前回に引き続き、VyattaのFirewallを設定します。今回は、内部のネットワーク(172.16.1.0)から外部のWeb(80,443)を閲覧するルールを書いてみます。 configureでEditモードに入ります。 まず、Firewallのルールセットを作ります。名前は適当でOKです。 set firewall name ETH0IN ルールの番号を決めます。1024までの好きな番号を使えばいいと思いますが、1番から順番に評価されていきますので、ある程度間を空けて設定したほうが効率がいいと思います。 set firewall name ETH0IN rule 100 1024番までのルールに適合しなかった場合は暗黙のルールでDropされますので、ルールに合致したものはAccept(許可)とします。 set firewall name ETH0IN rule 100 action a