[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01826] Re: Kismet(Re: Re: Developers Summit2003)



Port139 伊原です。

On Thu, 9 Jan 2003 16:08:54 +0900
"Kunio Miyamoto" <wakatono@xxxxxxxxxx> wrote:

> 無線LAN AP を一つのセグメントに所属させる

VLAN とか使えば、階が異なる場合などでも結構実現可能な世界
なんでしょうか?
どうも頭が物理的な位置で考えてしまうので駄目ですね>自分

> クライアントサイドの設定が甘いと、そちらを踏み台にして外に出
>られかねません(最初はそこまで考えが回る人もそうはいないと思っ
>てますが)。

クライアントも IPsec ゴーゴーですね :-)

Windows 端末の場合であれば、全ての自分宛の接続要求に対して
IPsec による通信を要求するようにしておき、認証方式としては
使ってない Kerberos とか設定しておくと、鍵交換が絶対にでき
ないのでかな〜り安全なフィルタになりますね。

しかも鍵交換に失敗したログがセキュリティログに残ってくれる
ので、失敗ログを発見したら指向性アンテナで犯人を・・・

>#構成ができたら報告しますかね (^^;

#Port139 ML 参加者による見学ツアーを開催いたしましょう;)

---
セミナー受講者募集中!
< http://www.port139.co.jp/seminar/seminar_030122.htm >
WinSyslog,EventReporter 販売中: http://adiscon.port139.co.jp/

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/