• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:ファイアーウォールについて)

ファイアーウォールの導入とセキュリティ環境構築について

このQ&Aのポイント
  • ファイアーウォールの導入とセキュリティ環境構築について質問です。
  • ファイアーウォール内部からの通信制限と外部からのアクセス制限について検討しています。
  • 安価なダイアルアップルータとSonicwallを使用した構成についての信頼性と安全性を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • tom-a
  • ベストアンサー率60% (3/5)
回答No.1

まずファイヤーウォールというの概念であって、 特定の製品を指し示すものではないことをお含み おきください。Sonicwallなどがファイヤーウ ォールと称しているのは、わかりやすいからです。 間違ってもいないのですが、その手の製品だけが ファイヤーウォールを構築する手段ではありませ ん。 で、2点目ですが、「外部から一切内部へアクセス できない」と、何のサービスも受けられなくなり ます。httpにしろftpにしろ、内部から外部にリク エストを出したら、それに対する応答は外部から 内部へアクセスすることになるわけですから。 文面を拝見した限りでは、とくにファイヤーウォー ル内部に、外部からアクセスすべきサーバーは設 置されないようですね。それでしたら、Sonicwall などを使わなくても、 1.ダイヤルアップルーターがもっている「パケッ トフィルタリング」という機能で、外側から内 側へのパケットを止める。 2.ダイヤルアップルーターがもっている「NAT」 (もしくは類似のIPアドレス変換機能)を使い、 内部のコンピュータにはローカルIPアドレス (192.168.1.1から192.168.1.254までなど)を 割り当てる。 といった処置でも大丈夫だと思います。Sonicwall は、DMZ(DeMilitlized Zone、非武装地帯)と呼ば れるエリアを作って、そこに外部向けのサーバーを 設置する、といった場合に真価を発揮する製品だ と思います。

hyamada
質問者

お礼

ご回答ありがとうございます。 参考のためにお聞きしたいのですが、内部にWebサーバなどを設けようとした場合は、DMZの機能を有するSonicwallを検討したらよいのでしょうか?

すると、全ての回答が全文表示されます。

関連するQ&A