[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:11557] Re: Fonを使われている方いらっしゃいますか?



竜@コンプネットです

| Samba-JP oota <ribbon@xxxxxxxxxxx> wrote at 2007/05/04 8:52:29
|     quote from '[connect24h:11552] Re: Fonを使われている方いらっしゃいますか?'
| ___ Message-ID: <20070503235229.GB20003@xxxxxxxxxxxxxxx>
> 
> 
> +--------+      +------+                   +-----+
> |other PC|------|Fonera|-------------------|rt55i|
> +--------+      +------+                   |     |--------------internet
>                                            |     |
> +--------+                                 |     |
> |inner PC|---------------------------------|     |
> +--------+                                 |     |
>                                            +-----+
> 
> こう書けば分かるかな。
> Foneraの前にルータがあると、ルータから見て内側は、繋がっているものが
> 全て同じ扱いになります。つまり、信頼できるLANだと。
> が、foneraの先は信頼できない外側ですね。
> つまり、fonera経由で、信頼できない外側が、信頼できる内側の
> LANに繋がってしまう、たとえ、rt55iで、互いのネットワークが行き来
> 出来ないような設定にしたとしても、rt55iそのものにはアクセスできて
> しまうという問題が生じます。

other PC の部分は FON_AP と MyPlace の二つにわけられています
このうちの FON_AP 側だけを不特定に対して解放するようになります
(MyPlace は信頼できる内側のネットワークと看做す)

で、FON_APからの接続は FONルータでNAT-masquaradeをかけた上で、
上位ルータのみにパケットを流していると推察しています
つまり、グローバルIP宛のパケットのみを通し、それいがいは破棄す
る......筈

____
Nakane Ryuji  living at Nagoya
// mailto:ryuu@xxxxxxxxxx
// business http://www.compnet.jp/
// private  http://www.bernese.jp/lux/
// GnuPG Key fingerprint
//   A6BF B764 B522 9533 CEC0 CB31 C36C 98DA 9289 8308



--[PR]------------------------------------------------------------------
     
■■■ freemlサポートセンターゴールデンウィーク休業のお知らせ ■■■
   【休業期間】 2007年4月28日(土)   〜   2007年5月6日(日)
                ↓詳細は↓
 http://sns.freeml.com/ep.umzx/grid/Guide/node/InformationListFront 
------------------------------------------------------------------[PR]--
■GMO INTERNET GROUP■ GMO INTERNET www.gmo.jp