vine-users ML アーカイブ



[vine-users:059698] Re: PPxP の設定

  • From: KiyonoriMatsumoto <kyo-@xxxxxxxxxxxxx>
  • Subject: [vine-users:059698] Re: PPxP の設定
  • Date: Tue, 15 Apr 2003 21:14:30 +0900
きよです

蛇足ですが。

On Tue, 15 Apr 2003 15:51:16 +0900
"kkatayama" <kkatayama@xxxxxxxxxxxxxx> wrote:

> 3、電話のプラグを入れ換えるというのは具体的にどういうことですか?
> (TAのアナログのコネクタにThinkPadのモデムを繋ぐという事ですか?)
> <そのように考えたのですが、インターネットに直接さらされるので
>  危険との指摘がありましたので、ダイヤルアップルータを検討しようか
>  考えております。>

"PPP接続でインターネット接続すること"が危険なのではなくて
"PPP接続でインターネットに接続することがどういうことか
分からないまま接続すること"が危険なのです。

そういう意味では、ADSLモデムやケーブルモデムにethernetで
つながっていても同じレベルで危険です。
適切な設定さえしてあれば、問題はありません。

例えば、/etc/sysconfig/ipchains が
こんな↓感じで

:input ACCEPT
:forward ACCEPT
:output ACCEPT
-A input -s 0/0 -d 0/0 -i lo -j ACCEPT
-A input -s 0/0 53 -d 0/0 -p udp -j ACCEPT
-A input -s 0/0 -d 0/0 -p tcp -y -j REJECT
-A input -s 0/0 -d 0/0 -p udp -j REJECT

ipchains が有効になっていれば、良いかと思います。
(あってますよね? これ)

# ただ、この設定だと「サーバ」としては役に立ちません。