ファイヤーウォールのポートフィルタについて質問
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@1周年
NGNG(以下FW)で制限されていて特定のポートしか開いて
いません。
http@`smtp@`pop@`ftpは空いています。あと、ftpの
データポート用が空いているようです(調べてないの
ですが古いバージョンのICQが使えるので)。
で、ここから本題なのですが、FWでのポート制限って
「外から中へのconnectのみ制限」って不可能なんでしょ
うか? 現状はポート番号8080のhttpやネットゲーム
やICQ等一切使えないので不便です。
まぁ、仮にできたとしても以前ポート8080開けてくれと
頼んだのも断られたので、設定変えてくれなさそうです
が…。
0002名無しさん@アキバまで徒歩30 分
NGNG1. ACK Bit の立っているPacket はすべてスルー
2. SYN パケットは inbound>outbound 方向のみ許可
ってやればTCP に関しては「外から中へのconnectのみ制限」
は実現できます。UDP はコネクションレスなので難しいでしょ
うが、ステートフルインスペクションな機能を持ったFirewall
なら多分実現できると思います。
ただPort 番号だけでフィルタリングするポリシー!ということで
そのCATV なISP が運用しているのなら。まぁやむをえないでしょ
うね。
00031
NGNGお返事有難う御座います。そのCATVのセキュリティーポリシー
は、ハタから見るぶんには「ワカンネーorメンドクセーから最
低限だけ開けとけ」って感じです(メールでやり取りしただけ
なんで、あくまで「傍目」ですが)。
また、少しISPの担当ツツイてみようかな。
0004名無しさん@そうだ選挙にいこう
NGNG通してしまって後で問題が起きた時に責任を問われるが嫌なんです。
競争があって営業サイドから「そんなことで客を逃すな!」と言って
くれないと解決しないでしょうね。
0005名無しさん
NGNGだけど。そうじゃないとどこのWebもみれないぜ。
00061
NGNGそれが、ポート番号でフィルタされているようで、
httpでもポート80ならOKですがポート8080は不可
だったりします。不便です。
0007名無しさん@そうだ選挙にいこう
NGNGじゃ、見れないホームページとかあるの?
0008名無しさん@そうだ選挙にいこう
NGNGProxyがたってて、それ経由なら8080以外のホームページも
見れるとか?FireWallで80以外の通信はProxy経由じゃなきゃ
だめ、ってFilter切ってれば理解できるかも。
でも・・・それって会社のLANじゃないんだし・・・ちがうかな(^^;
0009名無しさん
NGNG何のためにそんな事する必要があるんだ?頭が腐ってるとしか思えん。
そのCATVの上の奴に文句いってネットワーク管理者クビにさせろよ。
0010名無しさん@アキバまで徒歩30分
NGNGいなかったりするんで、こういうことが起きるんでしょ
うね。
00111
NGNG見られないページあります。見られないうちの一つは、そち
らのWebmasterに対処して頂いただめ(ポート80に変更)閲覧
可能になりましたが、そのようなサイトばかりじゃないです
からね…。
>>8
PROXYも無いです。FWの設定変更かPROXYサーバ設置を依頼し
ようと思っている所です。まぁ、そのCATV会社は「年内に
DHCPによるグローバルIPの提供を予定しており、その場合
何でもヤリほうだいなので我慢せよ」なんて言ってますが、
既に11月。何らかの具体的な計画が発表されても良いと思う
んですが、何のアナウンスも無し。
と言う事で、とりあえず12月になるまで行動するのは保留
にしていますが。
■ このスレッドは過去ログ倉庫に格納されています