YAMAHA業務向けルーター運用構築スレッドPart13
■ このスレッドは過去ログ倉庫に格納されています
0565anonymous
2014/04/03(木) 04:57:59.53ID:???v6オプションの申し込みからはじめようかと思いました。
しかし、これを申し込むと、網内で折り返しが可能になる(だからこそ、IPsecの拠点間通信ができる)わけだから、
網内に潜むクラッカーから狙われる可能性もあると思いました。
そこで、ipv6 filterが各拠点で必要だと思うのですが、
これって、ipv4の時代のフィルタリング設定の考え方で良いのでしょうか。
即ち、HGWにつながってIPv6単一アドレスをDHCPv6で受信しているLANインターフェイスに、
拠点のv6プリフィックス/をソースとするパケットの入力だけを許可することで良いのでしょうか。
しかし、相手のプリフィックスが変わってしまう場合があるらしいので、
いちいちフィルタのソースプリフィックスを書き換えるのも面倒です。何かよい方法はないでしょうか。
まあ、10年に一度くらいの変更なら、考えなくても良いかなと思っています。
それから、データコネクトによるtelnet通信(リモートセットアップ)の通信の入力を許可するためには、
どのような入力フィルタを書けばよいのでしょう。
単に、telnet23番を許可するだけでは駄目そうです。データコネクトではsipプロトコルも使うようなので。
明快な回答があればいいなあ。
■ このスレッドは過去ログ倉庫に格納されています