[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02403] Re: 話題提供 4/7
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02403] Re: 話題提供 4/7
- From: hama <hamamoto@xxxxxxxxxxx>
- Date: Sun, 08 Apr 2001 22:47:56 +0900
はまもとです。
まとめて返事です。
On Sun, 8 Apr 2001 22:34:31 +0900
ohmizu yuichi <yu1ohmizu@xxxxxxx> wrote:
> >hama wrote:
> ><snip>
> >> 幹線におけるVPN通信を傍受する事でフォルダやファイルの内容を盗み
> >> だすことは難しいかも知れませんが、デバ亀が無線LANから内部ネット
> >> ワークに侵入する事ができれば、防御されていないホストへはIPレベ
> >> ルで到達可能であるから、セキュリティ的に危ないと言う話ではない
> >> かと思います。
> >
> > だから無線 LAN 接続装置を「生」で LAN に繋ぐのは論外。
> >ルータを対向させて IPsec などでトンネリングさせて、生の
> >IP 接続はフィルタで叩き落さないかん…
そうです。そうです。これが非常に重要です。
ただ、ここまで考えてネットワーク設計しているところは少ないんじゃない
でしょうか。
> > ネットワークの話題はスタンドアロンからシステム全体までが
> >ボーダレスなんで、どのように実践するかについて合意を得るのが
> >難しいですね。
特にお金がかかりますからねぇ。
> #思いっきり素人な質問ですが、IPSecなどのVPNって、IP以外のプロトコル
> たとえばNetBEUIなどものっかるものなのでしょうか?
> 私の経験では、のらないような気がしているんですが。
NetBEUIというか、NetbiosはNetbios over TCP/IPでIPにのってます。
だから、Netbios over TCP/IPならVPNにのるんじゃないですか?
+---------------------------------------------------------------------
| はまもと
| ■常時接続の宴(インターネット常時接続ニュースサイト)
| http://cn24h.hawkeye.ac/
| ■24 時間常時接続メーリングリスト開催中
| http://cn24h.hawkeye.ac/connect24h.html
| ■セカンダリDNS互助会
| http://cn24h.hawkeye.ac/dns.html
+----------------------------------------------------------------------
------------------------------------------------------------------------
◆桜も良いけど爽やか季節♪ 〜お出かけどこ行く?!
http://www.infoseek.co.jp/Playspot?pg=playspot_top.html&svx=971122