- PR -

Linuxで作るファイアウォールのネットワーク構成について

投稿者投稿内容
田中
ベテラン
会議室デビュー日: 2002/05/08
投稿数: 54
投稿日時: 2002-05-10 12:05
引用:

Junbowさんの書き込み (2002-05-10 07:59) より:
 インターネット上のルーターは、「デフォルトルート」を
書いてあるのが普通なので、NATでない、ただのIP転送に
なっていると、セグメントが違っても、上に上がります。



私は重要な見落としというか勘違いをしていました。
PC<->ルーター間のセグメントが違えばそこから先にはパケットが出ないと思っていました。
ふじい
大ベテラン
会議室デビュー日: 2002/05/07
投稿数: 123
お住まい・勤務地: 東京
投稿日時: 2002-05-10 19:09
こんにちは、藤井です。

引用:

ゼロさんの書き込み (2002-05-10 12:05) より:

私は重要な見落としというか勘違いをしていました。
PC<->ルーター間のセグメントが違えばそこから先にはパケットが出ないと思っていました。



すべてはルーティングの設定に依存します。つまり、どうにでもできるということです。

そのインターフェースをデフォルトゲートウェイとしたとき、自分のサブネット以外のすべてのパケットはそこに向けられます。プライベートだろうがグローバルだろうが関係ないです。

ルーティングの設定次第では、全く違う方向にパケットを誘導できます。ルーターをクラックされると、全く違うサイトを見せられることもあるということです。
田中
ベテラン
会議室デビュー日: 2002/05/08
投稿数: 54
投稿日時: 2002-05-10 20:58
勘違いしていた点にも気づくことができ大変勉強になりました。
皆さんありがとうございました。

スキルアップ/キャリアアップ(JOB@IT)