7.11 プロキシサーバーを設定する #

プロキシサーバーのサービスを本製品で利用するための設定表示および設定を行います。
![]() | バージョン3.3.0以降の無線LAN搭載タイプのコンパクトルーターでは、本設定は利用できません。 |
|---|
7.11.1 プロキシサーバーの設定を表示する #
書式
show config proxy
出力フォーマット
# ---- transition to configure mode ----
configure
# ---- proxy configure ----
proxy
ENABLED
port PROXY_PORT
SOURCE_ADDRESS_ENABLED
SOURCE_ADDRESS_VALUE
ACL_PORT_NUMBER
ACL_SSL_NUMBER
WHITELIST_FQDN_ENABLED
WHITELIST_FQDN_VALUE
BLACKLIST_FQDN_ENABLED
BLACKLIST_FQDN_VALUE
WHITELIST_URL_ENABLED
WHITELIST_URL_VALUE
BLACKLIST_URL_ENABLED
BLACKLIST_URL_VALUE
http-access HTTP_ACCESS
AUTHENTICATION_ENABLED
authentication scheme SCHEME
authentication ttl TIMETOLIVE
authentication account USERNAME secret ENCRYPT-PASSWORD
authentication process maximum MAXIMUM
authentication process startup STARTUP
authentication process idle IDLE
CASESENSITIVE
ACCESS_LOG_ENABLED
access log facility FACILITY
access log priority PRIORITY
exit
# ---- exit configure mode ----
exit
出力項目
| 項目 | 内容 |
|---|---|
| ENABLE | プロキシサーバーが有効/無効な場合の情報が表示されます。 ※1を参照 |
| PROXY_PORT | プロキシサーバーの待ち受けポート番号が表示されます。デフォルト設定は、「8080」です。 |
| SOURCE_ADDRESS_ENABLED | 接続送信元ネットワーク制御の有効/無効設定が表示されます。 ※2を参照 |
| SOURCE_ADDRESS_VALUE | 接続送信元ネットワークアドレス設定が表示されます。 以下の形式で表示されます。 source address IP_ADDRESS/PREFIX※3を参照 ![]() 複数表示されることがあります。 |
| ACL_PORT_NUMBER | プロキシサーバー経由でアクセス許可する宛先ポート番号設定が以下の形式で表示されます。acl port PORT_NUMBER※4を参照 ![]() 複数表示されることがあります。 |
| ACL_SSL_NUMBER | プロキシサーバー経由でアクセス許可するhttps宛先ポート番号設定以下の形式で表示されます。acl ssl SSL_NUMBER※5を参照 ![]() 複数表示されることがあります。 |
| WHITELIST_FQDN_ENABLED | FQDNホワイトリスト制御の有効/無効設定が表示されます。 ※6を参照 |
| WHITELIST_FQDN_VALUE | FQDNホワイトリスト制御のFQDN設定が以下の形式で表示されます。http whitelist fqdn WHITE_FQDN※7を参照 ![]() 複数表示されることがあります。 |
| BLACKLIST_FQDN_ENABLED | FQDNブラックリスト制御の有効/無効設定が表示されます。 ※8を参照 |
| BLACKLIST_FQDN_VALUE | FQDNブラックリスト制御のFQDN設定が以下の形式で表示されます。http blacklist fqdn BLACK_FQDN※9を参照 ![]() 複数表示されることがあります。 |
| WHITELIST_URL_ENABLED | URLホワイトリスト制御の有効/無効設定が表示されます。 ※10を参照 |
| WHITELIST_URL_VALUE | URLホワイトリスト制御のFQDN設定が以下の形式で表示されます。http whitelist url WHITE_URL※11を参照 ![]() 複数表示されることがあります。 |
| BLACKLIST_URL_ENABLED | URLブラックリスト制御の有効/無効設定が表示されます。 ※12を参照 |
| BLACKLIST_URL_VALUE | URLブラックリスト制御のFQDN設定が以下の形式で表示されます。http blacklist url BLACK_URL※13を参照 ![]() 複数表示されることがあります。 |
| HTTP_ACCESS | HTTPアクセス制御設定が表示されます。 ※14を参照 |
| AUTHENTICATION_ENABLED | ユーザー認証制御の有効/無効設定が表示されます。 ※15を参照 |
