概要
- Mesh Network の管理者向けに、Mesh Network で ACL を構成する方法を説明します。
注意事項
- 実際の画面確認や、設定の変更には Mesh Network の管理者権限が必要です。
- 初回ログイン時には、初期管理者でのみ Mesh Network へのログインが可能です。
- 本記事の内容は 2026 年 9 月時点での製品仕様に基づき作成しており、以後予告なく変更される場合があります。
ACL の概要
ACLの概要や役割については、以下のサービス概要をご確認ください。
[Mesh Network] サービス概要
ACL の構成要素
ACL の構成要素は以下のとおりです。
デフォルトの ACL として「すべての送信元からすべての宛先に対して、すべてのプロトコルを許可する」ルールが設定されています。
クライアントインストール後の動作確認を目的としたルールですので、動作確認後はデフォルト ACL の削除もしくは修正のご実施をお願いします。
- 名前
- Note(メモ)
- 通信元
- リソース/フリート/ユーザー/デバイス/グループ/サブネットリンカー から選択(複数選択可)
- 宛先
- リソース/フリート/ユーザー/デバイス/グループ/サブネットリンカー から選択(複数選択可)
- 許可するプロトコル
- すべて/TCP/UDP/ICMPv4
- すべてのポート/特定のポート
手順
-
Mesh Network管理画面にログイン後、[AccessControls]に移動し、[新規ACL作成]をクリックします。
[Mesh Network] 管理画面へのログイン方法 - ACL の名前と、必要に応じて Note を入力します。
- 通信元と宛先を、それぞれの[詳細・編集]から指定します。
デバイスとユーザーなど、複数の種別から指定することも可能です。 -
許可するプロトコル・ポートを設定します。
[詳細設定]のトグルをオンにすることで、特定のプロトコル、特定のポートを指定できます。項目 選択肢 備考/入力例 プロトコル - すべてのプロトコル(ALL)
- TCP
- UCP
- ICMPv4
TCP, UDPを許可した場合、
自動的に ICMP も許可されます。ポート - すべてのポート
- 特定のポート
- 複数ポート
- ポート範囲
- (ポート番号入力なし)
- 80
- 80, 443
- 22-25
-
入力後[ACLを作成]をクリックすると、ACL が作成されます。
※ ACL の宛先にサブネットリンカーを選択した場合、サブネットリンカー配下全ての機器が許可対象となります。そのため、サブネットリンカー配下全てのサーバーとの通信で必要となるポートを全て許可する必要があります。