[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:03398] Re: Biz ADSL8 で LinuxBox をRouterとするときの設定について
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:03398] Re: Biz ADSL8 で LinuxBox をRouterとするときの設定について
- From: Seiichi Nakashima <nakasei@xxxxxxxxxxxx>
- Date: Tue, 03 Jul 2001 14:49:41 +0900
中島です。
HIRAMOTO Kouji さんは書きました:
>平本です。
>
> 私も RTシリーズから Linux + PPPoE + iptables に切り替えたクチで
>すが、少なくとも「デフォルトが deny で、必要なポートのみ allow」と
>いうポリシーでいくのならば、RTのルールを iptables で置き換えていく
>のは単純作業でした。ipchains でも同じじゃないですかね。
Forward Default Deny の設定にして、必要なPortをAllowにすることで基本的には
良いと思いますが、IP-addressの偽造に備えて、絶対来ないIP-addressから
のパケットを明示的にInput Denyにすると更に良いと考えます。
Input Denyの対象は、WAN側からのInputでSource IP addressが
自分がDHCPから受け取ったIPやPrivate IP-address等の使えないIPが対象です。
------------------------------
Name : Seiichi Nakashima
E-Mail : nakasei@xxxxxxxxxxxx
------------------------------
------------------------------------------------------------------------
まだいる? 梅雨前線。
http://tenki.infoseek.co.jp/gms_b.html?svx=971122