有線ブロードバンドルーターのおすすめを教えて 35

このエントリーをはてなブックマークに追加
86不明なデバイスさん
>>85
本当に足らなければヤマハとかに買い換える手もあるが、大抵は範囲指定で解決できるはず。
http://www.rtpro.yamaha.co.jp/RT/FAQ/NAT/limit-of-nat-masquerade.html
> 固定割付(static) メモリと処理能力の許す限り
http://www.rtpro.yamaha.co.jp/RT/manual/rt58i/Cmdref.pdf#page=128

「DMZホスト機能」(なんちゃってDMZ)は本来の意味での「DMZ」とは別物なので要注意。
http://bb.watch.impress.co.jp/cda/bbword/6672.html
http://bb.watch.impress.co.jp/cda/koko_osa/19142.html
87不明なデバイスさん:2008/12/07(日) 08:35:23 ID:wKnmVv9b
ちょっとルータ2台でDMZ試してみたんだけど、
公開サーバのファイルにLANからアクセスできないんだ。
DMZってこういう↓認識だったんだけど、完全に隔離しちゃうってこと?

公開サーバ→LANのPCへはアクセス不可
LANのPC→公開サーバへはアクセス可能
88不明なデバイスさん:2008/12/07(日) 09:04:45 ID:6JCNunWl
>>87
ココは日記書くところじゃないよ。
いくらエスパーでもその質問からは機種とかを特定できない。
89不明なデバイスさん:2008/12/07(日) 09:20:20 ID:TdFe8fpu
>>87
その認識で概ね合ってる。

考えられる原因は
・公開サーバの2つめのゲートウェイとして、そのルータが指定
 されていない。(NATを使う場合は不要)
・プライベートアドレスを受信先としたパケットを遮断するフィルタ
 (イングレスフィルタ)が掛かっている。
・445番ポートが遮断されている。
 http://www.atmarkit.co.jp/fwin2k/win2ktips/088directhostedsmb/088directhostedsmb.html
・動的フィルタを掛けていないため、戻りパケットが静的フィルタで遮断されている。
ぐらいかな。

但し、あくまで「通信」なのでLANのPC→公開サーバというアクセスでも
その戻りパケットは公開サーバ→LANのPCとなる。
「公開サーバは敵の手中」と考えた場合、この戻りパケットに細工をされる
可能性を考えると完全に隔離してアクセス不可にするほうがセキュリティ的には高くなる。
90不明なデバイスさん:2008/12/07(日) 09:27:16 ID:wKnmVv9b
イングレスフィルタでした。知識と経験が伴わないとしょうもない所で躓きますな・・・
91不明なデバイスさん:2008/12/07(日) 12:15:41 ID:mB971C63
>>87
DMZってのはWAN側からの接続のみ有効でLAN側からの場合はルーター自信へのアクセスとして扱って(ry
92不明なデバイスさん:2008/12/07(日) 12:54:13 ID:fOisuLmQ
>>91
[インターネット]
 │
[ルータA]
 │
 ├─[公開サーバ]
 │
[ルータB]
 │
[LANのPC]

[ルータA]と[ルータB]で挟まれた領域がDMZ
93不明なデバイスさん:2008/12/07(日) 12:59:51 ID:mB971C63
 ├─[公開サーバ] <- これプライベートIPならLAN内から接続可能なはず
 │
[ルータB]
 │
[LANのPC]

>>92
スレ的にはその扱いはどうかと…
94不明なデバイスさん:2008/12/07(日) 13:18:43 ID:fOisuLmQ
>>93
> これプライベートIPならLAN内から接続可能なはず
>>87>>90で解決済みだよ

> スレ的にはその扱いはどうかと…
>>92でのDMZは>>87-90の流れでの扱いね
9588:2008/12/07(日) 13:42:15 ID:0g5nTEZq
機種がわからないのにDMZなのかDMZホスト(転送?)なのか判断できないと思いますが

機種わからないに良くレスつけれますね皆様。
9689:2008/12/07(日) 14:18:24 ID:TdFe8fpu
>>87が『ルータ2台で』と書いてたからさ。
97不明なデバイスさん:2008/12/07(日) 14:58:57 ID:VQge5pKH
いや、>>95が言いたいのは

ここは「ネットワークお悩み相談室」じゃないってことじゃないか?
98不明なデバイスさん:2008/12/07(日) 16:49:02 ID:L+dVUHxV
いや、>>87の質問が曖昧過ぎて答えようがないってことを言いたかったんだと思うよ。
俺もそれでスルーした。
99不明なデバイスさん:2008/12/07(日) 20:20:48 ID:soZjbHis
あいまいでもそこを推測して答えてあげる人が(たとえ答えが間違っていたとしても)いい回答者
あいまいだからわからないとスルーする人は普通の回答者
自分が分からないからと暴言はくのが>>88に代表されるアホ

質問する人は何が重要なことかもわかってないんだからよ、いちいち重箱の隅つつくようなレスつけんなや
100不明なデバイスさん:2008/12/07(日) 20:58:25 ID:vRuehfm3
いや、ここ質問スレじゃねーし
101不明なデバイスさん:2008/12/07(日) 21:39:02 ID:Q+3NHJl2
>>95
>DMZなのかDMZホスト(転送?)
DMZって2種類の解釈があるのか

へーへーへー。
102不明なデバイスさん:2008/12/07(日) 21:39:48 ID:vPlzvrYu
87=99
103不明なデバイスさん:2008/12/07(日) 22:27:21 ID:TdFe8fpu
>>101
>>86の記事が分かり易いよ。
2台のルータで挟む構成は、スクリーンド・サブネットと呼ばれる方法。

ダウソ板的な使い方としては…
ttp://web.sfc.keio.ac.jp/~ruo/pdfs/csec36_P2P_ppt.pdf#page=12