[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:03396] Re: Flet'sADSL+ 複数固定 IPって、 unnumbered?
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:03396] Re: Flet'sADSL+ 複数固定 IPって、 unnumbered?
- From: saito <saito@xxxxxxxxx>
- Date: Tue, 03 Jul 2001 14:01:22 +0900
saito@秋田県 です。
高山様 wrote:
> > 今、フレッツADSL+BizADSL8接続を検討しておるものです。
> > で、その接続ルータなんですが...
> > (略)
> > 今回みたいな場合、INTERNETサーバはグローバルIPなのですが、それでも
> > 使う機能は「ローカルサーバ」なのでしょうか。
>
> せっかくアドレスブロックを割り当てられているのですから
> こんなものは使わないに越したことはありません.
うーん、まあ、NETWORK構成的にはその通りなのでしょう。が、
私が気になっているのは、その「内部グローバルアドレスブロック」のサーバを
WANに公開する際の、廉価ブロードバンドルータのSecurity面の「実装」です。
例えば私も挙げた製品「BA-512」です。
NETWORK構成としては下記をサポートしてはいるようです。
> xDSL |
> ------------------[ローカル ルータ]-----+ グローバルアドレスブロック
> PPPoverEthernet ↑ ↑ |/29 or /28
> IP unnunbered ブロードキャストアドレス-1
ですが、Security面の実装はと言えば、他の廉価ブロードバンドルータ同様
「簡易Firewall機能」しかありませんよね。
(↑「ポート」と「外部送信先IPアドレス」のみによる制御のこと。)
工場出荷時からの固定設定で「WAN側からのアクセスは全て拒否」となっている
のだから、そのままじゃあ内部グローバルアドレスブロックのサーバにはアクセス
できませんよね。
(それとも「BA-512」の「PPPoE複数IPアドレスLAN型接続(NAT&スルー)」機能って、
アドレス設定した時点でWAN側から内部グローバルアドレスブロックサーバへの
アクセスを「全通し」でもしちゃうんでしょうか。)
うーん...
# ちなみに
# > Infosphere の Web に上がっている対応ルータ一覧表
# > <URL:http://www.sphere.ne.jp/ip_service/adsl/support/index.html>
# にも載ってますが、アライドテレシスの「AR320」って、その辺は完璧みたい
# ですね。なにせ「Stateful Inspection 型Firewall」ですから...
# 他にもSNMP、ブリッジング機能等。うーん、ブラウザ設定機能が無いのを
# 差し引いても、欲しい...
# (\68,000じゃあ、「廉価ブロードバンドルータ」とは言わない?)
## > # IP アドレスを「IP」と省略して呼ぶことに反対する運動実施中
## 承知いたしました。
## ...「アドレス」っていうのもダメ ?
----------------------------------------------------
saito@秋田県
saito@xxxxxxxxx
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122