[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

network topology



>> On Wed, 27 Oct 1999 18:12:37 +0900, HEO SeonMeyong <seirios@Matrix.iri.co.jp> said:

> 	トポロジーデッチ上げてくれませんか?>ura
> 	そちらのtopologyがわからないとこっちもなにも出来ないので。

#振ったら倍返しにあったような感じがしなくもないが

Network topolgoyは

               Internet
 	          /
               /|/
              /
             /
         +--+--+
	 |  R  |
         +--+--+                          203.139.124.0/24
            |254                          3ffe:504:知らん:知らん::/64
      ------+----+----------+----------+----------+-------------
		 |?         |	       |          |
             +---+---+  +---+---+  +---+---+  +---+---+
	     |v6 tun |  |v6 cli |  |v6 cli |  |v6 cli | ……
	     +-------+	+-------+  +-------+  +-------+

な感じでしょうか? 会場側のtunnel用マシンのIPv4 addressはjusに確認します
ので、しばらくお待ちを。IRI側のaddressが決まっているのなら教えて下さい。

>> あとは、inetdとかtcp_wrappersとかipfilterとかsshとかとかが気になります
>> けど、今回はcrackされ放題のスッピンでいきますか?
> 	あまり厳しく filter しなくてもいいけど、多少は考慮して欲しい。

/etc/ipf.confまでバリバリに書くのはメンチャイので、tcp_wrappersだけでも
設定しましょうか。設定は

/etc/hosts.allow
	ALL: 127.0.0.0/255.0.0.0
	ALL: 203.139.124.0/255.255.255.0
	sshd: ALL

/etc/hosts.deny

	ALL: ALL

ぐらいで。


--
ura