YAMAHA業務向けルーター運用構築スレッドPart13
■ このスレッドは過去ログ倉庫に格納されています
0815807
2014/06/02(月) 17:08:38.44ID:???> これって、あて先IPv4を、あて先IPv6に書き換える機能でしょうか。
仕組みはおそらくDNS46とNAT46で、フレッツ・光プレミアムのCTUに実装されている機能に近いものだと思う。
HGWには予めIPv4-IPv6変換専用アドレスとして192.168.200.0/24の空間が予約されている。
HGWのDNS Proxy機能がflets-west.jpのサブドメインの一部(www.flets-west.jp、
security.flets-west.jp、gw.security.flets-west.jp、portal.gw.security.flets-west.jp など)
のAレコード(IPv4アドレス)の問い合わせを受けると、逐次動的に192.168.200.1〜の
IPv4アドレスを割り当てて、そのアドレスを応答する。
HGWを再起動すると割り当てテーブルは消滅し、都度新たに構築される(IPv4アドレスは変化する)。
割り当て済みのIPv4アドレス192.168.200.Xに対してホストからTCPでアクセスを行うと、
HGWは対になるIPv6アドレスのサーバーへ代理通信を行う。
ICMPは転送されないようで、エコー要求(pingコマンド)に対するエコー応答はHGWが代理応答する。
そのため、HGWのWANポート-UNI間のパッチコードを取り外してもエコー応答し続ける。
Windows 2000 SP4 のコマンドプロンプトより
> C:\>nslookup www.flets-west.jp 192.168.1.1
> Server: ntt.setup
> Address: 192.168.1.1
>
> Non-authoritative answer:
> Name: www.flets-west.jp
> Address: 192.168.200.15
RT-500KIのファームウェア 01.00.0040と01.00.0020、01.00.0010、PR-400NEのファームウェア 6.09と5.15、それぞれで動作確認した。
記憶が曖昧だけど、400NEではICMPエコー応答しなかったかもしれない。
PR-S300SE機能詳細ガイドの2008年12月改訂版にこの機能の説明が収録されていたから、随分前から実装されていたみたい。
> 最初から外部からの進入を防ぐセキュリティーを考慮しないといけなくなりそうですね。
そのとおり。
HGWに関してはこちらへ
http://peace.2ch.net/test/read.cgi/hard/1392482978/
■ このスレッドは過去ログ倉庫に格納されています