[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:03398] Re: Biz ADSL8 で LinuxBox をRouterとするときの設定について



中島です。

HIRAMOTO Kouji さんは書きました:
>平本です。
>
>  私も RTシリーズから Linux + PPPoE + iptables に切り替えたクチで
>すが、少なくとも「デフォルトが deny で、必要なポートのみ allow」と
>いうポリシーでいくのならば、RTのルールを iptables で置き換えていく
>のは単純作業でした。ipchains でも同じじゃないですかね。


Forward Default Deny の設定にして、必要なPortをAllowにすることで基本的には
良いと思いますが、IP-addressの偽造に備えて、絶対来ないIP-addressから
のパケットを明示的にInput Denyにすると更に良いと考えます。

Input Denyの対象は、WAN側からのInputでSource IP addressが
自分がDHCPから受け取ったIPやPrivate IP-address等の使えないIPが対象です。

------------------------------
 Name   : Seiichi Nakashima
 E-Mail : nakasei@xxxxxxxxxxxx
------------------------------

------------------------------------------------------------------------
            まだいる? 梅雨前線。            
      http://tenki.infoseek.co.jp/gms_b.html?svx=971122