
勉強と実用を目指してCentOS6.4の自宅サーバーを起動させています。
クライアントはwindows7でSSHでのサーバーの操作、
ネットや通販したりしています。
サーバーとクライアントは同一の回線ですが、
セキュリティ的にセグメント分けをした方が良いとの事なので、
下記のように分けています。
192.168.0.0/24
自宅サーバー ←─┬有線→ ルーターA ←インターネット→
│
PC←→ルーターB←┘
192.168.1.0/24
サーバーが乗っ取られたとして、クライアント側のセグメントに
アクセスされるのかどうか確認する方法が知りたいです。
また、クライアントからSSHで操作は行いたいですが、
サーバーからクライアントのアクセスは禁止したいです。
よろしくお願いいたします。
No.1ベストアンサー
- 回答日時:
ルーターBでWAN側から(ソースアドレス192.168.0.0/24)からのアクセス(接続要求)を弾くように設定すればよいかと。
UDPの場合はまた別に設定が必要かも知れませんが…。
TCPなら接続要求だけ弾けば十分かと。
ちなみに、この場合FTPのアクティブモードは使えなくなるかと。
まぁどっちにしろルータB次第でFTPは使えなくなる可能性があるので…。
>クライアント側のセグメントに
>アクセスされるのかどうか確認する方法が知りたいです。
上記の設定をした上でサーバからクライアントのIPアドレスに対してnmapでスキャンしてみる…とかでしょうかね。
ルータBでダメだったらサーバのiptablesで…ということになるかも知れませんが……。
これはクラックされた場合には無効にされるかも知れませんからなんとも…。
回答ありがとうございます。
ルーターBで192.168.0.0/24の接続要求をはじけばよいのですか。調べてみようと思います。
FTPが使えないとなるとSCPも駄目だったりするのでしょうか。それだと少し面倒かもですね。
サーバーからクライアントのIPでnmapしてみましたが、Host seems down.と表示されます。
確かにiptablesを変更しても乗っ取られたらあまり意味なさそうではありますね。
もう少し調べてみようと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
WindowsPCでNICを2つ使いたい
-
セグメントとサブネット
-
Windowsファイアウォールの設定...
-
IPアドレス「0/16」とか「0/24...
-
すべてのパブリックネットワー...
-
同一ネットワークとはどういう...
-
ループバック、pingに詳しい方
-
家庭内LANの2台のPC間で「ネッ...
-
社内ネットワークのDNSについて
-
異なるセグメント間での通信(ル...
-
【Hyper-Vの質問】ホストOS以外...
-
テレビでDAZNが見られません 普...
-
PCにLANポートが2つある場合、...
-
HUBの段数制限はハードウェアが...
-
サーバで、提供するサービスの...
-
LinkStationの複数パソコンの設...
-
80番ポート以外で公開しているW...
-
相異なるセグメント間での名前...
-
ルータは複数のLAN(ネットワー...
-
ExPINGというソフトについて
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
セグメントとサブネット
-
セグメントの違うプリンターで...
-
異なるセグメントでPC⇒iPadへPi...
-
syslogサーバを別セグメントに...
-
ブロードバンドルーター経由Fir...
-
VPN 同じセグメント構成のLAN間...
-
Windowsファイアウォールの設定...
-
NICを2枚挿したときのデフォル...
-
VLANへのIPアドレス設定について
-
社内LANのIP不足への対応(セグ...
-
敦賀市
-
サーバ・クライアントでセグメ...
-
ルーティングについて
-
ネットワークセグメントの件で
-
ルーターでセグメントと分けたい
-
アルファベット表示について
-
アセンブリ言語について。
-
スタティックルート?
-
IPアドレス「0/16」とか「0/24...
-
すべてのパブリックネットワー...
おすすめ情報