YAMAHA業務向けルータ運用構築スレッドPart4
■ このスレッドは過去ログ倉庫に格納されています
0387380
2007/02/04(日) 02:53:48ID:???なるほど。
分かりやすい解説ありがとうございます m(__)m
納得しました。
つまり、WAN から LAN に来る不正なパケットを排除するには、
3つの方法があるということですね。
●その1 … WAN から入ってくるパケットのみに有効
pp select 1
ip pp intrusion detection in on reject=on # WAN から 入ってくるパケットを検査
pp select none
●その2 … LAN I/F に入るパケット全てに有効なので、LAN から LAN へのパケットも検査対象。勿論 WAN から LANも。
ip lan1 intrusion detection in on reject=on # ルータの LAN I/F に入ってくるパケットを検査
●その3 … LAN I/F から出て行くパケット全てに有効なので、LAN から LAN へのパケットも検査対象。勿論 WAN から LANも。
ip lan1 intrusion detection out on reject=on # ルータの LAN I/F から出て行くパケットを検査
LAN の 1つのマシンがワームやトロイに感染したことを考えれば、【その2】 か 【その3】 ですよね。
入るとき、出るとき、どっちがいいのかは悩みますが、(てかどっちでも同じことですが)
Webプログラミングでのhtmlタグのエスケープ処理にセオリーに従って、とりあえず、【その3】 でいってみます。
このファイアウォール機能がどうなってるかは調べてないので、Windows 標準のファイル共有がどうなるのか等は分かりませんが、
とりあえずやってみます。
>>385
参考になりましたー。
>>386
は、はいっ!
■ このスレッドは過去ログ倉庫に格納されています