rabbit51

it's since Nov.30 2005
May.29 2014, transferred from broach

WZR-HP-G300NHのSecurityについて

2010-03-06 17:13:12 | WZR-HP-G300NH
WZR-HP-G300NHについての障害関連を調べていたら、インターネット側からのアクセスについてのSecurityに関する記事をみつけた。気になるのでいくつか調べてみた。
WZR-HP-G300NHの問題
(1)インターネット側から管理画面がアクセス可能
「インターネット側リモートアクセス設定を許可する」の無効にしてインターネット側からFQDNとIPとでpingとhttpアクセスをしてみた。

ping応答に反応しない設定にしていたはずだが応答があった。良く確認するとFQDNが間違っていた。「1文字」違いで「homeip」と「honeip」である。気をつける必要がある。正しい、FQDNからの応答は無く、設定どおりである。

次に、httpでアクセスして「管理画面」が表示されるか確認した。

ここへFQDNとIPとで接続してみた。

設定通り「管理画面」への接続は、出来なかった。一安心です。
しかし、記事では、Ver1.72でpptpサーバ設定がオンだと「管理画面」に接続できると書いてあったので、pptpサーバも確認してみる。

一応、pptpサーバ機能がオンでも「管理画面」へのインターネットからの接続が出来ないことを確認した。問題なさそうである。
pptp接続時に「デフォルトゲートウェイ」も設定されインターネットへも接続できた。
pptp接続中に、WZR-HP-G300NHの接続されたセグメントとルータで分離された先にあるセグメントへ設置された「ひかり電話」用ルータにpingしてみる。ICMP Redirectとping応答を確認した。

ひかり電話用ルータRT-200NEへの接続確認

ただ、pptp接続されたログ記録が物足りない。

「①」では、ping応答を拒否しているログ。「②」は、pptpが接続されたときのログであるが、どのアカウントが接続されたのか記録に残らない。

pptp接続時は、接続中のユーザ情報が記録されるが、接続オフとなると、接続アカウント情報が無くなります。


コメント    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« WZR-HP-G300NHファームを1.72... | トップ | WZR-HP-G300NHのICMP Redirec... »
最新の画像もっと見る

コメントを投稿

ブログ作成者から承認されるまでコメントは反映されません。

WZR-HP-G300NH」カテゴリの最新記事