[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:02017] Re: 802.1x(MS-PEAP)



Port139 伊原です。

IPsec NAT-T の資料をまだ読めてないっす。。。

On Sun, 19 Jan 2003 14:16:46 +0900
Hiroki KIKUCHI <midisurf@xxxxxxx> wrote:

>菊地@千葉です。
>風邪引きました、、みなさんも注意しましょう。。

お大事に〜

>↓の通信はNGかと
>(ローカルは実IPで通信しますから、WEPの脆弱性はそのままです)
>
>出先                                    
>┌──┐    ┌─┐  ┌─┐                                        
>│PC  ├──┤AP├─┤R │                                        
>└──┘    └─┘  └┬┘                                
>            ┌─┐    │
>            │SV├──┘
>            └─┘

ここで PC と SV 間で IPsec(Transport mode) を利用して通信
すれば、仮に WEP が破られたりしても通信内容は保護できます
よね?
#SV 側でさらに IPsec による通信のみを許可とした場合、AP
#に不正に接続できるユーザーでも SV への接続は失敗。

R の部分で NAT してたりすると、IPsec NAT-T とか考えないと
いけないんだろうとは思いますが...

-- 
Port139 セミナー 次回(大阪会場)は 3月14日開催予定
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/