イーアク他CE系AtermDR200/DR300/WD600シリーズ4
- 75 :73:2007/04/27(金) 13:34:04 ID:10znrBds
- さて、これでWAN側からローカルIPアドレスを詐称したアクセスは弾くことが出来るようになったわけですが
逆に所有しているPCが踏み台にされて、LAN側からWAN側へローカルIPアドレスを詐称した通信が漏れる
ことを防止するフィルタは送信元と宛先をそっくり入れ替えてやればよさそうですね。
WAN側にチェック
種別: 拒否
送信元: localhost/255.255.255.255
宛先: 192.168.0.0/255.255.0.0
プロトコル: *
送信元ポート: *
宛先ポート: *
方向: 順方向
あるいはDR202に「方向」というオプションがあることを考えると、順方向を両方向に変えることで
2つのフィルタを以下のように1つのフィルタに統合することができるかもしれません。
WAN側にチェック
種別: 拒否
送信元: 192.168.0.0/255.255.0.0
宛先: localhost/255.255.255.255
プロトコル: *
送信元ポート: *
宛先ポート: *
方向: 両方向
※両方向してみましたが、今のところweb・メールとも問題なく通信できています。
94 KB
[ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]
■ おすすめ2ちゃんねる 開発中。。。 by FOX ★
このスレを見ている人はこんなスレも見ています。(ver 0.20)
いらねぇパーツあげるfromPCハード板からVol.8 [ハードウェア]
ウィンドウズ関連ファイル直リン倶楽部 其の16 [Windows]
XP sp3待ち?vista買い?Win7待ち? [Windows]
アスペクト比 part4 [DTV]
QuickTimeスレッド・Part18 [新・mac]
新着レスの表示
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 05.0.7.2 2008/07/24
FOX ★ DSO(Dynamic Shared Object)