[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03396] Re: Flet'sADSL+ 複数固定 IPって、 unnumbered?



saito@秋田県 です。

高山様 wrote:
> > 今、フレッツADSL+BizADSL8接続を検討しておるものです。
> > で、その接続ルータなんですが...
> > (略)
> > 今回みたいな場合、INTERNETサーバはグローバルIPなのですが、それでも
> > 使う機能は「ローカルサーバ」なのでしょうか。
>
> せっかくアドレスブロックを割り当てられているのですから
> こんなものは使わないに越したことはありません.

うーん、まあ、NETWORK構成的にはその通りなのでしょう。が、
私が気になっているのは、その「内部グローバルアドレスブロック」のサーバを
WANに公開する際の、廉価ブロードバンドルータのSecurity面の「実装」です。

例えば私も挙げた製品「BA-512」です。
NETWORK構成としては下記をサポートしてはいるようです。

> xDSL					|
> ------------------[ローカル ルータ]-----+ グローバルアドレスブロック
> PPPoverEthernet  ↑               ↑    |/29 or /28
>	 IP unnunbered	            ブロードキャストアドレス-1

ですが、Security面の実装はと言えば、他の廉価ブロードバンドルータ同様
「簡易Firewall機能」しかありませんよね。
 (↑「ポート」と「外部送信先IPアドレス」のみによる制御のこと。)

工場出荷時からの固定設定で「WAN側からのアクセスは全て拒否」となっている
のだから、そのままじゃあ内部グローバルアドレスブロックのサーバにはアクセス
できませんよね。

(それとも「BA-512」の「PPPoE複数IPアドレスLAN型接続(NAT&スルー)」機能って、
アドレス設定した時点でWAN側から内部グローバルアドレスブロックサーバへの
アクセスを「全通し」でもしちゃうんでしょうか。)

うーん...

# ちなみに
# > Infosphere の Web に上がっている対応ルータ一覧表
# > <URL:http://www.sphere.ne.jp/ip_service/adsl/support/index.html>
# にも載ってますが、アライドテレシスの「AR320」って、その辺は完璧みたい
# ですね。なにせ「Stateful Inspection 型Firewall」ですから...
# 他にもSNMP、ブリッジング機能等。うーん、ブラウザ設定機能が無いのを
# 差し引いても、欲しい...
# (\68,000じゃあ、「廉価ブロードバンドルータ」とは言わない?)


## > # IP アドレスを「IP」と省略して呼ぶことに反対する運動実施中
## 承知いたしました。
##   ...「アドレス」っていうのもダメ ?

----------------------------------------------------
saito@秋田県
  saito@xxxxxxxxx



------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122