ADSLでのフィルタリング
■ このスレッドは過去ログ倉庫に格納されています
0001ななしさん@寒い
NGNG貸し出しモデムにはフィルタリング機能ないみたいだし。YAMAHAのISDN
ルータ[RTA52i]しか持ってないんですけど、やっぱローカルルータ買
わなきゃならんのですかね?金ないよー。
0002名無しさん
NGNGできるが、DHCPクライアントの機能がないからな
でも1台で運用するんならそいつが全部管理してればいいことじゃないの?
00031
NGNGバンドルータ)なんてのが出ていますね。ローカルルータなんてバカ
高い代物だと思ってたんだけど、このくらいなら手が届くかな?
>>2
少数台ですけどLAN組んでいるんで、ルータが必要なんですよねぇ。
00042
NGNG1台にNIC2枚ざしでルータからNATからフィルタから
やらせるのが王道だと思うが、ルータ導入のが簡単だね
>NTT-MEから20000円弱で
2万も無いのかと思ってたよ
00051
NGNG>RTA52iでセカンダリアドレスふってフィルタすることは
>できるが、DHCPクライアントの機能がないからな
ってことは逆にいうとDHCPさえ使わなければRTA52iでもローカルルータ
として利用可能ってことなんでしょうか?(マニュアルと格闘するか...)
00062
NGNGADSLじゃ無い状態での話?
物理的には1つのネットワークで2つのサブネットを同居させる
ことは可能だよ
00071
NGNG>ADSLじゃ無い状態での話?
たとえば...、ADSLモデムのお尻から伸びたLANケーブルをRTA52iのLANポート1に繋いで
外部からのパケットをフィルタリングした上で、LANポート2に繋いだweb
サーバやLANポート3に繋いだメールサーバにルーティングすることができ
るのかしりたいです。(サーバはすべてグローバルIPと仮定して)
0008名無しさん@そうだ選挙にいこう
NGNG0009名無しさん@1周年
NGNGおすすめのプロードバンドルータスレ。
NTTのよりLinksysのBEFSR41が良い。
http://www.hi-ho.ne.jp/~kitao/Hanbai.htmの23000円も面白いけど。
0010anonymous@pee7403.aicint01.ap.so-net.ne.jp
NGNGゼロ円でできるブロードバンド・ルータ 1FD Linuxで古いPCをルータにする
386とか486のPC/ATなら無料で転がってるダ
00112
NGNGモデム側と内部のネットワークが別のサブネットであれば可能
つーか、LAN型接続なの?全て同じサブネットだとRTA52iに限らず
単体の(ブリッジできない)ローカルルータ買ってくるだけでもだめじゃん
ブルータも安くなってるし、そっちにしたら?
00121
NGNGリンクシスのBEFSR41を買うことにしました。
00131
NGNGルタリング出来ないんだろう?逆ならまだ分かるんだけど。解説きぼうです。
(まあモデム側をLANに差せばいいのかもしれないが)
0015名無しさん@そうだ選挙にいこう
NGNG>ルタリング出来ないんだろう?逆ならまだ分かるんだけど。解説きぼうです。
>(まあモデム側をLANに差せばいいのかもしれないが)
それは勘違い。ネットワークの基本的なことが理解できてない。
家庭用ルータは、
IPマスカレードのデフォルトで「WAN→LAN内」は全部禁止、
「LAN内→WAN」は許可に設定されている。
だからフィルタリングは、
「LAN内→WAN」は、禁止したいサービスを1つ1つ指定する。
逆に「WAN→LAN内」は通したいサービスを1つ1つ指定する。
0016名無しさん@そうだ選挙にいこう
NGNGこれが>>14さんの言ってるポートフォワード
0017名無しさん@そうだ選挙いこう
NGNGですが、複数のグローバルIP←→DMZ上の複数のPCのローカルIPの変換をそれぞれ1対1で
できるルータを探しています。
もしご存知でしたらお教えくださいませ。
0018NATボックス
NGNGしかし、本来のDMZはグローバルIPですね。
一度、オライリーのファイアウォールとかセキュリティ関係の
本を読みましょう。
会社で使うなら特に!
0019anonymous
NGNGそれは普通の (RFC 的に見てもっとも純粋な) NAT というものだ。
NAT 対応 (RFC1631 準拠) のルータならどれでもできるはず。
とりあえず目星をつけたベンダーに問い合わせるが吉。
>>18
> 本来のDMZはグローバルIP
それは正確ではない。
DMZ は本来、ネットワークが内部と外部に分かれているときに内部と外部の間で
直接パケットの中継をさせないために考え出された、セキュリティポリシー実現の
ための一つの方策だ。
したがって、仮に Private な Address 空間であっても、
・ネットワークが内部と外部に分かれている
・内部と外部の直接のやり取りを防止したい
という事情があれば、DMZ を置くのは別に問題ないし、それが「本来のものか
どうか」は問題にならない。
0020anonymous
NGNG0021名無しさん@そうだ選挙にいこう
NGNG>ですが、複数のグローバルIP←→DMZ上の複数のPCのローカルIPの変換をそれぞれ1対1で
>できるルータを探しています。
25000円の家庭用ブロードバンドルータでいいから
同じのを2台買って、1台を専用線モードにしてADSLに接続、
2台目のルータをNAT&IPマスカレードモードにして1台目のルータに接続。
1台目のルータにウェブサーバのマシンを置く。
これが一番簡単。
0022??
NGNGこれは・・・?
http://www.accton.co.jp/news/press/press01_04.html
0023名無さんといつまでも一緒
NGNG>>19
そういうコト言ってるんじゃなくて、DMZ にはフツー
グローバル IP だと言ってるのでは?
0024名無しさん@そうだ選挙にいこう
NGNG同感っス
これなら5万以下で収まるしね
フィルタリングさえきっちりやれば
firewall専用機なんかいらねーって感じ
0025名無しさん
NGNGフレッツADSLを引く予定なので
もらった486-33(HDDは死亡、メモリはとりあえず32M)にISAのNICx2で
ルータを構築しようと思うんですが、このくらいのスペックで大丈夫ですかね?
0026anonymous
NGNG0027>25
NGNG# 家はフレッツじゃないけどルータータイプを借りてる
# それに任せっきりにしてる
って言うかフロッピー具合は興味があるので
使用した感想を知りたいです。
0028七資産
NGNGhttp://www.ryuchi.org/~ilovefd/indexjp.htm
1FD BSD NATはまんなかあたり、参照。
0029匿名希望さん
NGNG俺は東京めたりっく通信に加入してて、先日までfloppyfw使ってた。
PPPoEも使えるし、NICの種類も色々なのをサポートするようになったので、
悪くないと思う。
一回起動してしまえば、非常に安定しているので放っておいて大丈夫。
問題は、PCのファンがうるさいのと、無駄に電気を食うことだな。
ノートでfloppyfw使えれば最高なのだが、PCMCIAはサポートしてないし。
家庭でPCの電源入れっぱなしなのは電気の無駄使いなので、
安いローカルルータ買った方が長い目で見ればいいじゃないか?
というわけで、俺はfloppyfwはやめてBEFSR81買ったよ。
2万くらいでスイッチングハブ付きローカルルータ買えるから、
そっちにしろ。
0030名無しさん
NGNG多謝多謝。
氏んでるHDDは凄まじい音を奏でているけど、電源ファンは静かなんで
設置したら、奥のほうに沈めておきます。
本当は素直にローカルルータ買うのが吉なんでしょうけど、
ちょっと物入りなんで(藁
0031名無しさん@そうだ選挙にいこう
NGNGまあ、設定云々の部分に目新しいものは無いけど、
PCの無音化ということでAT電源を取っ払ってスイッチング電源に
載せかえるってネタは結構おもしろいかも。
■ このスレッドは過去ログ倉庫に格納されています