本文へジャンプします。

このサイトは、FJcloud-VおよびFJcloud-Vを基盤としたクラウドサービスに関する技術情報を提供しています。
利用できる機能・サービスおよび一部仕様は各サービスで異なります。
利用できる機能・サービスおよび仕様差異は、各サービスサイトで提供されている案内を確認してください。

ユーザーガイド

クラウド トップ>コンピューティング>操作方法ガイド>ファイアウォールのインポート

ファイアウォールのインポート

iptables(Linux に実装されたパケットフィルタリング型のファイアウォール)ファイルを当サービスのファイアウォールルールとしてインポートできる機能です。

  1. 「ファイアウォールインポート」ボタンをクリックします。

    「ファイアウォールインポート」ボタンをクリック

  2. インポートするiptablesファイルを「参照」ボタンをクリックして指定します。
    iptablesファイルの作成方法は「iptablesファイルの作成方法について」をご覧ください。

    インポートするiptablesファイルを「参照」ボタンをクリック

  3. インポート対象のファイアウォールルールを確認します。
    アップロードされたiptablesファイルのうち、ファイアウォールルールの対象とならなかった行は画面下部に表示されます。この画面でファイアウォールルールを編集することも可能です。
    インポート対象のファイアウォールルールを確認

    追加ボタン ルール設定を一行追加します。
    削除ボタン 対象のルール設定を削除します。
    iptables ファイアウォールルールの対象となったiptablesルールを確認できます。
    プロトコル 通信を許可したいプロトコルを入力します。
    宛先ポート 通信を許可したいポートの範囲を入力します。
    IP/CIDR 接続元種別に応じた接続元の入力をします。
    メモ ファイアウォールにメモをつけます。
  4. 基本設定を行い、「確認」ボタンをクリックします。

    基本設定

    ファイアウォールグループ名 作成するファイアウォールグループに名前をつけます。
    ゾーン ファイアウォールグループを所属させるゾーンを選択します。
    ログ取得件数 設定したルールにより拒否されたログを取得する件数を選択します。
    メモ 作成するファイアウォールグループにメモをつけます。
  5. 内容を確認し、「作成する」ボタンをクリックすると、ファイアウォールグループの作成処理が始まります。

    内容を確認

iptablesファイルの作成方法と仕様について

Linuxサーバー上で以下のコマンドを実行することで、そのサーバーに設定されたiptablesルールのファイルを取得できます。

$ sudo iptables-save > ./iptables

iptablesファイルは以下のような形式になっていることをご確認ください。

# iptables_sample

# テーブル
*filter

# デフォルトポリシー
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]

# iptablesルール
-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

COMMIT          

iptablesファイルの「filter」テーブルに記載されているAcceptルールのみを、規則に従いインポートすることができます。
iptablesファイルの「サブネットマスク/32」の記載については、ファイアウォール機能でサポートされていないため、「サブネットマスク/32」の記載を削除してご利用ください。
また、当サービスのファイアウォールで提供されていない機能については正常にインポートされません。

規則、当サービスのファイアウォールの仕様・機能については下記ページをご覧ください。
クラウド技術仕様/制限値(コンピューティング:ファイアウォール)



フィードバック

サービス利用中のトラブルは、サポート窓口にお願いします。

お役に立ちましたか?

サイト内検索

操作方法ガイド

  • ※本ページ記載の金額は、すべて税抜表示です。
  • ※本ページ記載の他社製品名および会社名などは、各社の商標または登録商標です。
  • ※本ページの内容は、2025年12月12日時点の情報です。

資料ダウンロード 見積シミュレーター

お申し込み

導入のご相談はお電話でも受け付けております。

※ FJcloud-Vをご契約の方に向けた窓口です。

0120-22-1200(平日 9:00~17:45)

推奨画面サイズ 1024×768 以上