[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:11558] Re: Fonを使われている方いらっしゃいますか?



On Fri, May 04, 2007 at 05:24:21PM +0900, Nakane Ryuji wrote:
> 竜@コンプネットです


> > +--------+      +------+                   +-----+
> > |other PC|------|Fonera|-------------------|rt55i|
> > +--------+      +------+                   |     |--------------internet
> >                                            |     |
> > +--------+                                 |     |
> > |inner PC|---------------------------------|     |
> > +--------+                                 |     |
> >                                            +-----+
> > 

> other PC の部分は FON_AP と MyPlace の二つにわけられています
> このうちの FON_AP 側だけを不特定に対して解放するようになります
> (MyPlace は信頼できる内側のネットワークと看做す)

通常はそういう使い方になるのですが、おうちの場合、図のinner PCは
有線で接続しているために、foneraには繋げられません。

> で、FON_APからの接続は FONルータでNAT-masquaradeをかけた上で、
> 上位ルータのみにパケットを流していると推察しています

中はLinuxだし、多分そうだと思います。

> つまり、グローバルIP宛のパケットのみを通し、それいがいは破棄す
> る......筈

ええ、その状態であれば、Fonera配下の(rta55i配下ではなくて)
MySpace側はセキュアだと思います。

私が問題にしているのは、

他者のPC---->Fonera(FON_AP)--->Rta55i--->internet
                            ↑ここ

なんですね。
この場合、他のPCがRta55iがセキュアだと仮定しているLAN側から
アクセスしてしまうということがまずいのではないかと。

おおた@さんば



--[PR]------------------------------------------------------------------
     
■■■ freemlサポートセンターゴールデンウィーク休業のお知らせ ■■■
   【休業期間】 2007年4月28日(土)   〜   2007年5月6日(日)
                ↓詳細は↓
 http://sns.freeml.com/ep.umzx/grid/Guide/node/InformationListFront 
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp