L2 ファイアウォールの機能詳細│さくらインターネット

L2 ファイアウォール

対象プラン

対象プラン

  さくらの専用サーバ
対象 ○オプション

特長

高コストパフォーマンスな共用型ファイアウォール

専用機器に比べ手軽な導入が可能な共用タイプのファイアウォール。サーバ毎に独自のセキュリティポリシーを設定することができ、専用タイプのファイアウォールと同様の感覚で利用することが可能です。

専用管理インターフェースでフィルタリング設定

直感的なセキュリティポリシーの管理を可能にする、ウィザードと操作性に優れた管理用ウェブインターフェース(右図)をご用意。「CISCO ASA5585-X」の標準U/Iである「Adaptive Security Device Manager(ASDM)」を提供します。

料金・仕様

料金・仕様

サービス 料金 タイプ

最大同時
接続数
(※1)

新規接続
数/秒
(※1)
最低
利用
期間
納期
初期
費用
月額
料金
石狩リージョン
L2
ファイア
ウォール
15,223円 10,080円
年間一括支払いの
場合は120,960円
共有 10,000〜
最大600,000
625 3ヵ月 お支払い
確認から
5営業日以内
東京リージョン
L2
ファイア
ウォール
15,223円 10,080円
年間一括支払いの
場合は120,960円
共有 10,000〜
最大300,000
500 3ヵ月 お支払い
確認から
5営業日以内

※ 価格は全て税込です。

※1 1ユーザあたりの数となります。

(参考)提供機器仕様

モデル 構成 スループット(最大) 同時
接続数
新規
接続数/秒
石狩リージョン
Cisco ASA5585-S20-K9 冗長構成 10Gbps 2,000,000 125,000
東京リージョン
Cisco ASA5585-S10-K9 冗長構成 4Gbps 1,000,000 50,000

提供機能

利用可能な機能
管理者権限
接続数制限
管理用アクセスの制限
プロトコルによる接続制限(TCP/UDP)
ポート接続制限
ICMP接続制限
フラグメントパケット攻撃防御
アプリケーションインスペクション

初期設定内容

項目 (※1) IPv4 IPv6 備考
接続元IPアドレス制限 全て許可 全てブロック

※global ⇒ internalへの設定です。
internal ⇒ globalは全て許可されます。
※IPv6は管理IPとしてIPv6アドレスを
付与しないと有効にならないため、
初期提供状態では全てブロックします。

PING(icmp)
SSH(22/tcp) 接続数上限
設定した上で
全て許可
Webmin(10000/tcp)
リモートデスクトップ(3389/tcp)
XenCenter(443,5900/tcp)
SMTP(25/tcp)
HTTP(80/tcp)
POP3(110/tcp)
SNMP(161/udp)
HTTPS(443/tcp)
Submission(587/tcp)
POP3S(995/tcp)

※1 その他の項目すべてブロック

ご利用にあたって

ご契約時の注意事項

以下の注意事項をあらかじめご了承のうえお申し込みください。

  • ・専用グローバルネットワークをご利用中もしくは、専用グローバルネットワークと同時申し込みの場合のみお申し込みいただけます。ご利用中の専用グローバルネットワークを上回る数のお申し込みは承ることができません。
  • ・本サービスのみ追加する場合は設定作業において一定時間の回線断が発生いたします。
  • ・本サービス1契約で、本サービスが紐付く専用グローバルネットワークに所属する複数のサーバでファイアウォール機能のご利用が可能です。本サービスが紐付かない専用グローバルネットワークに所属するサーバや異なるリージョンおよびゾーン間に収容されたサーバにファイアウォール機能をご利用いただく場合は、別途本サービスの契約が必要になります。
  • ・L2ファイアウォールとL3VPNファイアウォールは併用できません。
  • ・初期提供時におけるファイアウォール管理用IPアドレスは、弊社ルールに則り設定させていただきます。

ファイアウォールの設定について

お問い合わせ お申し込み

カスタマーセンター

フリーコール 0120-380397(無料)

受付時間: 平日10:00~18:00

お問い合わせ

新規、または追加のお申し込み
オンラインサインアップ
※ 専用グローバルネットワークを併せてご利用頂く必要がございます。
申込書でのお申し込み
専用グローバルネットワーク/ファイアウォールサービス/ロードバランサーサービス申込書
申込書をダウンロードし、ご記入・ご捺印の上、下記へご郵送ください。
宛先
〒160-0023 東京都新宿区西新宿7-20-1 住友不動産西新宿ビル33F
さくらインターネット株式会社 書面受付窓口 宛

機能・オプション紹介

会員向けメニュー

ログイン

お使いのブラウザでは、さくらのサービスやWebサイトがご利用できなくなります。

安全な通信のため TLSv1.2 に対応したバージョンへのアップグレードをお願い致します。
詳しくは TLS1.0/1.1無効化についてのお知らせをご覧ください。