『DMZホスティング設定』のクチコミ掲示板

価格情報の登録がありません 価格推移グラフ


価格帯:¥―〜¥― (―店舗) メーカー希望小売価格:¥―

有線LANポート数:4 対応セキュリティ:UPnP/VPN/DMZ AtermBR1500Hのスペック・仕様

ネットで買うなら!クレジットカード比較
この製品をキープ

ご利用の前にお読みください

本ページでは掲載するECサイトやメーカー等から購入実績などに基づいて手数料を受領しています。

  • AtermBR1500Hの価格比較
  • AtermBR1500Hのスペック・仕様
  • AtermBR1500Hのレビュー
  • AtermBR1500Hのクチコミ
  • AtermBR1500Hの画像・動画
  • AtermBR1500Hのピックアップリスト
  • AtermBR1500Hのオークション

AtermBR1500HNEC

最安価格(税込):価格情報の登録がありません 登録日:2002年 6月20日

  • AtermBR1500Hの価格比較
  • AtermBR1500Hのスペック・仕様
  • AtermBR1500Hのレビュー
  • AtermBR1500Hのクチコミ
  • AtermBR1500Hの画像・動画
  • AtermBR1500Hのピックアップリスト
  • AtermBR1500Hのオークション

『DMZホスティング設定』 のクチコミ掲示板

RSS


「AtermBR1500H」のクチコミ掲示板に
AtermBR1500Hを新規書き込みAtermBR1500Hをヘルプ付 新規書き込み



ナイスクチコミ0

返信3

お気に入りに追加

標準

DMZホスティング設定

2003/02/21 23:42(1年以上前)


有線ルーター > NEC > AtermBR1500H

スレ主 ゆうちきさん

一週間ほど前からBR1500Hユーザです。
友人から教えてもらった、セキュリティチェックサイトShields UP!の
Probe My Ports!を実行した時、3〜4項目が"Stealth!"で、あとは全て
"Closed"という結果でした。(BR1500Hはデフォルトの設定)

「この結果でも充分安全」みたいなことは書かれていたのですが、
「全項目が"Stealth!"になるようにファイアーウォールの導入を
検討した方が良い」というようなことも書かれてました。

ルータだけでセキュリティの向上を図れないかとネット上で色々と
調べた結果、「DMZホスト機能を使って、不要なパケットをPCが
割り当てられていないIPアドレスに転送する」という裏技(?)が
紹介されていました。(ZDNetのサイト内です)
そこで、BR1500HのDMZホスティング機能を次のように設定してみました。

  DMZホスト機能:使用する
  DMZホストの配置:仮想DMZ側
  DMZホストのIPアドレス:192.168.10.2
  仮想DMZ側ネットワークのIPアドレス:192.168.10.1(自動生成)

この設定でShields UP!のProbe My Ports!を実行すると、全ての項目が
"Stealth!"になりました!
でも、この192.168.10.2というIPアドレスは、実際にはどの機器も
使っていない(繋がっていない)んですよね・・・
これって何か問題になるんでしょうか?

補足:関係ないかもしれませんが、このDMZホストの設定を変更すると、
ダウンロードスピードテストで今までで最速の値が出ました。偶然?

書込番号:1329184

ナイスクチコミ!0


返信する
安定性良しさん

2003/02/22 17:05(1年以上前)

下記のフィルタリングを追加すれば
拒否   *   localhost/255.255.255.255   TCP   *   1-1024   順方向
"Stealth!"なるのでは?

書込番号:1331069

ナイスクチコミ!0


スレ主 ゆうちきさん

2003/02/24 22:43(1年以上前)

どうもお返事ありがとうございます。
パケットフィルタ設定は、説明(CD-ROM)を読んでもイマイチ分からなかったので、
敬遠してました…
今度その設定も試してみます。

ところで疑問なんですが、外部のインターネット網とPCの間にルータを入れると、
外部からの意図しないアクセスを直接PCが受けることはないんですよね?
(IPマスカレード機能により)
それなのに、パーソナル・ファイヤーウォールや、パケットフィルタリングの
設定が必要と言われるのは、どういった理由からなんでしょう?

また、IPマスカレード下なのに、Shields UP!のProbe My Ports!で、
"Stealth!"ではなく、"Closed"という結果が何故帰ってくるのか?
これは「外部から直接PCにアクセスされている状態」ではないのでしょうか?
(アクセスを試みた結果、ポートは閉じていただけで…)

結局のところ、ルータでグローバルアドレス→プライベートアドレスと
変換しただけでは、セキュリティ上不十分なんでしょうか?

書込番号:1338378

ナイスクチコミ!0


安定性良しさん

2003/02/27 01:24(1年以上前)

わかる範囲で
(1)外からのアクセスできる状態だと(ポートが空いていて)、パーソナル・ファイヤー
ウォールや、パケットフィルタリング設定が必要とのことでは。
例えば、普通のダイアルアップではプロバイダーに接続した瞬間にインターネ
ット側からモデムを経由してPCのアクセスが可能となります。
(2)Atermのサービス(機能)の1つであるWWW や TFTP は"Stealth!"になっています。
これは、外からWWW や TFTPを使用できなくするためと思っております(Atermがポートを
デフォルトで閉じているのでしょう)。
(3)"Closed"とは、ポートは開いているのですが、Atermがそのポートに対応する
サービスを備えていない状態では?。ポートは開いていても、外からアクセスの意味は有りません。
(4)Shields UPでは、"Closed"状態では、知らないうちにサービスが開始されると
(PCではウィルスにかかると可能性があります)危険なので、明示的に"Stealth!"の
設定をした方が良いと記述していると思います。 
(5)一般に開けたポートに対応するサービス(プログラム)が安全かを、個人が責任をもって
十分にチェック(常に監視)する必要があると思っております。

書込番号:1345127

ナイスクチコミ!0


クチコミ一覧を見る


「NEC > AtermBR1500H」の新着クチコミ

内容・タイトル 返信数 最終投稿日時
?? 2 2005/01/20 17:52:35
生産中止? 1 2004/02/20 16:53:10
このルーターで 2 2004/02/04 9:16:40
1年半でお釈迦でした。 4 2004/02/12 13:49:31
CATVとBR1500G 0 2004/01/24 13:15:43
ルーターってこんなもん? 3 2004/02/12 13:58:27
CATVでの使用は快適でしょうか? 0 2004/01/23 23:03:36
メールの設定について 3 2003/12/02 22:09:29
メルコHGを待てなくて 0 2003/11/27 16:41:21
yahoo!BB26Mでの使用は不可? 2 2003/11/29 12:22:44

「NEC > AtermBR1500H」のクチコミを見る(全 389件)

価格.com Q&Aを見る

この製品の最安価格を見る

AtermBR1500H
NEC

AtermBR1500H

最安価格(税込): 価格情報の登録がありません   登録日:2002年 6月20日

AtermBR1500Hをお気に入り製品に追加する <4

のユーザーが価格変動や値下がり通知、クチコミ・レビュー通知、購入メモ等を利用中です

クチコミ掲示板検索



検索対象カテゴリ
を対象として

新着ピックアップリスト

ピックアップリストトップ

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング

有線ルーター
(最近5年以内の発売・登録)



ランキングを詳しく見る