[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02403] Re: 話題提供 4/7



はまもとです。

まとめて返事です。

On Sun, 8 Apr 2001 22:34:31 +0900
ohmizu yuichi <yu1ohmizu@xxxxxxx> wrote:

> >hama wrote:
> ><snip>
> >> 幹線におけるVPN通信を傍受する事でフォルダやファイルの内容を盗み
> >> だすことは難しいかも知れませんが、デバ亀が無線LANから内部ネット
> >> ワークに侵入する事ができれば、防御されていないホストへはIPレベ
> >> ルで到達可能であるから、セキュリティ的に危ないと言う話ではない
> >> かと思います。
> >
> > だから無線 LAN 接続装置を「生」で LAN に繋ぐのは論外。
> >ルータを対向させて IPsec などでトンネリングさせて、生の
> >IP 接続はフィルタで叩き落さないかん… 

そうです。そうです。これが非常に重要です。
ただ、ここまで考えてネットワーク設計しているところは少ないんじゃない
でしょうか。

> > ネットワークの話題はスタンドアロンからシステム全体までが
> >ボーダレスなんで、どのように実践するかについて合意を得るのが
> >難しいですね。

特にお金がかかりますからねぇ。

> #思いっきり素人な質問ですが、IPSecなどのVPNって、IP以外のプロトコル
>  たとえばNetBEUIなどものっかるものなのでしょうか?
>  私の経験では、のらないような気がしているんですが。

NetBEUIというか、NetbiosはNetbios over TCP/IPでIPにのってます。
だから、Netbios over TCP/IPならVPNにのるんじゃないですか?


+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html 
+----------------------------------------------------------------------


------------------------------------------------------------------------
    ◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
 http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122