タグ

ブックマーク / q.hatena.ne.jp (2)

  • 【ICMP】【NAPT】 NAPT(IPマスカレイド)環境において、内部ネットワークから外部ネットワークに対してpingをしたときの処理の流れを教えてください。…

    【ICMP】【NAPT】 NAPT(IPマスカレイド)環境において、内部ネットワークから外部ネットワークに対してpingをしたときの処理の流れを教えてください。 NAPTは、 「ポート番号を用いて、外部ネットワークからの戻りパケットを内部ネットワークのどの端末に返せばよいかを判別している」 と理解しています。 このような場合、ポート番号を利用しないping(ICMP)はどのように処理を行っているのでしょうか? 調べてみたところ、 > ただし、ポート番号の変換が行なわれるため、インターネット側から内部のマシンに接続を開始するような使い方はできず、ICMPも利用できないなどの制限がある。 > 最近のブロードバンドルータなどではこうした制限を緩和するための独自の実装を行なっているものもある。 http://e-words.jp/w/NAPT.html 私の自宅では、PLANEXのブロードバンドル

    kyouzont
    kyouzont 2012/03/11
    NAPTを調べていて疑問に思ったので、ググったら本記事が出てきた。
  • FFFTPでSSHトンネリングする方法について質問です。…

    FFFTPでSSHトンネリングする方法について質問です。 下記2サイトを見ながらFFFTPとPuTTYの設定をしていますが、サーバに接続できません。 ※PuTTYでSSHは問題なく接続しているサーバです。 http://www.st.ryukoku.ac.jp/services/ftp-ext2int.html http://info.odic.ne.jp/security/forward.php 確認すべきポイントはありますか? FFFTPのFW設定の有/無ともに試しましたが、接続しようとした前後の netstat -na は 次のとおりです。 ◆接続試行前 TCP 127.0.0.1:8021 0.0.0.0:0 LISTENING ◆接続試行後 TCP 127.0.0.1:8021 0.0.0.0:0 LISTENING TCP 127.0.0.1:8021 127.0.0.1:25

    kyouzont
    kyouzont 2012/02/05
    本文より:ただし、セキュリティ上ポート21を外部に開きたくない場合は、ポート21をlocalhostに対してだけ開けばOKです。その場合、Puttyの「送り先」の設定は「localhost:21」となります。
  • 1