NEC UNIVERGE IX2000/IX3000 運用構築スレ Part5
■ このスレッドは過去ログ倉庫に格納されています
0001ぴころ ◆lHG3Yzo0a6
2010/03/21(日) 18:00:00ID:hxcniBc8【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/
NEC UNIVERGE IX2000/IX3000シリーズに関するスレです。
【公式サイト】
UNIVERGE IX2000/IX3000シリーズ: ネットワーク製品: 製品 | NEC
http://www.nec.co.jp/ixseries/ix2k3k/
前スレ
http://www.geocities.jp/mirrorhenkan/
NEC UNIVERGE IX2000/IX3000 運用構築スレ Part4
http://pc11.2ch.net/test/read.cgi/network/1251854487/
関連スレ
NEC系装置勉強会(MM-Node,IP45,ATOMIS etc)
http://pc11.2ch.net/test/read.cgi/network/1013516441/
宅鯖に最適なルータは? 4セッション目
http://pc11.2ch.net/test/read.cgi/mysv/1199977508/
宅鯖に最適なルータは? @ ウィキ
http://www39.atwiki.jp/takurouter/
ここで激話題のIX2015は探してね
http://search3.auctions.yahoo.co.jp/jp/search/auc?p=IX2015&auccat=26414
このスレにカキコすると貴方のIPが出ます。IP確認に使ってね
IP出したくない人は名前のところになんか入れてね
0238228@anonymous
2010/05/30(日) 00:02:33ID:???レスありがと。
(´・ω・)ノもっとチャレンジして出直してきます!
0239anonymous
2010/05/30(日) 13:37:57ID:???くらい予備を買っちゃったから、4000円くらいで出してみようかな。
0241anon
2010/05/30(日) 16:11:56ID:???日本語でお願いします
0242anonymouse
2010/05/30(日) 17:20:16ID:???0243(´・ω・)ノ
2010/05/30(日) 22:30:09ID:???100Mオーバー回線が普通でそこそこ高性能ルーター付きもしもしモデムをNTTが配っているから、
4000円で100Mルーターじゃ最新ファームにしないともうなかなか売れないよ
0244anonymous
2010/05/30(日) 23:11:34ID:???0245anonymouse
2010/05/31(月) 00:03:42ID:???NTTのが高性能と思うならそれで十分ってことだからixは必要ないよね
0246ぴころ ◆lHG3Yzo0a6
2010/05/31(月) 00:58:10ID:???特殊なことは家庭用だから出来ないのはしょうがないとして、
使った感じはどうなんだ? 鯖用に使うとよく落ちるのかな
お前らはixにどんな性能を求めている?
0247anoministrator
2010/05/31(月) 00:58:26ID:???>は全部同じ俺w
あやっぱりでしたかw
どうもでした。
>7.5.xの最新版は、8.3.xの最新版よりも更新日が後なんだ。
うーむ、そんな細かい更新情報、担当が着くような大口契約とかあると入るのかな。
まぁ、てっきり最終版だと思ってたのが全然浅過ぎで、入ってみたら底無しに深かったみたいな感じで手に負えなそう;;;
なんで今まで通り時々アクセスしてご当時最新版をゲットで十分満足です。
>IX2025やIX3110向けには提供されていないから。
しばらくは縁がなさそう…
スレチな気がするけど、1000base VPNより海外拠点とのVPNとかに悩まされそう;;;
暗号装置の海外持ち出しは個人用途や1台だけでも何か手続きいるよね… ややこしそう。
海外でも入手できるcisc○とかと繋いだ方が早い気がするけど、実際どうなんだろうなぁ(*_*)
0248anonymous
2010/05/31(月) 02:02:20ID:???家庭用は特殊な事はおろか基本的な事も出来ないだろ…
初心者向けの機能(UPnP等)は豊富だけどね
IXは
安い
某メーカの現行最上位ルータより負荷に強い
宅鯖定番のルータはこれ(かPCルータ)
余計な機能が付いてない
キャッシュが強力
温度のモニタリング
ファームの更新が未だに続いてる
etc...
基本的な事を訳のわからん制約無しで出来るのが一番求める事
例えばセッション数を1024だの4096だので制限したりとか論外
IXで満足出来ないケース(高度なSPI等)ならPCルータ使えばいいよ
0249anonymous
2010/05/31(月) 02:14:11ID:???すごく大雑把に言えば、サーバから情報を引っ張ってくるだけのほぼダウンロード専用機。
サーバを運用するとなると、立場が逆になってアップロードが大幅に増える。
機器への負荷は
アップロード>ダウンロード
だから、出来るだけタフガイなルータが必要なんだよな。
0250anonymous
2010/05/31(月) 07:15:51ID:???0251NヨC
2010/05/31(月) 10:33:04ID:???するようなバグ^H^H仕様のルータを
>某メーカの現行最上位ルータより負荷に強い
とか何の冗談wwww
あと
>宅鯖定番のルータはこれ
どう考えても定番はRTXです本当に捏造ありがとう御座いましたwww
>キャッシュが強力
その代わりメモリ不足になって勝手に再起動しますがwww
>ファームの更新が未だに続いてる
いつまで経ってもバグが取りきれませんwwww
しかもファームは一般ユーザには一切公開しませんwww
0252anonymouse
2010/05/31(月) 10:42:52ID:???あと、RTXは範囲広すぎ。
RTX1500ならなかなか良いけど、RTX1100は微妙・・・。
RTX1200は良く知らないけど、RTX1500よりショートパケットに弱いみたいだし。
まぁ使い方次第なんだけどね。
0253anonymouse
2010/05/31(月) 10:46:06ID:???おいおい、そんな大量に草生やして誰が後始末するってんだ。
0254anonymouse
2010/05/31(月) 10:47:14ID:???0255anonymous
2010/05/31(月) 11:56:21ID:???つーか、客先だとYかFかCしか見たこと無い。。。
そんな俺の自社で使ってるのは以外にもIX2015。
0259anonymous@softbank218183041044.bbtec.net
2010/05/31(月) 17:34:53ID:z2C2QBow民主党の小沢一郎幹事長は12日、ソウルの国民大学で講演後、約250人の学生と
日本人について語り合った。学生から、多くの日本人が学校にも通わず仕事にも就かない
ニートについて聞かれ、小沢氏は、「日本のニートの現状はみんな親が悪い。日本人の親は
学校にも行かないで仕事もしないぶらぶら遊んでいる子供を食べさせている」と持論を披露。
小沢氏は、「学校にも行かない無職の子どもを責める前に日本人の親達は子供を甘やかして
いる。親に民族教育をしっかりしないといけない」と主張した。
「日本人の若者は漠然と他人に寄生し、寄生虫として生きているとんでもない害虫だ」とした。
「もともと日本人の親達もどうかしている。日本人は動物にも劣る民族といっても過言ではない」
とした。「日本人はもともと民度が劣るから、君達韓国人のような優秀な民族の血を日本人に
入れない限り、他人やアジアに寄生して生きる害虫日本人が増えるだけだ」とした。
日本の古代歴史についても、「韓半島南部の権力者が日本の国家を樹立したもの」と述べた。
――( ソウル発外電 2009/12/13)
【トンデモ史観】小沢一郎・韓国講演
http://www.youtube.com/watch?v=uX7xFMvCly8&feature=youtube_gdata
【売国】小沢一郎幹事長言行録
http://www.youtube.com/watch?v=NXjgD4jb_Jg&feature=channel
0261anonymous
2010/05/31(月) 18:56:45ID:???で、パケット処理能力は↓
http://www.rtpro.yamaha.co.jp/RT/FAQ/TCPIP/routing-performance.html
YAMAHAスレに誘導しても良かったんだけどdat落ちしたので。
RTX1500強い。
0262anonymous
2010/05/31(月) 20:44:21ID:???RTX1500 238kpps
IX2025 122.7kpps
RTX1200 120kpps
RTX1100 52kpps
IX2005 48.9kpps
0263anonymous
2010/05/31(月) 20:54:51ID:???このメモリリーク問題は8.4では治ったのかな
0265anonymous
2010/05/31(月) 21:10:28ID:???でも不具合修正じゃなくて、仕様改善/変更のカテゴリ
しかし、2015には入らない・・・
0266hoge
2010/05/31(月) 22:49:44ID:???ヤフオクで出品しているやつのページに2015のグラフがあるから、それと
www.nec.co.jp/ixseries/ix2k3k/Performance/index.html
のグラフを比較してみればいいよ。
単位はMbpsだけど。
0267anonymous
2010/05/31(月) 23:58:41ID:???0268anonymous
2010/06/01(火) 00:04:28ID:???0269password:
2010/06/01(火) 22:37:28ID:???>ヤフオクで出品しているやつのページに2015のグラフがあるから
よくオク観察してるんだな
パケット処理能力が高いってことは重鯖にむくってこと?
重鯖に向くかどうかを比較する時ルーターのどの性能を見ればいいの?
パケット処理能力、NATテーブル数....いろいろあるけどどれ
RTX1500,IX2025のパケット処理能力、NATテーブル数なんだけど
RTX1500 238kpps 4096
IX2025 122.7kpps 64k
この場合どっちが重鯖向け
0270anonymous
2010/06/01(火) 23:11:48ID:???あくまで個人的な意見だけど、俺ならRTX1500の処理能力を買うかな
0271anonymous
2010/06/02(水) 02:59:38ID:???RTX1100は3000超えると、ゲーム鯖のラグが酷くなる。
0273anonymous
2010/06/02(水) 03:10:25ID:???てか1500は高すぎ。同じ値段なら1500がほしいけどな
0274anonymous
2010/06/02(水) 03:16:48ID:???つまり>>262の値を見ても、1200なら結構いい勝負になりそうなわけだ。
ちょうどNATの限界値も2万だし。
0275anonymous
2010/06/02(水) 16:41:12ID:???IDENT(113)にACK?を返さないようにするにはどうすればいいのでしょうか?
今は、>>113-114の設定だけです。
これと、
ip access-list ident deny tcp src any sport any dest any dport eq 113
これを追加してもポートチェック*1でステルス状態になりません。(´・ω・`)
interface FastEthernet0/0.0
ip filter ident 15 in
*1 https://www.grc.com/x/ne.dll?bh0bkyd2
0276sage
2010/06/02(水) 18:12:55ID:???これでYAMAHAのRTとVPNできるの?
0277anonymous
2010/06/02(水) 18:18:58ID:???VPNするならIPsecになる。
まずは、機能説明書をご覧あれ。
https://www.nec.co.jp/ixseries/ix2k3k/download.html
0278anonymous
2010/06/02(水) 19:10:24ID:???INDENTは、Dropすると場合によっては、不具合でるけど
良いのか?
その辺分かってないなら、気にせずそのままにしとくべき。
0279275
2010/06/02(水) 19:28:29ID:???レスありがとうございます。
破棄した際の事は承知しています。
ですので、よろしければ設定をご教示いただければ助かります。
よろしくお願いします。
0280anonymous
2010/06/02(水) 21:06:34ID:???それだとstealthにはならんね。
>>113-114があらゆる意味でヒントになってる。
つか、書いたの俺だけどw
Windows使ってる分にはidentはまず使用されないはずだから、基本的には>>278に賛成。
0281275
2010/06/02(水) 21:25:07ID:???>>113-114を見ても分からないから質問しているので、>>113-114がヒントと言われても・・・。
引き続き、>>275についてご存知の方いましたら、よろしくお願いします。
0282anonymous
2010/06/02(水) 21:38:21ID:???0283280
2010/06/02(水) 22:16:35ID:???う〜ん、いきなり答えを教えてしまうと勉強にならないんだよな・・・
いい機会だと思うので、冷静に考えて欲しい。
では、もう少し突っ込んでみよう。
こちら側に入ってくる通信については all-deny で弾いている。
あとはこちら(WAN I/F)から外に出ないようにすれば良いので、
blaster-block と netbios-block はそのようにしているはず。
そうすれば、LAN内は自由に出来るからね。
identも同じ考え方で行けるんだけど・・・
0285275
2010/06/02(水) 22:59:52ID:???これだけだと何なので・・・。
>いきなり答えを教えてしまうと
との事ですが、私の場合は回答を先に見てから、なぜそうなるか考えるタイプなので。
あと、同じ考えという事でしたので、下の様にアクセスリストの名前は変えずにポートだけ
変えてみましたが、Closed表示のままでした。
ip access-list netbios-block deny ip src any sport eq 113 dest any dport any
ip access-list netbios-block deny ip src any sport any dest any dport eq 113
ip access-list netbios-block deny tcp src any sport eq 113 dest any dport any
ip access-list netbios-block deny tcp src any sport any dest any dport eq 113
ip access-list netbios-block deny udp src any sport eq 113 dest any dport any
ip access-list netbios-block deny udp src any sport any dest any dport eq 113
0286280
2010/06/02(水) 23:05:44ID:???# ident
ip access-list ident-block deny tcp src any sport eq 113 dest any dport any
ip access-list ident-block deny tcp src any sport any dest any dport eq 113
ip access-list ident-block deny udp src any sport eq 113 dest any dport any
ip access-list ident-block deny udp src any sport any dest any dport eq 113
# 適用
interface WAN側インタフェース
ip filter ident-block 15 out ※何番でもいいけど、ダイナミックフィルターよりも先に書く
私はこれでStealthになったよ。
0289275
2010/06/03(木) 00:14:22ID:???超ごめんなさい。(´・ω・`)
それでも出来ない・・・と思ったら、FastEthernet0/0.1じゃなくて
FastEthernet0/0.0の方にip filter〜を書き込んでいました。
さすがにもうレスは来ないだろうと思っていたら来ていて関心しましたよ!
こんな人間に対してこの流れにも関わらず、最後まで付き合ってくれてありがとう!
ほんと感謝ですよ!(`・ω・´)ゝ
はじめて2chでこういった対応してもらったよ!
心に余裕のある人(大人)なんだろうなぁ。
そんな>>286氏に最敬礼!
>>288
機能説明書、取扱説明書、コマンドリファレンス、設定事例集、
http://www.nec.co.jp/ixseries/ix2k3k/Support/
とか見て、低脳な自分は自分なりにやってんだよ。ヽ(`Д´)ノ
>>285も>>283で言われる前に試していたんだよ。ヽ(`Д´)ノ
ただ、.0と.1を間違って基本の方に書いちゃったんだよ。ヽ(`Д´)ノ
0291root
2010/06/03(木) 00:20:51ID:???0292anonymous
2010/06/03(木) 00:21:14ID:???明け方に、気がついたことがあった
0294275
2010/06/03(木) 01:04:29ID:???(´・ω・)ノハイ
>>291
お礼は体(臓器)で・・・。
今度はポートが空かない・・・と思ったら、permitでなくてdenyに・・・。
もうIX2015は手放したほうがいいかな・・・。
WAN側のMACアドレス変更方法は見つけられないし・・・。
0295anonymous
2010/06/03(木) 02:34:21ID:???>>113の
># 全部通す ※ダイナミックフィルターで使う
>ip access-list all-permit permit ip src any dest any
これはなんだ?
ちゃんとしたセキュリティ対策をするならこんな事せずに個別にあけないか?
どうして全部開けて個別に閉じるというポリシーなのかがわけわからん。
もしかしてマジレスしたらいけなかった?
0296anonymous
2010/06/03(木) 03:07:35ID:???それはそれで正しいんじゃね?
第一それは>>113が書いている通り、家庭向けのBBルータと同じように使いたいという話の流れに
合わせて、山葉のコピーで書かれたに過ぎない
>>113が間違ってるなら、山葉も間違ってることになると思う
0297sage
2010/06/03(木) 03:24:34ID:???>>113は>>97を見ながら作ったもの・・・・・・って書いてあるじゃん。
通ぶったことを言いたいなら、俺ならこうするって実際にここに書けば?
0298anonymous
2010/06/03(木) 03:27:28ID:???アウトバウンド接続を全許可するために使うダイナミックフィルタ用のアクセスリストなだけじゃん?
これしておかないとWebすら見れないわけで。
インバウンド接続に対して、全部開けて個別に閉じるってのなら話は別だけど。
それとも、もっと細かくダイナミックフィルタのルールを指定しろって事?
0299anonymous
2010/06/03(木) 03:36:34ID:???もっと簡単に言うと、その 全部通す って書いてある部分は、
家庭向けのブロードバンドルータで言うポート開放の事ではないけど、
そこを勘違いしていない?
0300anonymous
2010/06/03(木) 04:34:26ID:???0301anonymous
2010/06/03(木) 12:13:37ID:???Router(config)# ip access-list dynamic d-list1 dns src any dest any
Router(config)# ip access-list pop3 permit tcp src any dest any dport eq 110
Router(config)# ip access-list dynamic d-list1 access pop3
Router(config)# ip access-list all-block deny ip src any dest any
Router(config)# ip ufs-cache enable
Router(config)# interface FastEthernet0/0.0
Router(config-FastEthernet0/0.0)# ip filter d-list1 1 out
Router(config-FastEthernet0/0.0)# ip filter all-block 1 in
これでいいよ
0302sage
2010/06/03(木) 12:43:23ID:???暗黙のdenyがあるんだけど、SSLとかどうすんの?
POP3しか許可してないから、メール送信出来ないし
まとめると、WebブラウザからでもメールクライアントからでもGmailが使えないってことになるな
0304anonymous
2010/06/03(木) 13:18:09ID:???もうお前らWebとメール受信できればいいだろ
0305anonymous
2010/06/03(木) 13:42:26ID:???千本のブーメランが集まるまで頑張れよw
0306sage
2010/06/03(木) 14:09:50ID:???0307sage
2010/06/03(木) 14:36:05ID:???0308anonymous
2010/06/03(木) 15:40:37ID:???もし仕事でこんな設定してる奴がいたらはっきり言って首です。
つまりセキュリティ対策としてこの設定は間違ってるという事です。
>>297
例を出せ云々言ってるが既に書いてるだろう。
個別に許可すると。
つまり許可する物だけ通すって意味だ。
そしてどのサービスを使うかによって許可する物が変わってくるのに汎用的な物はない。(例えWebを見るだけであったとしてもだ配下のOSによって設定が変わってくる)
>>298
アウトバウンドを全て許可してる事に疑問を持たないわけ?
こうしないとWebすらみえないって、そういう冗談はいらん。
>>299
話にならん。
0309anonymous
2010/06/03(木) 15:40:43ID:???そろそろ取り替えた方がよろしいのではないでしょうか?
0310anonymous
2010/06/03(木) 15:40:44ID:???皮肉の使い方も間違ってるし
0311anonymous
2010/06/03(木) 15:44:47ID:???おまえ、誰だよ。
そしてそれも論外な。
配下のOS別で使われるポートレンジを把握してないのが丸わかり。
deny部分も適当でロギングの機能が必要な時にうまくいかせない。
>>302
あんたの指摘も的外れ。
SSLがどうとかいうならhttpsあけろよ。
gmailのwebアクセスでどのポートが使われるかも把握してない。
はぁ、これが通信技術板の今のレベルかぁ。
何かがっかりだよ。
ゼロディ受けて被害が大きくなるのがよくわかるわ。
こんな運用してたらそりゃ最悪な事態になるわな。
0312anonymous
2010/06/03(木) 15:46:24ID:???書いてる人全員違うだろこれw
0313anonymous
2010/06/03(木) 15:47:24ID:???0314anonymous
2010/06/03(木) 15:49:20ID:???> もし仕事でこんな設定してる奴がいたらはっきり言って首です。
なら、山葉も間違ってるってことだな
やばい、山葉の中の人やスレの連中に教えてあげなくちゃw
0315anonymous
2010/06/03(木) 15:52:16ID:???批判するだけなら小学生でもできるわ
0316anonymous
2010/06/03(木) 15:52:39ID:???何度も言わせるな。
セキュリティを考えた運用であの設定は間違ってるんだよ。
どうしてもあの設定が必要な時は配下に複数台(仮想含む)の鯖があり
それが短いスパンで変動しなおかつFWの管理者が常駐してない時のみあの設定が使われる。
といっても、俺はあの設定は許容できないけどね。
0317anonymous
2010/06/03(木) 15:55:14ID:???批判するだけなら誰にでもできるんだよ低脳が
0318anonymous
2010/06/03(木) 15:57:01ID:???0319anonymous
2010/06/03(木) 15:58:17ID:???汎用的な物はないと言ってるのに(というかFWは環境依存することもわかってない…)
煽れば都合の良いもんが出てくると思ってんのか?
10年以上も前の某裏情報(笑)を実践してるんじゃねぇよ…。
0320anonymous@s195252.ppp.asahi-net.or.jp
2010/06/03(木) 16:21:58ID:???アウト側でも個別にポートを開けるというポリシーを採用しているところがあるのは知っているし、
そういう設定を顧客の要求でしたこともある。
ただ、そういう顧客は専属の管理者・チームがいるか、その部分をアウトソーシングしているような
運用保守費用にもお金をかけられる超大手企業様か官公庁様、もしくはDCに設置している
サーバファームぐらいだよ。
上場企業でも、大抵はインターネットGWであるFWとウィルス対策ソフトに付属しているPFWとの
ハイブリッドで対応することが多いけどな。その方がコストが安くなる。
0321anonymous
2010/06/03(木) 16:22:10ID:???ごめんなさい
0322anonymous
2010/06/03(木) 16:23:47ID:???Google Chromeスレに出た自称高スキルとそっくり
0323anonymous
2010/06/03(木) 18:21:31ID:???0324anonymous
2010/06/03(木) 18:48:59ID:???0325anonymous
2010/06/03(木) 21:20:56ID:???0326anonymous
2010/06/03(木) 21:56:51ID:???FWで全て済ませるってなんじゃそりゃ。
何をどう取ればそう考えるのやら。
繋がればいいとか思ってる人はどうでもいいよ。
ただセキュリティ語るなら最低限の事はしろって事。
たぶんあんたはそういう言い訳してる時点でセキュリティ意識もそれに対する防止策も全てにおいて知識が足りない事だろう。
大手のサービス見て”セキュリティ万全なんだろうな”と呟く一般ユーザと何も変わらない。
出来ないなら出来ないなりに詭弁で繕うとしないでくれ。
見てて恥ずかしいから。
0327anonymous
2010/06/03(木) 22:25:53ID:???0328anonymous
2010/06/03(木) 22:52:20ID:???少なくとも公開されている命令にはそういうものは無い
「できるできる諦めるながんばれがんばれ(文意概略)」と煽っていたやつが2スレくらい前にいたが、
「じゃあどうやるんだよコマンド出して見せろよ」とスレ住人に言われたら
「お前らなんかに教えるもんかばーかばーかおたんちん(文意概略)」
といって消えていった
0329anonymous
2010/06/03(木) 23:20:43ID:???市販BBルーターレベルでって言われりゃ、誰だって>113程度の設定になるっつーの。
そういう意味で>113は必要十分なレベルじゃね?
そもそも、そのレベルの質問者に、そんながちがちのフィルター設定させて、
つながらねーソフト有るんだけどって、その度言われて、誰がサポートするんだよw
俺は勘弁なw
それでも気に入らねーってなら、一人で熱くならずに、
なんでそういう設定が必要なのか、
一から説明して理解させた上で、設定させろ。な?
0330anonymous
2010/06/03(木) 23:26:39ID:???>家庭向けのBBルータと同じように使いたいという
これを、ネットエンジニアの経験者入社試験なんかに自分で一般的家庭使用を考え
BBルーターを設定汁と出したら面白いかもな。
詳細仕様を元に設定をする(学卒新人入社試験)、ユーザーが具体的(詳細)仕様を出せない/
どんな設定が良いのかよく分らないからこちらでポリシー・仕様考え設定する
(経験者=エンジニア入社試験)。
俺はソフト屋だから仕様を元にルーター設定をプロ品質ですら書けないが
(ソフト屋で言うならなんとなく文法をある程度知っている程度)、でも、ネット屋なら後者の
エンジニア入社試験レベルが 余裕で出来るよな
0331anonymous
2010/06/03(木) 23:48:25ID:???誰かおせーて。・゚・(ノД`)・゚・
0332ハゲ
2010/06/04(金) 00:31:54ID:???0333anonymous
2010/06/04(金) 00:34:15ID:???> 一般的家庭使用を考えBBルーターを設定汁
いや、自宅で業務用ルータ利用なんて時点で、世間ではまだまだ珍しい目で見られるからw
自作PCと一緒で、仕事で散々似たようなことやってるのに家でまでこんなことやりたくないって
理由でメーカーPC使う人がいるのと同じように、NEでも家では普通に牛とかAtemとか使用して
いる人もいるよ。
家庭持ちだと余計に。
0334anonymous
2010/06/04(金) 00:35:08ID:???コマンドリファレンスのページ2-1を見てみ?
2種類書いてあるから、そのどちらか、もしくはどちらでもいいか
0335anonymous@PPPnf289.tokyo-ip.dti.ne.jp
2010/06/04(金) 01:37:39ID:???実際に自宅のを汁じゃなく、試験として一般家庭用に設定汁
一般家庭用だからネット屋の自宅でなく、ネット分らん奴しかいないような家庭ってなるよな
家庭で業務ルーター使うなんてほとんどないよな(多くの奴は恐らくはじめての案件)、
でも、自宅でネットしている(ほとんどしているだろ)ならどのように家庭用なら
すべきかって分るよな。
これでなんだよこれみたいなの回答出てくると、ネット屋としてどうなんだ
業務向けのがちがちのやり方(俺、どんなのか知らんが)を一般家庭用にやったらどうなんだ
たとえば、ちょっとなんかしようとするとその都度設定を弄らなければ駄目とかなると、
ユーザーから見るとどうなんだろうな。業務用ならこれでも良いとは思うが
0336foo
2010/06/04(金) 01:50:07ID:???FW設計して欲しくないわな。
顧客のスタッフの質、予算、運用状況、FW以外のセキュリティ対策を
ヒアリングした上で、FWポリシー(≠フィルタリングルール)を決めろよ。
お前みたいなのに当たった顧客は最悪だな。原理主義NEの言葉を
信じてがちがちにしたために、接続できないで社内ユーザーから突き上げくらうわ、
ベンダーに設定変更依頼を出してその度に作業費用を取られて、
上司から白い目で見舞われるわで、顧客担当者は涙目だわな。
まぁ、予算ある顧客しかしてこなかったからわからんのだろう。世の中は広いよ。
たまには違うフィールド、企業規模、業種の顧客を担当してみな。
■ このスレッドは過去ログ倉庫に格納されています