パケットフィルタの設定の仕方について質問させてください。
IPアドレスを偽装してプライベートアドレス(192.168.0.2、10.0.0.1等)を名乗って
WANからLANに進入してくるアクセスを遮断したいと考えています。
ルータはNTT の RT-200NE、 ルータ自身のLAN側 IPアドレスは 192.168.0.1/255.255.255.0
になっています。
パケットフィルタの設定で、「方向(順方向/逆方向)」という項目があるのですが、
これはルータから送り出す方向が順方向、ルータに入ってくる方向を逆方向と
考えればいいでしょうか?
また、その場合、
「WAN側のインターフェイスに対して、送信元 192.168.0.0/16、宛先 *、逆方向」を拒否しても、
「LAN側のインターフェイスに対して、送信元 192.168.0.0/16、宛先 *、順方向」を拒否しても、
同じ事のような気がしますが(?)、どちらにかけるのが正しいのでしょうか?
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
ANo.1 です。
> そうすると、二つ目の質問は順/逆 読み替えて
> 頂きたいのですが、その場場合、同じなのでしょうか?
> お勧めはWAN側で設定とのことですが、LAN側では
> ダメなのでしょうか?
ダメです。
『送信元 192.168.0.0/16、宛先 *、逆方向を拒否』の場合、ルータ(宛先*)→PC(送信元192.168~)への通信が拒否されます。つまり、ルータ(ネット)からの受信が一切出来なくなります。
また、PC(宛先*)→ルータ本体(送信元 192.168.0.1)への通信も拒否され、ルータがLAN側から設定不能になります。
どうしてもLAN側で設定したい場合は、
『送信元 192.168.0.0/16、宛先 *、逆方向』を拒否した後
『送信元 192.168.0.0/24、宛先 *、逆方向』を許可することになります。
しかし、この設定では、
・WANから送信元 192.168.0.0/24 で来た進入を遮断できない
・そもそもLAN側の遮断では、WAN側からルータ本体への攻撃を防げない
という問題が解決できません。そういう意味も含めて、WAN側で遮断することをお勧めします。
No.1
- 回答日時:
投稿からだいぶ経っているのでまだ見てらっしゃるかわかりませんが……
○順方向/逆方向
違います。送信元→宛先 が 順方向、送信元←宛先 が 逆方向 です。単純に『あいだの矢印』がどっちを向いているかを示しているわけですね。
つまり、『 送信元 A、宛先B、順方向 』と『 送信元 B、宛先A、逆方向』は同じ内容です。
○WAN側インターフェイス、LAN側インターフェイス
同じではありません。
WAN : 送信元 192.168.0.0/16、宛先 *、逆方向
⇒ 全IPから 192.168.x.x へのアクセスをルータとWANの間で拒否します。
ルータのWAN側アドレスは192.168.x.xではないので意味がありません。
LAN : 送信元 192.168.x.x/16、宛先 *、順方向
⇒ 192.168.x.x から全IPへのアクセスをルータとLANの間で拒否します。
LAN から WAN に繋げなくなります!
今回の場合は、WAN側インターフェイスで 『送信元 192.168.0.0/16、宛先 *、順方向』 のように設定すると良いでしょう。
この回答への補足
ありがとうございます。
最初の質問が逆に理解していたのですね。
そうすると、二つ目の質問は順/逆 読み替えて頂きたいのですが、
その場場合、同じなのでしょうか?
お勧めはWAN側で設定とのことですが、LAN側ではダメなのでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- FTTH・光回線 光回線、中継器を導入した際の端末側のローカルipアドレスについて 3 2023/03/11 14:10
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- 固定IP MACアドレスはLAN内で相手を特定するアドレスですか? PCから監視カメラを閲覧するときに、セグメ 3 2022/07/23 09:04
- Wi-Fi・無線LAN NECルーターAtermのブリッジモード設定方法を教えてください iphoneで設定したいです。 ネ 4 2022/11/06 02:54
- UNIX・Linux Ubuntuサーバーでメールを受信できない 7 2022/08/23 20:55
- FTTH・光回線 Softbank光でDDNS設定 1 2022/07/30 07:20
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- その他(スマートフォン・携帯電話・VR) 携帯メール・アドレスのドメインを教えてください 4 2023/07/13 10:29
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
メールの宛先の「リソース」とは
-
Outlookで[全員に返信]をクリッ...
-
宛先が、recipients not specif...
-
Outlook で宛先が複数の場合の人数
-
アンダーバーが表示されない
-
ACCESS2010 レポートを分割しP...
-
ACCESS2000のレポートのコント...
-
OutlookでヘッダーにBCCのみ表...
-
宛先とCCの違いは何でしょうか。
-
迷惑メールの遮断法
-
【GAS】GMail自動送信
-
Outlookで自分(Outlookのメルア...
-
CCを日本語で言うと?
-
Outlook2019の宛先表示について
-
Becky!の送信フォルダのレイアウト
-
宛先の順番が入れ替わってしまう。
-
Wiresharkについて
-
サンダーバードで自分宛のメー...
-
Outlook2000で宛先を選ぶ際、常...
-
Wordの差し込み印刷でのフィル...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
メールの宛先の「リソース」とは
-
Outlookで[全員に返信]をクリッ...
-
宛先とCCの違いは何でしょうか。
-
宛先が、recipients not specif...
-
Wordの差し込み印刷でのフィル...
-
CCを日本語で言うと?
-
アンダーバーが表示されない
-
Outlook で宛先が複数の場合の人数
-
迷惑メールの遮断法
-
ACCESS2000のレポートのコント...
-
宛先の名前の後に「、」がつく
-
Outlookで自分(Outlookのメルア...
-
Outlook2019の宛先表示について
-
ACCESSで自動でメールをおくる...
-
宛先の順番が入れ替わってしまう。
-
OUTLOOKの宛先の自動候補の削除
-
VBAです。OUTLOOKでウンドウを選択
-
宛先・cc・Bccをグループ化し...
-
ACCESS2010 レポートを分割しP...
-
送信済みアイテムを宛先順の日...
おすすめ情報