[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:01826] Re: Kismet(Re: Re: Developers Summit2003)
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:01826] Re: Kismet(Re: Re: Developers Summit2003)
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Thu, 09 Jan 2003 16:40:29 +0900
Port139 伊原です。
On Thu, 9 Jan 2003 16:08:54 +0900
"Kunio Miyamoto" <wakatono@xxxxxxxxxx> wrote:
> 無線LAN AP を一つのセグメントに所属させる
VLAN とか使えば、階が異なる場合などでも結構実現可能な世界
なんでしょうか?
どうも頭が物理的な位置で考えてしまうので駄目ですね>自分
> クライアントサイドの設定が甘いと、そちらを踏み台にして外に出
>られかねません(最初はそこまで考えが回る人もそうはいないと思っ
>てますが)。
クライアントも IPsec ゴーゴーですね :-)
Windows 端末の場合であれば、全ての自分宛の接続要求に対して
IPsec による通信を要求するようにしておき、認証方式としては
使ってない Kerberos とか設定しておくと、鍵交換が絶対にでき
ないのでかな〜り安全なフィルタになりますね。
しかも鍵交換に失敗したログがセキュリティログに残ってくれる
ので、失敗ログを発見したら指向性アンテナで犯人を・・・
>#構成ができたら報告しますかね (^^;
#Port139 ML 参加者による見学ツアーを開催いたしましょう;)
---
セミナー受講者募集中!
< http://www.port139.co.jp/seminar/seminar_030122.htm >
WinSyslog,EventReporter 販売中: http://adiscon.port139.co.jp/
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/