TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼
小笠原に光ケーブルはくるか?
Bフレッツの台数制限を超えて使っている言い訳
インフラ系ITエンジニアは土木作業員と同じ?
光ファイバーの速度
NTTのモデムが足りないの嘘
NTTさん光はいつくる?
☆☆☆無線インターネット☆☆☆
delegate使ってますか?
小泉メルマガ発行に何故一億もかかる???
光収容って何とかならんの?
200 :
>>198
回答ありがとうございます。勉強になります。>>198の回答をまとめますと、

・開放したいポートを列挙→その後全部締める
→この方法だと開放したいポートを限定でき、家庭用ルータの設定ポリシーと似通ったものになる。暗黙のdenyを用いる方法であるので、permitだけ記載すればOKである。

・一部締め全て開ける→上記と逆のアプローチ

・現在設定している内容だと、ほぼ意味無しなので改善すべきだ。

ということでしょうか。ただ、結局NAPTがありますので、フィルタ設定にそれほどシビアになる必要はなさそうですね。海外IPブロック対策などでは有用そうですので、そちら方面での使用を検討してみます。


もう一点ご教示願います。LAN内部の一部ホスト(例:XP機などイントラのみで動作させたいもの)のパケットをWANに出したくない場合は、LAN側インターフェースでフィルタ制限を行えば良いのでしょうか?先ほどの設定例ですと、特定ホスト用フィルタ
ip access-list XP-block deny ip src 192.168.50.150 dest anyを定義し
interface FastEthernet1/0.0に対して
ip filter XP-block 10 outと設定してやる感じでしょうか?

DNSサーバー欄を空欄にするという対応でも対処は可能なのですが、イントラ内で稼働しているサーバにはアクセスしたく、それらの名前解決をdnsmasqで簡易的に行っているため、ゆくゆくはルータ側フィルタで制限をかけたいと感じてます。

ネットワークの設計、構築する人って
IP電話の盗聴の可能性について探るスレ
ネットワークエンジニアの定番ノートPCは?
5月からISDN接続サービス開始!
小泉メルマガ発行に何故一億もかかる???
ISDNルータをADSLに利用したい
富士ソフト(FSI)ってどうよ? その3
無線LANについて
    ADSL速度と局からの距離    。  
PLC(電力線搬送通信)ってどうよ?
--------------------
アンジュルム応援スレッド Part342【和田&中西&竹内&勝田&室田&佐々木&上國料&笠原&船木&川村&太田&伊勢】
■【二宮和也 】長澤まさみの噂24【岡沢高宏】■
【船越】インフォメーション・ディベロプメント9【将軍】
Hearthstone Part1417
悲報:慶應義塾大学経済学部の定期試験で「1002×998を筆算で求めよ」という問題が出題される
秋篠宮佳子内親王親衛隊 第76師団
逆転裁判6の本音・不満を語るスレ43
【東京医科大】女子受験生を一律減点…関係者「いわば必要悪」 「女3人で男1人分」★14
【PSVITA】剣の街の異邦人〜黒の宮殿〜【新釈】part30
あややこと松浦亜弥を応援ιょぅょPart1@鳩
本能寺の変の黒幕は誰か
【日韓】『韓国人お断り?』〜対馬、「理由はある」[05/16]
【おでん】キュウソネコカミ最前列割り込み客とヲチスレ【新Y】
Instagram / インスタグラムのゴルファーを語ろう6
エア・ギア Trick:120
【スレイヤーズ】カートゥーンネットワーク実況スレ【ハクション大魔王】
オスカー
楽天スーパーポイントを使いきるスレ
【名探偵コナン】大岡紅葉と申します
一流コメンテーター志らく、法務大臣辞任に激怒「そんな週刊誌訴えてやるよ、名誉毀損で。大切な仕事やっているんだ」 [921615131]
TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