ZUNDA CONNECT ROUTER のコンフィグは、ルーターのネットワーク設定を JSON で記述するフォーマットです。WAN 接続・LAN・物理ポートの割り当て・ファイアウォール・各種サービス・システム設定を 1 つの設定ファイルで表現します。
先頭の version はフォーマットのバージョンで、現行は "1.0" です。network / firewall / services / system の各セクションを必要に応じて記述します。
WAN・LAN・物理ポートなどネットワーク全般の設定を行います。WAN は接続方式 (dhcp / static / pppoe / ds-lite / map-e / ipip6 など) を ipv4 / ipv6 の配列で指定し、物理ポート (eth0〜eth3 / sfp0〜sfp3) を ports で各ネットワークに割り当てます。
{
"network": {
"wan": {
"wan0": {
"ipv4": [{ "mode": "dhcp" }],
"ipv6": [{ "mode": "dhcpv6" }]
}
},
"lan": {
"lan0": {
"default": true,
"ipv4": { "mode": "static", "address": "192.168.0.1/24" }
}
},
"ports": {
"sfp0": { "mode": "access", "network": "wan0" },
"eth0": { "mode": "access", "network": "lan0" },
"eth1": { "mode": "access", "network": "lan0" },
"eth2": { "mode": "access", "network": "lan0" },
"eth3": { "mode": "access", "network": "lan0" },
"sfp1": { "mode": "access", "network": "lan0" },
"sfp2": { "mode": "access", "network": "lan0" },
"sfp3": { "mode": "access", "network": "lan0" }
}
}
}
DHCP サーバーは LAN ごとに network.lan.<名前>.dhcp で設定します。割り当て範囲・リース時間・配布する DNS・固定割り当てを指定できます。
{
"network": {
"lan": {
"lan0": {
"default": true,
"ipv4": { "mode": "static", "address": "192.168.0.1/24" },
"dhcp": {
"enabled": true,
"rangeStart": "192.168.0.100",
"rangeEnd": "192.168.0.150",
"leaseTime": "12h"
}
}
}
}
}
ゾーンベースのファイアウォールを設定します。
defaults: 既定ポリシー(input / output / forward を drop / accept / reject で指定)zones: ゾーンと所属ネットワーク(members)。WAN 側ゾーンは nat: true で IP マスカレードを有効化forwardings: ゾーン間の転送許可(from → to)rules: 個別の許可 / 拒否ルール{
"firewall": {
"defaults": { "input": "drop", "output": "accept", "forward": "drop" },
"zones": {
"lan": { "members": ["lan0"], "input": "accept", "output": "accept", "forward": "accept" },
"wan": { "members": ["wan0"], "input": "drop", "output": "accept", "forward": "drop", "nat": true }
},
"forwardings": [{ "from": "lan", "to": "wan" }],
"rules": [
{ "name": "Allow-Ping", "source": "wan", "protocol": "icmp", "icmpType": ["echo-request"], "family": "ipv4", "action": "accept" }
]
}
}
ルール (rules) で指定できる主なフィールド:
| フィールド | 説明 |
|---|---|
name |
ルール名 |
source / destination |
送信元 / 宛先ゾーン("*" で全ゾーン) |
protocol |
tcp / udp / tcp+udp / icmp / esp など |
srcPort / dstPort |
ポート番号(配列または範囲 "1000-2000") |
srcAddress / dstAddress |
送信元 / 宛先 CIDR |
family |
ipv4 / ipv6 |
icmpType |
ICMP タイプ(例: ["echo-request"]) |
action |
accept / reject / drop |
services セクションで DNS・DDNS を設定します。
services.dns で DNS リゾルバを設定します。上流 DNS・キャッシュサイズ・ローカルドメイン・リバインド保護・静的レコードを指定できます。
{
"services": {
"dns": {
"upstreamServers": ["1.1.1.1", "8.8.8.8"],
"cacheSize": 1000,
"localDomain": "home.local",
"rebindProtection": true,
"staticRecords": [
{ "hostname": "nas.home.local", "address": "192.168.0.10" }
]
}
}
}
services.ddns でダイナミック DNS を設定します。provider には transix / v6plus / v6connect / xpass などを指定し、sourceConnection で利用する WAN 接続を選びます。
{
"services": {
"ddns": {
"enabled": true,
"sourceConnection": { "interface": "wan0", "ipVersion": "ipv4", "connection": 0 },
"provider": "transix"
}
}
}
ホスト名・タイムゾーン・メンテナンスウィンドウを設定します。メンテナンスウィンドウは、ファームウェア更新などを実施してよい時間帯を指定する設定です。
{
"system": {
"hostname": "my-router",
"timezone": "Asia/Tokyo",
"maintenanceWindows": [
{ "dayOfWeek": 0, "startTime": "02:00", "durationMinutes": 120, "timezone": "Asia/Tokyo" }
]
}
}
メンテナンスウィンドウの各フィールド:
| フィールド | 説明 |
|---|---|
dayOfWeek |
曜日(0 = 日曜 〜 6 = 土曜) |
startTime |
開始時刻(HH:mm 24 時間表記) |
durationMinutes |
継続時間(分)。60 の倍数で 60〜1440 |
timezone |
タイムゾーン(例: Asia/Tokyo) |
複数のウィンドウを登録できますが、同じタイムゾーン・曜日で時間帯が重複してはいけません。
コンフィグ作成時に守る必要がある主な制約です。
論理名(WAN / LAN / VPN / VXLAN)
^[a-zA-Z][a-zA-Z0-9]*$)IP アドレス
192.168.0.1/24)。プレフィックス長は /1〜/31rangeStart〜rangeEnd)は LAN サブネット内で、rangeStart ≤ rangeEndその他