[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[osx-users:0281] Re: 有線無線のネットワーク管理



石川です。

# 呼ばれて下さって有難うございます。泣けてきました。(T_T)

Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:

> こんばんは。
> 最近 PowerBook がほしくてしょうがないPort139 伊原です。

是非、PowerBookを手に入れてMac OS Xでもアレコレやって頂きたい
ものです。:-)
# と申しますか、是非AirMac Extremeカードとベースステーションも
# 同時に手に入れて頂きたいとゆーか。
> 
> こちらの ML では初めましてになりますm(_ _)m

宜しくどうぞ。

> 802.1x は現象 OS が Windows とかで統一できるならよさげですが
> そうでないと辛そうです。どなたか無線 LAN の認証に Mac OS X で
> 802.1x を利用されている方いらっしゃいますでしょうか?

丸っきり導入事例とかも聞いた事がないんですが...。
802.1xだと件のLEAPと、↓のクライアントソフトウェアでは、
・EAP Types : MD5, TLS, TTLS, LEAP
に対応だそうで。

○AEGIS Clients | Product Overview
http://www.mtghouse.com/products/client/index.shtml

正確には、Download Center
http://www.mtghouse.com/support/downloads/index.shtml
の記述によれば、Mac OS X版のクライアントは、
 ・Mac OS X 10.1対応:ver. 1.1.1で、EAP-MD5のみ:$39.99
 ・Mac OS X 10.2対応:ver. 1.2.0betaで、EAP-MD5,TLS,TTLS,PEAP,LEAP
 ただし、freeのdemo版で30日使用制限あり
な様です。
# Linux版がfreeな模様。

実際、Mac OS Xで利用可能な802.1xはこんなだよって情報しか私の
手元にはないです。どなたか利用されていたら私も知りたいです。

# って、dot-elevenのログ見てたら、おおみずさんはMacも使ってる
# ような記述が...。

> 個人的には Mac OS X と Windows 間で IPsec をうまく使いこなせ
> るようになりたいのですが...

全然助力できないのがアレなんですが、『Mac OS XでIPsec』
http://homepage1.nifty.com/glass/tom_neko/web/web_ipsec.html
が、更新されてますね。

他にMac OS XとWindows間でのIPsecって、伊原さんご自身の
http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/port139/2003.01/msg00118.html
http://www.st.ryukoku.ac.jp/~kjm/security/ml-archive/port139/2003.01/msg00122.html
しか読んだ事ないです(泣

# あ、ふと思ったんですが、SAの再確立で動きがおかしくて、pingを
# 打ちっ放しだと問題無いってのは、SAのlifetimeをうりゃっと
# 伸ばすと良い、とかそーゆー事ですか?
## とかシロート考え且つここでお返事してみたり。

あと、Windowsとの接続はまだサポートされてないみたいですが、
↓なソフトウェアが有りますね。

○VPN Tracker
http://www.equinux.com/us/products/vpntracker/index.html

> 仮に WEP 等を利用するにしても IPsec は導入した方が安全性が
> 高くなりますね、ってこれはよく言われてることなので常識ぢゃ!
> と怒られそうですが...
> #アクセス制限にも利用できる点がうれしいですね。

相互の運用面さえクリアできれば、APなどの機器に縛られず目的が
達成できる訳で、IPsecの方が柔軟なのかなぁとか、シロートは
思いましたです。

> > とすると、AirMac BSをぶら下げるかどうかは別としても、Cisco製品でかっちり
> > 固めて認証・管理・保護をってことになるのかなぁ、と思ってます。
> 
> 値段を気にしなければ現実的な路線らしいですね>Cisco

値段を考えちゃうと、802.1xよりIPsecって感じでしょうかね...。

> #PEAP は Mac OS X では使えないでしょうし...
> #CISCO−PEAP なら OK なのかな?

先のAEGIS Clientsのbetaが取れればって感じですかね...。<PEAP
2/28には正式にリリースされるみたいです。↓参照。
http://www.mtghouse.com/newsevents/pressreleases/osx020403.shtml

○Cisco Aironet 350 Series Client Adapters
http://www.cisco.com/en/US/products/hw/wireless/ps4555/products_data_sheet09186a0080088828.html
とか見ると、Mac OS XでもMac OS 9.xでもアダプタは使えて、
PEAP(Cisco-PEAP??)も対応してるとは書かれてるのですが...。

# ただ、PCMCIAタイプだとするとPowerBook 15 or 17inchでしか使えない?
# iBookの(旧)AirMacカードスロットは実はただの16bit PCMCIAで
# 挿せば使えるとか?
# でも結局、Cisco製品なんて手が出ないからどーでもいいとか(笑


それから、無関係ではないんですが、↓なサイトを見つけました。
○Apple AirPort Weblog
http://wireless-starter-kit.com/airportblog/


## しっかし、こんな事なら2/23のケーキオフに申し込んどくんだった
## とか思いましたですよ。すっかり萎え萎えです。


-- 
石川 泰久/vm_converter
vm@xxxxxxxxxxxxxxxxxx

--[PR]------------------------------------------------------------------
■ ML作ってみませんか?
  ・ML作るのって難しそう => 始めての方でも安心!
  ・あんなMLあったらなぁ => 作ってみよう!
▼ こ こ か ら 作 れ る よ ▼
 http://ad.freeml.com/cgi-bin/ad.cgi?id=bCiDS
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp