[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:11558] Re: Fonを使われている方いらっしゃいますか?
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:11558] Re: Fonを使われている方いらっしゃいますか?
- From: Samba-JP oota <ribbon@xxxxxxxxxxx>
- Date: Fri, 4 May 2007 21:51:20 +0900
On Fri, May 04, 2007 at 05:24:21PM +0900, Nakane Ryuji wrote:
> 竜@コンプネットです
> > +--------+ +------+ +-----+
> > |other PC|------|Fonera|-------------------|rt55i|
> > +--------+ +------+ | |--------------internet
> > | |
> > +--------+ | |
> > |inner PC|---------------------------------| |
> > +--------+ | |
> > +-----+
> >
> other PC の部分は FON_AP と MyPlace の二つにわけられています
> このうちの FON_AP 側だけを不特定に対して解放するようになります
> (MyPlace は信頼できる内側のネットワークと看做す)
通常はそういう使い方になるのですが、おうちの場合、図のinner PCは
有線で接続しているために、foneraには繋げられません。
> で、FON_APからの接続は FONルータでNAT-masquaradeをかけた上で、
> 上位ルータのみにパケットを流していると推察しています
中はLinuxだし、多分そうだと思います。
> つまり、グローバルIP宛のパケットのみを通し、それいがいは破棄す
> る......筈
ええ、その状態であれば、Fonera配下の(rta55i配下ではなくて)
MySpace側はセキュアだと思います。
私が問題にしているのは、
他者のPC---->Fonera(FON_AP)--->Rta55i--->internet
↑ここ
なんですね。
この場合、他のPCがRta55iがセキュアだと仮定しているLAN側から
アクセスしてしまうということがまずいのではないかと。
おおた@さんば
--[PR]------------------------------------------------------------------
■■■ freemlサポートセンターゴールデンウィーク休業のお知らせ ■■■
【休業期間】 2007年4月28日(土) 〜 2007年5月6日(日)
↓詳細は↓
http://sns.freeml.com/ep.umzx/grid/Guide/node/InformationListFront
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp