ばれる TCP/IP サービスをセットアップし、IP 情報を動的に割り当
てることが可能」という意味のメッセージが表示されます。
6. 「はい」ボタンをクリックし、再起動を要求されたら「OK」
タンをクリックします。
次に 本ルータが割り当てたネットワーク設定を承認するた
め、コンピュータの設定を行います。
7. 「コントロールパネル」で、「ネットワーク」アイコンをダブル
クリック。
8. ネットワークダイアログボックスで、「プロトコル」のタブをクリック。
9. プロトコルタブで「TCP/IP」を選択し、「プロパティ」ボタン
をクリック。
10. Mcrosoft TCP/IP プロパティ ダイアログボックスで、「
サーバから IP アドレスを取得する」と表示されたラジオボタ
ンをクリック。
11.「OK」ボタンを2回クリックして変更を保存し、コントロール
パネルを閉じます。
ボ
DHCP
3.2.6 静的 IP アドレスを割り当てる
IP アドレスを自動ではなく、手動で直接コンピュータに割り当て
る必要があることがあります ( 静的割り当て)。以下の場合、静的
割り当てが必要です ( 必ずしも必要とは限りません)。
• 特定のコンピュータに常時関連付けたいパブリック IP アド
レスを1つ以上取得している場合 ( 例:パブリックウェブ
サーバとしてコンピュータを使用する場合など)
17
Chapter 3 クイックスタートガイド
• LAN に複数の異なるサブネットを維持する場合
ただし、本ルータの LAN IP は初期設定値として 192.168.1.1 に設定
されています。初回の設定では本ルータとの接続を確立するため、
お使いのコンピュータのアドレスを 192.168.1.0 ネットワークで割
り当てる必要があります(例:192.168.1.2)。サブネットマスクに
255.255.255.0、初期設定ゲートウェイに 192.168.1.1 を入力します。
これらの設定は、実際のネットワーク環境に応じて、変更するこ
とが可能です。
各コンピュータに静的情報を割り当てる場合は、14、17 ページの
IP プロトコルの設定・確認に関する記載をお読みください。設定
したら、インターネットプロトコル (TCP/IP) プロパティを表示す
るため、以降の説明に従ってください。コンピュータと DNS サーバ、
初期設定ゲートウェイ用の IP アドレスの動的割り当てを有効にする
代わりに、ラジオボタンをクリックし、手動で情報を入力するこ
とも可能です。
RX3042H ユーザーマニュアル
注:お使いのコンピュータが全て本ルータの LAN ポー
トと同じサブネット内にあるように、IP アドレスを設
定する必要があります。手動で IP 情報を全てのコン
ピュータに割り当てる場合は、Chapter 5 の記載に従
い LAN ポート IP アドレスを変更してください。
3.3 Part 3 ー RX3042H の簡単設定
ここでは、本ルータの「Conguraton Management」にログインし、
ルータの基本設定を行います。設定に必要な情報は、契約されて
いるプロバイダにお問い合わせください。また、ここでの記載は
本ルータを立ち上げるための最低限の手順です。詳細は対応する
項目をご覧ください。
3.3.1 RX3042H のセットアップ
手順
1. Conguraton Management に入る前に、HTTP プロキシ設定が
ブラウザで無効になっていることを確認してください。IE では、
「ツール 」→「 インターネットオプション」→ 「接続タブ」→ 「LAN
設定」へ進み、「LAN にプロキシサーバを使用する」のチェッ
クを外してください。
2.
本ルータにある4つの LAN ポートの1つに接続した任意のコン
18