お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2011-07-30 21:28:14

eehtoov
メンバ
登録日: 2009-10-16

サーバーのセキュリティ強化にルーター増設の意味、質問

先日いubuntu server 11.04 の構築が出来ましたので夕刻から翌朝まで試験的にwebに公開しています。(節電のためそうしています) 

現在の構成 ADSLモデムルーター(NTT NV3)------スイッチングハブ------サーバー機
                                              ------クライアント機1(リモート機)
                                                                              ------クライアント機2(一般機)

セキュリティは NV3 の「バケットフイルター」と「不正アクセス拒否機能」「不正アクセス検出機能」のデファウルト値で設定しています。 

先日ルータ(corega CG-BAFRX3) を入手しましたのでルーターを追加する下記の接続を検討しています。

検討中の接続 NV3------CG-BARFX3------サーバー機
                          ------クライアント機1(リモート機)
                          ------クライアント機2(一般機)

なを上記の接続は各機器のターミナルの数によってそうなっています。ポート開放 IP設定などは正常に設定するとして、意味が良くわかりません、セキュリティーは強化されるのでしょうか?
  
 

オフライン

 

#2 2011-07-30 22:36:14

koisan1949
メンバ
From: Hyogo, Japan
登録日: 2007-11-11

Re: サーバーのセキュリティ強化にルーター増設の意味、質問

ADSLモデムルータ(NTT NV3) => CG-BAFRX3 と接続されるとのこと。

1. 接続される機器の数によりますが、提示された機器のみだとスイッチングハブは必要ないです。
2. ルータの性能はcorega CG-BAFRX3が断然高性能と思われます。若干、セキュリテイ面で寄与するでしょう。
http://corega.jp/prod/barfx3/index.htm
 回線がADSLなので、ADSLモデムは必須なので、
 現在のルータ保護機能等を解除され、モデム機能に限定させ、
 CG-BAFRX3をルータとして機能させる手段が妥当とおもいます。
念のため、2重ルータにすると不具合が出る可能性があります。
https://forums.ubuntulinux.jp/viewtopic … 600#p61600

3. 面倒なら、CG-BAFRX3のルータ機能をoffにして、スイッチングハブとして利用する手段もあります。
 でも、これならメリット何もなし。無線ルータなら、無線基地になるのですが。。。

オフライン

 

#3 2011-07-30 23:49:25

koisan1949
メンバ
From: Hyogo, Japan
登録日: 2007-11-11

Re: サーバーのセキュリティ強化にルーター増設の意味、質問

こちらに、NTT NV3の設定のやり方が述べられていました。
あくまで事例ですので、環境に合わせて咀嚼してください。
http://oshiete.goo.ne.jp/qa/1296898.html
後は、CG-BAFRX3のマニュアルと格闘してください。

オフライン

 

#4 2011-07-31 11:11:29

eehtoov
メンバ
登録日: 2009-10-16

Re: サーバーのセキュリティ強化にルーター増設の意味、質問

お話、ありがとうございました。最初のお話のように NV3 のルーター機能をoffにして、corega CG-BARFX3 のルーター機能の方を使おうと考えています。
ただルーターが2台あることですから servse機 と クライアント機x2 を別ルートにしてしまう(可能ならば)というようなことを格闘覚悟で考えてもいます。。。

後の方のご紹介部分はなかなか複雑なので後ほどゆっくり読もうと思います。ありがとうございました。

オフライン

 

#5 2011-07-31 20:58:43

favicon.ico
メンバ
登録日: 2010-09-06

Re: サーバーのセキュリティ強化にルーター増設の意味、質問

こんにちはー
ルーター 2台の間を DMZ とみなしてサーバーを設置
内側ルーターの内側にクライアントを設置するのがお薦めです

[NV3]
 ---- サーバー機
 ---- (WAN)[BARFX3](LAN) ---- クライアント1, 2

オフライン

 

#6 2011-07-31 23:36:49

hmatsue
アドバイザ
登録日: 2009-03-10

Re: サーバーのセキュリティ強化にルーター増設の意味、質問

favicon.ico による投稿:

ルーター 2台の間を DMZ とみなしてサーバーを設置
内側ルーターの内側にクライアントを設置するのがお薦めです

私もfavicon.icoさんの案に一票。
http://www.atmarkit.co.jp/aig/02security/dmz.html
http://www.quinos.net/network1/network1.html
あたりが参考になるかと思います。

オフライン

 

#7 2011-08-02 08:19:57

eehtoov
メンバ
登録日: 2009-10-16

Re: サーバーのセキュリティ強化にルーター増設の意味、質問

お二人さん、ありがとうございました。
「ルーター」 「DMZ」 のキーワードで検索して意味がいろいろわかってきました。

これから設定に取り掛かろうと思います。

オフライン

 

Board footer

Powered by FluxBB