5-2:指定するホスト以外の接続を不許可にする

指定するホストへの接続を許可し、それ以外のすべての接続を許可しない設定をします。

1.「ポリシー」をクリックし、メニューから「ポリシー管理」をクリックします。


2.「ルール」のタブをクリックし、「(sample) only allow specified destination hosts」にチェックを入れます。「編集」をクリックします。

3.「ポリシールールの定義」の「アドレス/ポート」をクリックします。


「アドレスの編集」画面が表示されます。

4.アドレス一覧のデフォルト値を選択し、「編集」をクリックします。

5.「リモートアドレス」にアクセスを許可する「任意のアドレス」、「ホストアドレス」、「ホスト名」、「ホストグループ」「ネットワークアドレス」のいずれかを登録し、「OK」をクリックします。

ホストグループを選択した場合は、ホストクループを選ぶボックスが表示されます。ネットワークアドレスを選択した場合はサブネットプレフィックスの長さの入力が求められます。

6.複数のアドレスを登録する場合は「追加」をクリックし、登録します。

7.アドレス一覧に指定の値が登録されたことを確認し、「OK」をクリックします。

8.「保存」をクリックします。