9 Mar
2005
9 Mar
'05
14:23
K.Suzukiです。
On Wed, 09 Mar 2005 22:07:28 +0900
koyama
私が設定していないので、直す事が不可能なのですが、 ちょっと変な設定なのです。
内部LAN ルーター <--> eth0
外部LAN ルーター <--> eth1
となり、eth0 と、 eth1 の間はルーティングさせません。 おまけに、外部ネットワークである、eth1 からは、192.168.X.X の クラスCを発信元としたパケットまで入ってくるのです。
eth0 に入ってきた信号は、必ず eth0 を通して出力 eth1 に入ってきた信号は、必ず eth1 を通して出力
とできれば、一番ベストなのですが....... IPスプーフィングしてるパケットが外部LANルータから入って来てるのかもしれません。 プライベートアドレスを送信元/受信元に設定してるパケットを 外部LANルータでフィルタリングする事が望ましいのですが...。 (PCでルータを構築してるならともかく、市販ルータによっては詳細な設定が出来ない物もあるみたいだし..)