| SCHEME | ユーザー認証の認証方式の設定が以下の形式で表示されます。authentication scheme SCHEME_VALUE※16を参照 |
| TIMETOLIVE | ユーザー認証の有効期間の設定が以下の形式で表示されます。authentication ttl TIMETOLIVE_VALUE※17を参照 |
| USERNAME | ユーザー認証のユーザー名設定が表示されます。![]() authentication accountは複数表示されることがあります。 |
| ENCRYPT-PASSWORD | 暗号化されたユーザー認証のパスワード設定が表示されます。 |
| MAXIMUM | ユーザー認証の最大プロセス数設定が以下の形式で表示されます。authentication process maximum MAX_NUM※18を参照 |
| STARTUP | ユーザー認証の起動時プロセス数設定が以下の形式で表示されます。authentication process startup STARTUP_NUM※19を参照 |
| IDLE | ユーザー認証の運用時プロセス数設定が以下の形式で表示されます。authentication process startup IDLE_NUM※20を参照 |
| CASESENSITIVE | ユーザー認証のBASIC方式時のユーザー名英字大文字小文字識別設定が表示されます。デフォルト設定は「有効」です。 ※21を参照 |
| ACCESS_LOG_ENABLED | アクセスログ制御の有効無効設定が表示されます。デフォルト設定は「無効」です。 ※22を参照 |
| FACILITY | アクセスログ出力時のファシリティ設定が以下の形式で表示されます。access log facility FACILITY_VALUE※23を参照 |
| PRIORITY | アクセスログ出力時のプライオリティ設定が以下の形式で表示されます。access log priority PRIORITY_VALUE※24を参照 |
※1
| 設定 | 表示 |
|---|---|
| 有効 | 「enable」と表示されます。 |
| 無効 | 「no enable」と表示されます。 |
※2
| 設定 | 表示 |
|---|---|
| 有効 | 「source address enable」と表示されます。 |
| 無効 | 「no source address enable」と表示されます。 |
※3
| 設定項目 | 内容 |
|---|---|
| IP_ADDRESS/PREFIX | 接続送信元のネットワークアドレス/プレフィックス |
※4
| 設定項目 | 内容 |
|---|---|
| PORT_NUMBER | 接続許可宛先ポート番号 |
※5
| 設定項目 | 内容 |
|---|---|
| SSL_NUMBER | https接続許可宛先ポート番号 |
※6
| 設定 | 表示 |
|---|---|
| 有効 | 「http whitelist fqdn enable」と表示されます。 |
| 無効 | 「no http whitelist fqdn enable」と表示されます。 |
※7
| 設定項目 | 内容 |
|---|---|
| WHITE_FQDN | ホワイトリストに登録するFQDN |
※8
| 設定 | 表示 |
|---|---|
| 有効 | 「http blacklist fqdn enable」と表示されます。 |
| 無効 | 「no http blacklist fqdn enable」と表示されます。 |
※9
| 設定項目 | 内容 |
|---|---|
| BLACK_FQDN | ブラックリストに登録するFQDN |
※10
| 設定 | 表示 |
|---|---|
| 有効 | 「http whitelist url enable」と表示されます。 |
| 無効 | 「no http whitelist url enable」と表示されます。 |
※11
| 設定項目 | 内容 |
|---|---|
| WHITE_URL | ホワイトリストに登録するURL |
※12
| 設定 | 表示 |
|---|---|
| 有効 | 「http blacklist url enable」と表示されます。 |
| 無効 | 「no http blacklist url enable」と表示されます。 |
※13
| 設定項目 | 内容 |
|---|---|
| BLACK_URL | ブラックリストに登録するURL |
※14
| 設定 | 表示 |
|---|---|
| 許可 | 「http-access allow」と表示されます。 |
| 拒否 | 「http-access deny」と表示されます。 |
※15
| 設定 | 表示 |
|---|---|
| 有効 | 「authentication enable」と表示されます。 |
| 無効 | 「no authentication enable」と表示されます。 |
※16
| 設定 | 表示 |
|---|---|
| ベーシック認証 | 「authentication scheme basic」と表示されます。 |
| ダイジェスト認証 | 「authentication scheme digest」と表示されます。 |
※17
| 設定項目 | 内容 |
|---|---|
| TIMETOLIVE_VALUE | ユーザー認証の有効期間が表示されます。 範囲は「1m~60m」「1h~168h」です。 mは分、hは時間を表します。 |
※18
| 設定項目 | 内容 |
|---|---|
| MAX_NUM | 最大プロセス数が表示されます。 範囲は「1~5」です。デフォルト設定は「5」になります。 |
※19
| 設定項目 | 内容 |
|---|---|
| STARTUP_NUM | 起動時のプロセス数設定が表示されます。 範囲は「1~5」です。デフォルト設定は「5」になります。 |
※20
| 設定項目 | 内容 |
|---|---|
| IDLE_NUM | 運用時のプロセス数設定が表示されます。 範囲は「1~5」です。デフォルト設定は「1」になります。 |
※21
| 設定 | 表示 |
|---|---|
| 有効 | 「authentication basic casesensitive」と表示されます。 |
| 無効 | 「no authentication basic casesensitive」と表示されます。 |
※22
| 設定 | 表示 |
|---|---|
| 有効 | 「access log enable」と表示されます。 |
| 無効 | 「no access log enable」と表示されます。 |
※23
| 設定 | 内容 |
|---|---|
| FACILITY_VALUE | 以下のいずれかのファシリティ設定が表示されます。デフォルトでは、「daemon」が設定されています。 ・ daemon ・ local0 ・ local1 ・ local2 ・ local3 ・ local4 ・ local5 ・ local6 ・ local7 ・ user |
※24
| 設定 | 内容 |
|---|---|
| PRIORITY_VALUE | 以下のいずれかのプライオリティ設定が表示されます。デフォルトでは、「informational」が設定されています。 ・ debugging ・ informational |
7.11.2 プロキシサーバーの設定をする #
プロキシサーバーを設定するには、詳細設定モードに移行し、設定コマンドを実行します。
ここで設定した内容は、アムニモ設定情報に書き込まれます。
書式
proxy
port PROXY_PORT
source address enable
no source address enable
source address ADDRESS[-ADDRESS]/PREFIX
no source address ADDRESS[-ADDRESS]/PREFIX
acl port SAFE_PORT[-SAFE_PORT]
no acl port SAFE_PORT[-SAFE_PORT]
acl ssl SSL_PORT[-SSL_PORT]
no acl ssl SSL_PORT[-SSL_PORT]
http whitelist fqdn enable
no http whitelist fqdn enable
http whitelist fqdn WHITELIST_FQDN
no http whitelist fqdn WHITELIST_FQDN
http blacklist fqdn enable
no http blacklist fqdn enable
http blacklist fqdn BLACKLIST_FQDN
no http blacklist fqdn BLACKLIST_FQDN
http whitelist url enable
no http whitelist url enable
http whitelist url WHITELIST_URL
no http whitelist url WHITELIST_URL
http blacklist url enable
no http blacklist url enable
http blacklist url BLACKLIST_URL
no http blacklist url BLACKLIST_URL
http-access ACCESS
authentication enable
no authentication enable
authentication scheme SCHEME
authentication ttl TIMETOLIVE
authentication account USERNAME
authentication account USERNAME secret ENCRYPT-PASSWORD
no authentication account USERNAME
authentication process maximum MAXIMUM
authentication process startup STARTUP
authentication process idle IDLE
authentication basic casesensitive
no authentication basic casesensitive
access log enable
no access log enable
access log facility FACILITY
access log priority PRIORITY
enable
no enable
exit
コマンド
| コマンド | 内容 |
|---|---|
| proxy | プロキシサーバーの設定コマンドを実行します。![]() 設定モードでコマンドを実行すると、詳細設定モードに移行します。 |
| port | プロキシサーバーの待ち受けポート番号を設定します。 ※25を参照 |
| source address enable | 接続送信元ネットワーク制御を有効にします。 |
| no source address enable | 接続送信元ネットワーク制御を無効にします。 |
| source address | 接続送信元ネットワークアドレスを設定します。 ※26を参照 ![]() 最大64設定することが可能です。 |
| no source address | 接続送信元ネットワークアドレス設定を削除します。 |
| acl port | プロキシサーバー経由でアクセス許可する宛先ポート番号を設定します。 ※27を参照 ![]() 最大64設定することが可能です。 |
| no acl port | プロキシサーバー経由でアクセス許可する宛先ポート番号設定を削除します。 |
| acl ssl | プロキシサーバー経由でアクセス許可するhttps宛先ポート番号を設定します。 ※28を参照 ![]() 最大64設定することが可能です。 |
| no acl ssl | プロキシサーバー経由でアクセス許可するhttps宛先ポート番号設定を削除します。 |
| http whitelist fqdn enable | FQDNホワイトリスト制御を有効にします。 |
| no http whitelist fqdn enable | FQDNホワイトリスト制御を無効にします。 |
| http whitelist fqdn | FQDNホワイトリスト制御のFQDNの設定をします。 ※29を参照 ![]() 最大64設定することが可能です。 |
| no http whitelist fqdn | FQDNホワイトリスト制御のFQDNの設定を削除します。 |
| http blacklist fqdn enable | FQDNブラックリスト制御を有効にします。 |
| no http blacklist fqdn enable | FQDNブラックリスト制御を無効にします。 |
| http blacklist fqdn | FQDNブラックリスト制御のFQDNの設定をします。 ※30を参照 ![]() 最大64設定することが可能です。 |
| no http blacklist fqdn | FQDNブラックリスト制御のFQDNの設定を削除します。 |
| http whitelist url enable | URLホワイトリスト制御を有効にします。 |
| no http whitelist url enable | URLホワイトリスト制御を無効にします。 |
| http whitelist url | URLホワイトリスト制御のURLの設定をします。 ※31を参照 ![]() 最大64設定することが可能です。 |
| no http whitelist url | URLホワイトリスト制御のURLの設定を削除します。 |
| http blacklist url enable | URLブラックリスト制御を有効にします。 |
| no http blacklist url enable | URLブラックリスト制御を無効にします。 |
| http blacklist url | URLブラックリスト制御のURLの設定をします。 ※32を参照 ![]() 最大64設定することが可能です。 |
| no http blacklist url | URLブラックリスト制御のURLの設定を削除します。 |
| http-access | HTTPアクセス制御の設定を行います。 ※33を参照 ![]() 基本的にallowを利用する場合はHTTP/URLブラックリストを併用し、denyを利用する場合は、HTTP/URLホワイトリストを併用します。 |
| authentication enable | ユーザー認証制御の設定を有効にします。 |
| no authentication enable | ユーザー認証制御の設定を無効にします。 |
| authentication scheme | ユーザー認証の認証方式を設定します。 ※34を参照 |
| authentication ttl | ユーザー認証の有効期間を設定します。 ※35を参照 |
| authentication account | ユーザー認証用のユーザー名とパスワードを設定します。 パスワードは対話式で設定されます。パスワードの変更に成功すると、暗号化したパスワードが保存されます。 ※36を参照 |
| authentication account secret | ユーザー認証用のユーザー名とパスワード(暗号化後)を設定します。 ※37を参照 |
| no authentication account | ユーザー認証用のユーザー名とパスワードを削除します。 |
| authentication process maximum | ユーザー認証の最大プロセス数を設定します。 ※38を参照 |
| authentication process startup | ユーザー認証の起動時プロセス数を設定します。 ※39を参照 |
| authentication process idle | ユーザー認証の運用時プロセス数を設定します。 ※40を参照 |
| authentication basic casesensitive | ユーザー認証のBASIC方式時のユーザー名英字大文字小文字識別設定を有効にします。 |
| no authentication basic casesensitive | ユーザー認証のBASIC方式時のユーザー名英字大文字小文字識別設定を無効にします。 |
| access log enable | アクセスログ制御の設定を有効にします。 |
| no access log enable | アクセスログ制御の設定を無効にします。 |
| access log facility | アクセスログ出力時のファシリティを設定します。 ※41を参照 |
| access log priority | アクセスログ出力時のプライオリティを設定します。 ※42を参照 |
| enable | プロキシサーバーを有効化し、サービスを起動します。 |
| no enable | プロキシサーバーを無効化し、サービスを停止します。 |
| exit | 詳細設定モードを終了して、設定モードへ移行します。 |
※25
| 設定 | 内容 |
|---|---|
| PROXY_PORT | プロキシサーバーの待ち受けポートを指定します。 ・ 設定範囲は、1~65535です。 ・ デフォルト値は、「8080」です。 |
※26
| 設定 | 内容 |
|---|---|
| ADDRESS[-ADDRESS]/PREFIX | 接続送信元のネットワークアドレス/プレフィックスを指定します。![]() ハイフン(‘-‘)を利用してアドレス範囲設定をすることが可能です。 |
※27
| 設定 | 内容 |
|---|---|
| SAFE_PORT[-SAFE_PORT] | 接続許可宛先ポート番号を指定します。![]() ・ 設定範囲は、1~65535です。 ・ ハイフン(‘-‘)を利用してポート範囲設定をすることが可能です。 |
※28
| 設定項目 | 内容 |
|---|---|
| SSL_PORT[-SSL_PORT] | https接続許可宛先ポート番号を指定します。![]() ・ 設定範囲は、1~65535です。 ・ ハイフン(‘-‘)を利用してポート範囲設定をすることが可能です |
※29
| 設定 | 内容 |
|---|---|
| WHITELIST_FQDN | ホワイトリストに登録するFQDNを指定します。 |
※30
| 設定 | 内容 |
|---|---|
| BLACKLIST_FQDN | ブラックリストに登録するFQDNを指定します。 |
※31
| 設定 | 内容 |
|---|---|
| WHITELIST_URL | ホワイトリストに登録するURLを指定します。 |
※32
| 設定 | 内容 |
|---|---|
| BLACKLIST_URL | ブラックリストに登録するURLを指定します。 |
※33
| 設定 | 内容 |
|---|---|
| ACCESS | HTTPアクセス制御の許可/拒否を指定します。 ・ allow HTTPアクセス制御を許可します。 ・ deny HTTPアクセス制御を拒否します。 |
※34
| 設定 | 表示 |
|---|---|
| SCHEME | ユーザー認証の認証方式を指定します。 ・ basic ベーシック認証 ・ digest ダイジェスト認証 |
※35
| 設定 | 内容 |
|---|---|
| TIMETOLIVE | ユーザー認証の有効期間をしていします。 範囲は「1m~60m」「1h~168h」です。 mは分、hは時間を表します。 |
※36
| 設定 | 内容 |
|---|---|
| USERNAME | ユーザー認証用のユーザー名を指定します。 |
※37
| 設定 | 内容 |
|---|---|
| ENCRYPT-PASSWORD | パスワードを暗号化した文字列を指定して、パスワードを更新します。 |
※38
| 設定項目 | 内容 |
|---|---|
| MAXINUM | 最大プロセス数を指定します。 ・ 範囲は「1~5」です。 ・ デフォルト設定は「5」になります。 |
※39
| 設定 | 内容 |
|---|---|
| STARTUP | 起動時のプロセス数設定が指定します。 ・ 範囲は「1~5」です。 ・ デフォルト設定は「5」になります。 |
※40
| 設定 | 内容 |
|---|---|
| IDLE | 運用時のプロセス数設定が表示されます。 ・ 範囲は「1~5」です。 ・ デフォルト設定は「1」になります。 |
※41
| 設定 | 内容 |
|---|---|
| FACILITY | 以下のいずれかのファシリティが指定します。デフォルトでは、「daemon」が設定されています。 ・ daemon ・ local0 ・ local1 ・ local2 ・ local3 ・ local4 ・ local5 ・ local6 ・ local7 ・ user |
※42
| 設定 | 内容 |
|---|---|
| PRIORITY | 以下のいずれかのプライオリティを指定します。デフォルトでは、「informational」が設定されています。 ・ debugging ・ informational |


