[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:75775] Re: 接続の制限について


 わかとのっす。

At Wed, 8 Nov 2000 12:29:00 +0900,
伊藤 由美子 <yumi047 _at_ hotmail.com> wrote:
> もしルーターで出来るのなら、こちらのMLへの投稿は適切ではないと思いますが、
> どちらで制御したらよいのかも分からなく、ルーターに関するMLなども分からな
> かったので、こちらに投稿しました。

 ヤマハのルータについての ML でしたら、rt100i-users ML があります。
 案内は  http://www.rtpro.yamaha.co.jp/RT/users.html を参照のこと。

> なにかいい方法をご存じでしたら教えていただきたいと思っています。
> よろしくお願いいたします。

 このあたりは、人それぞれだと思いますが、個人的にはルータでできることは
ルータにさせてます。

 ip filter ふがほげ 〜
 …(複数記述可)
 ip pp secure filter in ふがほげ …

てな感じで書けるかと。
 ipchains でも可能ですが、最初にパケットが入ってくるルータで、怪しいパケッ
トのうちルータではじけるものはできるだけはじいて、Linux マシンでの設定は最
小限にする、とすることで、マシンの設定にかける手間をある程度省くことはでき
るかと。

#マシンにかかる負荷も抑え目にできるでしょうけど、実際 ipchains の負荷がど
#のくらい大きくなるかはわかりません。

 もちろん、大元のルータ設定に不備があるとダメなのは言うまでもないです。

-- 
宮本 久仁男 ( Kunio Miyamoto )
E-mail: wakatono _at_ todo.gr.jp

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
References: