[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:11557] Re: Fonを使われている方いらっしゃいますか?
- To: connect24h@xxxxxxxxxx
- Subject: [connect24h:11557] Re: Fonを使われている方いらっしゃいますか?
- From: Nakane Ryuji <ryuu@xxxxxxxxxx>
- Date: Fri, 04 May 2007 17:24:21 +0900
竜@コンプネットです
| Samba-JP oota <ribbon@xxxxxxxxxxx> wrote at 2007/05/04 8:52:29
| quote from '[connect24h:11552] Re: Fonを使われている方いらっしゃいますか?'
| ___ Message-ID: <20070503235229.GB20003@xxxxxxxxxxxxxxx>
>
>
> +--------+ +------+ +-----+
> |other PC|------|Fonera|-------------------|rt55i|
> +--------+ +------+ | |--------------internet
> | |
> +--------+ | |
> |inner PC|---------------------------------| |
> +--------+ | |
> +-----+
>
> こう書けば分かるかな。
> Foneraの前にルータがあると、ルータから見て内側は、繋がっているものが
> 全て同じ扱いになります。つまり、信頼できるLANだと。
> が、foneraの先は信頼できない外側ですね。
> つまり、fonera経由で、信頼できない外側が、信頼できる内側の
> LANに繋がってしまう、たとえ、rt55iで、互いのネットワークが行き来
> 出来ないような設定にしたとしても、rt55iそのものにはアクセスできて
> しまうという問題が生じます。
other PC の部分は FON_AP と MyPlace の二つにわけられています
このうちの FON_AP 側だけを不特定に対して解放するようになります
(MyPlace は信頼できる内側のネットワークと看做す)
で、FON_APからの接続は FONルータでNAT-masquaradeをかけた上で、
上位ルータのみにパケットを流していると推察しています
つまり、グローバルIP宛のパケットのみを通し、それいがいは破棄す
る......筈
____
Nakane Ryuji living at Nagoya
// mailto:ryuu@xxxxxxxxxx
// business http://www.compnet.jp/
// private http://www.bernese.jp/lux/
// GnuPG Key fingerprint
// A6BF B764 B522 9533 CEC0 CB31 C36C 98DA 9289 8308
--[PR]------------------------------------------------------------------
■■■ freemlサポートセンターゴールデンウィーク休業のお知らせ ■■■
【休業期間】 2007年4月28日(土) 〜 2007年5月6日(日)
↓詳細は↓
http://sns.freeml.com/ep.umzx/grid/Guide/node/InformationListFront
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp