ダウンロード:RealPlayer 10JP.REAL.COMリアルガイドゲームJP.REALNETWORKS.COM検索

RealNetworks
サービス & サポート

テクニカル サポート FAQ

ドキュメンテーション

Customer Support Home (English)


カスタマ サービス

テクニカル サポート

Helix Universal Server でアクセス コントロールを設定するには、どうしたらよいですか?


このドキュメントの対象:

- Helix Server 11
- Helix Universal Server 9、Helix Server 9


このドキュメントでは、アクセス コントロールを設定する正しい方法について、およびアクセス コントロールのユーザ定義ルールをサーバがどのように解釈するかについて、「Helix Administration Guide」に記載されている情報を補足します。


ルールを追加および変更する場所

アクセス コントロール リストにルールを追加したり、リスト内のルールを変更するには、Helix Administrator を起動し、[Security] > [Access Control] の順にクリックします。


ルールの分類方法

最初のルール - localhost アクセス

Helix Server は、Access Rules リストに従って、上から順にアクセス コントロール ルールを最後まで読み込みます。

一番上のアクセス コントロール ルールは、Helix Server の稼働するマシンからの (localhost の) アクセスを許可するルールです。このルールの順番を変更したり、ルール自体を削除したりしないでください。


最後のルール - ポリシー ルール

許可または拒否の方法を選択し、それに基づいてポリシー ルールを決定します。一般的には、以下に示す 2 種類の方法があります。

  1. すべての接続を許可し、特定のアドレスを拒否します。

    Access Type = Allow
    Client Hostname or IP Address/Netmask = Any
    Server Hostname or IP Address = Any
    Ports = Any

  2. 指定されたアドレスの一覧または範囲を除くすべての接続を拒否します。

    Access Type = Deny
    Client Hostname or IP Address/Netmask = Any
    Server Hostname or IP Address = Any
    Ports = Any

ポリシー ルールは最後に評価されるルールである必要があります。したがって、ポリシー ルールは Access Rules リストの一番下に配置します。


中間のルール

localhost アクセスを許可する最初のルールと最後のポリシー ルールの間には、Helix Server へのアクセスを許可または拒否するユーザ (アドレス) を直接制御するポリシーの例外に関するルールが置かれます。

すべての接続を許可して特定のアドレスを拒否する (1) 場合、中間ルールでは、Helix Server の特定のポートへのアクセスを拒否されたすべてのアドレスからのアクセスを拒否します。ポート値として Any が指定されている場合は、アクセスを拒否されたすべてのアドレスについて、Helix Server のすべての IP ポートへのアクセスを拒否します。

指定されたアドレスの一覧または範囲を除くすべての接続を拒否する (2) 場合、中間ルールは、Helix Server へのアクセスを許可された特定の IP アドレスの一覧になります。


アドレスの範囲に適用されるルール

許可ルールまたは拒否ルールは、アドレスの範囲を適用対象とするように設定できます。範囲を指定するには、適用対象とするアドレスのネットワーク アドレスおよびサブネット マスクを使用します。
たとえば、Helix Server のポート 554 およびポート 8080 に対するクラス C ネットワーク全体からのアクセスを拒否する (実際には RTSP がブロックされる) には、下記の設定を使用します。

Access Type = Deny
Client Hostname or IP Address/Netmask = 10.1.1.0/24
Server Hostname or IP Address = Any
Ports = 554, 8080

この指定により、10.1.1.1 から 10.1.1.254 の範囲の IP アドレスから、サーバのポート 554 またはポート 8080 へのアクセス要求はすべて拒否されます。


参考情報:


戻る

メーリングリストからの削除リーガル情報プライバシーポリシーロゴとリンク