
よろしくお願いします。
社員10名ほどの事業をしておりまして、
フレッツ光の1ギガプラン(ISP、OCN)で、
インターネットを利用しています。
(PPPoE接続)
ONUの配下にタイトルのF60Dをつけ、
そこにISP情報を入れ、ルータ機能と
アンチウイルス機能を同時に動作させています。
ただ速度が体感的に遅く、いろいろ相談したところ
ルータ機能はルータを購入しそこでおこない、
(ISP情報もそこに入力)
F60Dはアンチウイルス機能だけにし、
ルータ機能、アンチウイルス機能、
別々の機器で動作させた方が良いのではないか、
と言われました。
それで良いのか、または単にスペック不足なのか、
詳しい人の見解を教えて頂きたく思います。
またあたりをつけている何個かのルータのスペックを見ているのですが、F60DのCPUがわかりません。
(スループットの記載はファイアウォールスループットというのがありそれかと)
ご存じでしたら教えてください。
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
PPPoE自体はFGでやってもHGWでやっても同じ。
HGWでPPPoEターミネイトしても、直列接続されたFGでAVをするのだから、何も変わらない。先ずは、ロスの大きいPPPoEをIPoEにすること。これで大体はレスポンス改善になる。OCNのIPoEはMAP-E系統だから、FGに設定するのは面倒かもしれない。そうであれば、HGWを追加で契約すること。
FGのAV仕様には詳しくないのだけど、FG自体がFortigate社からアクセスされる公開サーバである必要があるなら、IPoEはポート解放がほぼ絶望的だからやめたほうが良いかも。DS-LITEでよく見るのは1,024個のポート番号使い回し、MAP-Eでは240個のポート番号使い回し。
FGのCPUというか処理チップはFortigate社設計の専用ASICです。ネットワークチップは大筋世界の数社しかないので、どこのどんな製品でもそうそう変わりません。
No.4
- 回答日時:
>つまりF60DにV6プラスオプションの設定が出きるということですね。
>v6プラスというのはオプションで合った気がするので聞いてみます。
何にせよMAP-E系列のものであれば、基本的な通信仕様は共通なはず。それを担保できないから独自規格でしょうから、繋がらないはず。
>「ONU-F60D-wifi-カメラ」みたいになります。
FG-60Dのwan1ポートに設定されたグローバルIPを、内部のIPにNATしているのですね。グローバルIPが固定であれば良し、そうなければ一々調べるか(もしくは変わっていないことを確認する)、DDNSに登録されるんでしょう。現状はPPPoEですから、ポートのマッピングは容易です。カメラにTCP/80だって割り当てられる。
でもMAP-Eになると、自身に割り当てられたIPv6アドレスの「----:----:----:XX--::/64」部分を使い、aXXb(16進数)、a=1~F、b=0~Fのポートしか使えません。この計算によって得られるポート番号には80とか443は存在しないので、例えばカメラ側で待ち受けポート番号を上述の割り当てポート番号の範囲を変えないとなりません。
うちの例ではいえば、XXは9dなので、6608-6623、10704-10719、14800-14815、18896-18911、22992-23007、27088-27103、31184-31199、35280-35295、39376-39391、43472-43487、47568-47583、51664-51679、55760-55775、59856-59871、63952-63967が開けられるポートです。
No.3
- 回答日時:
FGでのv6プラスの設定がありました。
https://www.fortinet.com/content/dam/fortinet/as …
forti-avの概要はこれですが、概要過ぎて意味を為してない。
https://www.fortinet.com/jp/support/support-serv …
個人的には侵入対策、DoS対策としてはIDS/IPSで、メールセキュリティやWebアクセスはエンドポイントにAVソフトを入れた方が良いんじゃないかと思っています。中継経路での検知は、①暗号化されていると検知できない、②多段圧縮されているとアプライアンスは対応できない、とかの課題がありますし、アプライアンスに全てのクライアント側のサンドボックスが用意されている訳でもないので、安くやるにはエンドポイントかな、と思う次第です。
もちろんお金をかけれるのであれば、SASEプロバイダと契約して、全ての通信がそこを通るようにして対策させてしまうという手もあります。クライアントのログも詳細に取れますし、身内のビヘイビアな振る舞いも検知できます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- Wi-Fi・無線LAN wifiルータ 5 2023/01/15 19:50
- Wi-Fi・無線LAN パソコンインターネット接続方法について 7 2022/10/29 17:59
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- Wi-Fi・無線LAN 30メートル以上離れた家屋に無線LAN環境構築方法 7 2022/09/18 18:08
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- FTTH・光回線 NTTフレッツ光のインターネット接続について 2 2022/06/06 02:28
- ルーター・ネットワーク機器 ネットワークの機器(ルーター、スイッチ)選びについて 2 2023/03/16 22:12
- その他(インターネット接続・インフラ) ホームゲートウェイ、ルーター、複合機、固定電話(光電話)、FAXの接続について バイト先の配線なので 2 2023/03/03 00:00
- ルーター・ネットワーク機器 新築、有線LANは付けるべきか?無線と比べてメリットは? 10 2022/10/15 02:14
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
サーバーとルーターの違い
-
グローバルIPがしょっちゅう...
-
助けでください http://192.16...
-
YAMAHAルータでwan側の1日のト...
-
フレッツ光で接続できなくて困...
-
ルータに記載してある、8桁のPI...
-
ブリッジ、PPP接続?
-
リンクダウンするルーターの解決策
-
セグメントを越えたPCへのping
-
Fortigate60Dの使用方法について。
-
CG-WLR300NM-Uでの有線LAN接続
-
SSHが接続できません
-
1台だけDHCPサーパに接続できない
-
家庭用無線親機の設置
-
PPPOE接続を複数設定できるルー...
-
BUFFALOのルーターで インター...
-
古いルーターを変えようと思っ...
-
普通のルータとブロードバンド...
-
フレッツ光でリンクダウンが起...
-
LinuxのL2スイッチ化
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
セグメントを越えたPCへのping
-
グローバルIPがしょっちゅう...
-
サーバーとルーターの違い
-
助けでください http://192.16...
-
YAMAHAルータでwan側の1日のト...
-
PR-400NEでNASを共有する為の設...
-
IPメッセンジャーが無線LANで使...
-
NTTのひかり電話ルータにブリッ...
-
社内LANでインターネットのみ使...
-
フレッツ光でリンクダウンが起...
-
Wi-Fiのルーターを通すとひかり...
-
リンクダウンするルーターの解決策
-
古いルーターを変えようと思っ...
-
OCNのインターネット接続
-
BUFFALOのルーターで インター...
-
PR-200NEのルータ機能を無効に...
-
TP-LinkでPPPoE接続が出来ない
-
デフォルトゲートウェイ ipアド...
-
1台だけDHCPサーパに接続できない
-
ルータ経由にて、インターネッ...
おすすめ情報
詳しくなくてすいません。。
IPoEはわかりますが、AVとはどんな略でしょうか。
ありがとうございます。
つまりF60DにV6プラスオプションの設定が出きるということですね。
v6プラスというのはオプションで合った気がするので聞いてみます。
すいません、もう少しお話しさせてください。
このF60Dの配下にWi-Fiがついています。
規格はac.axまで対応した最新機種です。
更にその配下に防犯カメラをつけようと
思っています。
防犯カメラの現地調査にはきてもらい、
F60Dでいくつかポート開放することにより
画像(動画)がみれるようになりました。
「ONU-F60D-wifi-カメラ」みたいになります。
(この状態で現地調査をして画像が見れました)
IPoE接続にした場合、何か気になるところは
ありますか。(ポート開放とか)
カメラはIPv6には対応していません。
(IPv4 over IPv6でいけるのか、とも思っています。)