よろしくお願いします。
社員10名ほどの事業をしておりまして、
フレッツ光の1ギガプラン(ISP、OCN)で、
インターネットを利用しています。
(PPPoE接続)
ONUの配下にタイトルのF60Dをつけ、
そこにISP情報を入れ、ルータ機能と
アンチウイルス機能を同時に動作させています。
ただ速度が体感的に遅く、いろいろ相談したところ
ルータ機能はルータを購入しそこでおこない、
(ISP情報もそこに入力)
F60Dはアンチウイルス機能だけにし、
ルータ機能、アンチウイルス機能、
別々の機器で動作させた方が良いのではないか、
と言われました。
それで良いのか、または単にスペック不足なのか、
詳しい人の見解を教えて頂きたく思います。
またあたりをつけている何個かのルータのスペックを見ているのですが、F60DのCPUがわかりません。
(スループットの記載はファイアウォールスループットというのがありそれかと)
ご存じでしたら教えてください。
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
PPPoE自体はFGでやってもHGWでやっても同じ。
HGWでPPPoEターミネイトしても、直列接続されたFGでAVをするのだから、何も変わらない。先ずは、ロスの大きいPPPoEをIPoEにすること。これで大体はレスポンス改善になる。OCNのIPoEはMAP-E系統だから、FGに設定するのは面倒かもしれない。そうであれば、HGWを追加で契約すること。
FGのAV仕様には詳しくないのだけど、FG自体がFortigate社からアクセスされる公開サーバである必要があるなら、IPoEはポート解放がほぼ絶望的だからやめたほうが良いかも。DS-LITEでよく見るのは1,024個のポート番号使い回し、MAP-Eでは240個のポート番号使い回し。
FGのCPUというか処理チップはFortigate社設計の専用ASICです。ネットワークチップは大筋世界の数社しかないので、どこのどんな製品でもそうそう変わりません。
No.4
- 回答日時:
>つまりF60DにV6プラスオプションの設定が出きるということですね。
>v6プラスというのはオプションで合った気がするので聞いてみます。
何にせよMAP-E系列のものであれば、基本的な通信仕様は共通なはず。それを担保できないから独自規格でしょうから、繋がらないはず。
>「ONU-F60D-wifi-カメラ」みたいになります。
FG-60Dのwan1ポートに設定されたグローバルIPを、内部のIPにNATしているのですね。グローバルIPが固定であれば良し、そうなければ一々調べるか(もしくは変わっていないことを確認する)、DDNSに登録されるんでしょう。現状はPPPoEですから、ポートのマッピングは容易です。カメラにTCP/80だって割り当てられる。
でもMAP-Eになると、自身に割り当てられたIPv6アドレスの「----:----:----:XX--::/64」部分を使い、aXXb(16進数)、a=1~F、b=0~Fのポートしか使えません。この計算によって得られるポート番号には80とか443は存在しないので、例えばカメラ側で待ち受けポート番号を上述の割り当てポート番号の範囲を変えないとなりません。
うちの例ではいえば、XXは9dなので、6608-6623、10704-10719、14800-14815、18896-18911、22992-23007、27088-27103、31184-31199、35280-35295、39376-39391、43472-43487、47568-47583、51664-51679、55760-55775、59856-59871、63952-63967が開けられるポートです。
No.3
- 回答日時:
FGでのv6プラスの設定がありました。
https://www.fortinet.com/content/dam/fortinet/as …
forti-avの概要はこれですが、概要過ぎて意味を為してない。
https://www.fortinet.com/jp/support/support-serv …
個人的には侵入対策、DoS対策としてはIDS/IPSで、メールセキュリティやWebアクセスはエンドポイントにAVソフトを入れた方が良いんじゃないかと思っています。中継経路での検知は、①暗号化されていると検知できない、②多段圧縮されているとアプライアンスは対応できない、とかの課題がありますし、アプライアンスに全てのクライアント側のサンドボックスが用意されている訳でもないので、安くやるにはエンドポイントかな、と思う次第です。
もちろんお金をかけれるのであれば、SASEプロバイダと契約して、全ての通信がそこを通るようにして対策させてしまうという手もあります。クライアントのログも詳細に取れますし、身内のビヘイビアな振る舞いも検知できます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
セグメントを越えたPCへのping
-
サーバーとルーターの違い
-
グローバルIPがしょっちゅう...
-
TP-LinkでPPPoE接続が出来ない
-
社内LANでインターネットのみ使...
-
PR-200NEのルータ機能を無効に...
-
BUFFALOのルーターで インター...
-
デフォルトゲートウェイ ipアド...
-
YAMAHAルータでwan側の1日のト...
-
98-XP間の家庭内LANが不能にな...
-
リンクダウンするルーターの解決策
-
IPメッセンジャーが無線LANで使...
-
インターネット無線LANの接続
-
助けでください http://192.16...
-
ルータを2つつないだ時の、新...
-
古いルーターを変えようと思っ...
-
IPアドレスってPCごと?接...
-
フリーWi-FiがIPアドレス取得中...
-
wifiルーターを替えたらswitchb...
-
違うネットワークに属するPC...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
セグメントを越えたPCへのping
-
グローバルIPがしょっちゅう...
-
サーバーとルーターの違い
-
助けでください http://192.16...
-
YAMAHAルータでwan側の1日のト...
-
IPメッセンジャーが無線LANで使...
-
リンクダウンするルーターの解決策
-
PR-400NEでNASを共有する為の設...
-
フレッツ光でリンクダウンが起...
-
NTTのひかり電話ルータにブリッ...
-
ループバックテストとは?
-
BUFFALOのルーターで インター...
-
TP-LinkでPPPoE接続が出来ない
-
フレッツ光の接続方法に関して...
-
社内LANでインターネットのみ使...
-
バッファローのルータ AirStati...
-
マンション共有ルータがある場...
-
デフォルトゲートウェイ ipアド...
-
PR-200NEのルータ機能を無効に...
-
古いルーターを変えようと思っ...
おすすめ情報
詳しくなくてすいません。。
IPoEはわかりますが、AVとはどんな略でしょうか。
ありがとうございます。
つまりF60DにV6プラスオプションの設定が出きるということですね。
v6プラスというのはオプションで合った気がするので聞いてみます。
すいません、もう少しお話しさせてください。
このF60Dの配下にWi-Fiがついています。
規格はac.axまで対応した最新機種です。
更にその配下に防犯カメラをつけようと
思っています。
防犯カメラの現地調査にはきてもらい、
F60Dでいくつかポート開放することにより
画像(動画)がみれるようになりました。
「ONU-F60D-wifi-カメラ」みたいになります。
(この状態で現地調査をして画像が見れました)
IPoE接続にした場合、何か気になるところは
ありますか。(ポート開放とか)
カメラはIPv6には対応していません。
(IPv4 over IPv6でいけるのか、とも思っています。)