[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01977] Re: IPseccmd(Re: Re: 802.1x(MS-PEAP))



Port139 伊原です。

On Sun, 19 Jan 2003 17:36:33 +0900
Hideaki Ihara <hideaki@xxxxxxxxxxxxx> wrote:

>http://www.microsoft.com/technet/prodtechnol/winxppro/proddocs/ipsecmd.asp

ダイナミック フィルタを試しているんですが、いまいち上手く
いってません。

・自分から任意のアドレス 80/tcp 宛の通信,PK は port139

 ipseccmd.exe -f 0=*:80:tcp -a preshare:"port139" -lan

でいける?と思ったのですが、これだと鍵交換のパケットが
通信相手へ送信されません。
しかし、ミラーすると問題ありません。

 ipseccmd.exe -f 0+*:80:tcp -a preshare:"port139" -lan

単純に任意の IP アドレス, 80/tcp への通信は IPsec を
利用するが、自分の 80/tcp ポートへの接続は IPsec でな
くても OK、とするにはどう書くんでそ?

ちなみにダイナミック フィルタの削除は

 ipseccmd -u

です。

-- 
Port139 セミナー 次回(大阪会場)は 3月14日開催予定
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/