お前らの自宅のネットワーク図を書きこむスレ (856レス)
上下前次1-新
589: 586 2008/09/13(土)18:07 ID:??? AAS
質問スレに移動します。
590(1): 2008/09/24(水)14:37 ID:??? AAS
AA省
591: 2008/09/24(水)14:42 ID:??? AAS
うわっ。ズレまくり。。。
サーセン。
592(1): 2008/09/24(水)21:55 ID:??? AAS
>>590
ML370をiptablesでルータ化でいいじゃん。
593(1): 2008/09/25(木)00:33 ID:??? AAS
>>592
レスありがとうございます。
iptablesですか。。。
いちおう、以前一通り勉強したんですが。。。
片手間でポリシー設定、メンテナンスをするのはわたしの能力を超えるなあと。
なので、Webインタフェースの付いたアプライアンスがいいかなと思ってるんです。
お手頃なのないでしょうか。
594(1): 2008/09/25(木)02:53 ID:??? AAS
>593
FirewallメインならNetScreen-5GT(か5XT)
Webで設定できるし、リースアップ品?がオクで1万前後
ググれば情報もsonicwallやfireboxよりあると思う
以下注意点
ファームウェア更新は保守契約必要
NS-5*T-007にすると10user制限あるからNS-5*T-107以上を選択
鯖の規模によってはセッション数が厳しいかも?
+1万出すとNS-25に手が届くけど1Uだから家庭用なら邪魔かな
新品求めてるならスルーでおk
595(1): 2008/09/25(木)10:38 ID:??? AAS
>>594
情報&アドバイスありがつございます!
ヤフオク見てみたら、1万円切る値段で結構たくさん出てました。
メーカーのHPも見てみました。
うちの場合、ルータに直接ぶら下がるのはサーバ機2台だけなので、
10ユーザ制限の機種でも大丈夫そうです。
セッション数制限は2000ですよね。そんなにたくさんのアクセス数を
さばく必要はないと思うので十分かと思います。アタック受けたりしない
限り。。。
NS-5*T-007 or NS-5*T-107で検討してみようと思います。
省3
596(1): 2008/09/25(木)20:28 ID:41UIRrzC(1) AAS
現在↓の画像の構成なんだけど、セキュリティ的になんとなく不安なんだけどどうかな?
この構成だとweb鯖の管理が楽なんだけどね。。。
画像リンク[png]:www.imgup.org
597: 2008/09/25(木)21:17 ID:??? AAS
>>596
ルータ×2が無駄だな。
DMZ付きのルータにしたほうが良いと思われ。
598: 2008/09/25(木)21:22 ID:??? AAS
公開サーバ踏み台にされてホームネットワークに侵入されない?
eth1のところにF/W付けるといいと思う。
599(1): 2008/09/27(土)03:30 ID:??? AAS
>595
5GTは9月30日でEoLだから、もう新しいファームは出ないかも(5.4.0r10が最新
5XTもEoLになって大分経つからもう更新されないと思う(5.3.0r10が最新
保守は1〜2万くらいだったはず
中古での契約は難しいかも
壊れたらまたオクで買ったほうが安いよ
なので、ファーム更新は考えない方向で・・・。
600(1): 2008/09/29(月)15:39 ID:??? AAS
>>599
なるほど。すでに製品交代時期を迎えていてファームは枯れているので、
最終品を買えば更新のことは考えなくてよいってことですね。
使い潰しのつもりで買うなら、価格的にも安上がりでよさそうですね。
たびたびのアドバイスありがとうございました。
601: 2008/09/29(月)23:42 ID:??? AAS
>>600
いや、ダメだろ。セキュリティ機器でファーム更新不可とかあり得んでしょ。
602: 2008/11/02(日)07:02 ID:??? AAS
終端装置-サーバー兼PC
以上
603: 2008/11/03(月)01:31 ID:??? AAS
AA省
604: 2008/11/04(火)02:46 ID:??? AAS
ネットスクリーンの後継機種使ってる奴いない?
1台でルータ兼FWとして使えるし、
DMZも組めるし、あとVPN鯖としても使えるし、最高だよな。
値段は微妙
605: 2008/12/29(月)13:11 ID:??? AAS
病気の子供─約束─ホームラン─俺─選手生命が終わってもいいのか─主治医
606: 2009/01/03(土)01:27 ID:??? AAS
大公開している自宅鯖にVLAN入れてないひとって丼くらいいるんだ?
607: 2009/01/03(土)03:04 ID:??? AAS
外部リンク[html]:www3.uploda.org
回線:Bフレッツマンソンタイプ
SV:WEB、SQL、TFS、MOSS、etc
RTXからの三つは別セグメントで
80、443番だけサーバ側に飛ばして他は基本的に全部はじいてる
普段はVPNで自宅につないでて、IDによってサーバ側かローカルに入るか変えてる
これ以外に実家にDSLで
xSeriesが7台+RTX1000でたまにVPNのセッションを張ってる
環境の移行も殆ど終わったので、実家のサーバはソロソロ落そうと思ってる。
608: 2009/01/03(土)03:09 ID:??? AAS
書き忘れ
RTXが100までしか対応してないので
SVとローカルの通信用にMZK-W04とFWSvで接続してそっちを通るようにしてある
あと
LocalSv:AD、File、DLNA、etc
上下前次1-新書関写板覧索設栞歴
あと 248 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル
ぬこの手 ぬこTOP 0.014s