1000~1005のポートを利用した外部アプリを社内から使いたいとの要望。
結論として、
WANのIN側フィルターに1000~1005の穴をあけてあげれば良い。
許可するフィルターを作って、フィルターの後方に追記してあげよう。
LAN3にWANが割り当てられている場合
ip filter 102201 pass * * * * 1000-1005 ip filter 102202 pass * * * 1000-1005 * ip lan3 secure filter in 102003 102020 102021 102022 102023 102024 102025 102030 102032 102100 102101 102102 102103 102201 102202
PPにWANが割り当てられている場合
ip filter 102201 pass * * * * 1000-1005 ip filter 102202 pass * * * 1000-1005 * pp select 1 ip pp secure filter in 200003 200020 200021 200022 200023 200024 200025 200030 200032 200100 200101 200102 200103 102201 102202