Step.8 ファイアウォール PC 3 PC 1 PC 2 許可したアクセス のみ通過させる アクセスする ファイアウォール

Slides:



Advertisements
Similar presentations
ユーザ認証を考慮した 情報コンセントの活用 明治大学 情報システム管理課 服部裕之 ( ) ’ 99私情協 学内 LAN 運用管理講習会.
Advertisements

既存ネットワークとの高親和性を持 つ ノードグルーピング機構に関する研 究 さだ. 2.背景 2.1 インターネットの普及 –IP アドレスが足りなくなるくらい多くのノードが インターネットを介した通信を実現 – ノードには 2 種類 IP ホスト:一般的な PC のように,ソフトウェアを容易に 更新できるノード.
TCP/IP によるチャットプログラ ム 薄井 秀晃. 基礎知識編 TCP/IP とは? IP とは・・・ Internet Protocol の略称であり通信方法の技術的なルールで あり、実際にデータを送受信する前にデータを小さなデータ に分割し、それに発信元と受信先の IP アドレスを付加させて.
インターネット プロトコル 情報教員のためのサーバ管理技法 3 日目 柴田 功. 情報教育の失敗事例 ホームページ作成でロゴの画像の ファイル名が他の生徒とかぶってし まった。 ホームページ作成でロゴの画像の ファイル名が他の生徒とかぶってし まった。 生徒には作品を FD に保存させていた が、データが消えてしまった。
Step.5 パケットダンプ Wiresharkでパケットをキャプチャする PC 1 PC 2 PC 3 PC 4 ネットワーク
DHCP,NATDHCP、プロキシ、NAT 7. DHCP、NAT 水野嘉明
知能機械工学科 担当:長谷川晶一 TA:新・後藤・ナンバ
情報実験:ネットワークコンピューティング入門
校内ネットワーク運用講座 「校内ネットワークの管理と運用」 -校内ネットワーク模擬実習-
(株)アライブネット RS事業部 企画開発G 小田 誠
Webアプリケーションの 通信メカニズム WEBアプリ研究プロジェクト 第2回.
(株)アライブネット RS事業部 企画開発G 小田 誠
実習用サーバの利用開始手順 (Windowsの場合) TeraTerm Proをインストール 公開鍵をメールで送付
Ibaraki Univ. Dept of Electrical & Electronic Eng.
インターネットの通信メカニズム 概要 WEBアプリ研究会 2回目.
TCP (Transmission Control Protocol)
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
Step.4 基本IPネットワーク PC 1 PC 2 PC 3 PC
「コンピュータと情報システム」 07章 インターネットとセキュリティ
情報教員のためのサーバ管理技法 3日目 インターネット プロトコル 柴田 功.
ネットワーク コミュニケーション トランスポート層 TCP/UDP 6/28/07.
WindowsNTによるLAN構築 ポリテクセンター秋田 情報・通信系.
輪講: 詳解TCP/IP ACE B3 suzuk.
スキルアップ.
Telnet, rlogin などの仮想端末 ftp などのファイル転送 rpc, nfs
帯域外リモート管理の継続を 実現可能なVMマイグレーション手法
Linux リテラシ2006 第6回 デーモン CIS RAT.
公開鍵認証方式の実習 TeraTermの場合
Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 xx (自動割当)
Step.6 スタティック(静的)ルーティング
Ibaraki Univ. Dept of Electrical & Electronic Eng.
ネットワークとファイアウォール 5. ネットワークとファイアウォール 水野嘉明
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
ネットワークアプリケーションと セキュリティ
TCP/UDP プロセス間の通信のためのプロトコル TCP:信頼性高、処理時間大 UDP:信頼性低、処理時間小 ftp SMTP HTTP
第7回ネットワークプログラミング 中村 修.
インターネットの基礎知識 その3 ~TCP・UDP層編~
セキュリティ(6) 05A2013 大川内 斉.
第15章 TFTP:トリビアル・ファイル転送プロトコル
IP ルーティングの図示 情報科学科 松澤 智史.
,12 情報ネットワーク論 - IPルーティング - ネットワークを介した情報のやりとり 機械のしくみとして見ると...
ネットワーク技術II 第9.1課 TCP/IPプロトコルスイート
通信技術.
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
Linux リテラシ 2006 第5回 SSH と SCP CIS RAT.
セキュリティ(2) 05A2013 大川内 斉.
TCP/IP入門          櫻井美帆          蟻川朋未          服部力三.
Cisco dCloud dCloudへのルータの登録について シスコシステムズ合同会社 2016年7月.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
UDPマルチキャストチャット    空川幸司.
公開鍵認証方式の実習 MacOS Xの場合.
Step.1 LinuxとIPコマンド ifconfig [-a] [インタフェース名] arp [-n]
ネットワークプログラミング (3回目) 05A1302 円田 優輝.
Step.7 ダイナミック(動的)ルーティング
サーバーのパスワード変更.
Xmingの起動方法   作成者 3BSP3102 櫛田研 山田.
サーバ・クライアントシステム ( X Window System) 2006/01/20 伊藤 和也 original: 前坂たけし
IDSとFirewallの連携によるネットワーク構築
SSH2のログインシーケンス クライアント サーバ TCP/22接続 (TTSSH) (OpenSSH) バージョン情報交換
授業が始まる前に 諸注意 以下の人は2階の事務室へ行ってケーブルを借りてきて下さい。 Ethernetケーブルを持っていない
4.3 IPとルーティングテーブル 国際産業情報学科 2年 大竹 雅子.
アプリケーションゲートウェイ実験 2001.10.5 鬼塚 優.
X Window System 牧之内研 博士3年 木村健一郎.
Sftp の使い方 牧之内研究室 修士1年 安部智貴 2004/04/13.
SMTPプロトコル 2001年8月7日 龍 浩志.
TCP/IPの通信手順 (tcpdump)
ポートスキャン実習 2002年9月19日 修士1年 兼子 譲 牧之内研究室「インターネット実習」Webページ
ネットワーク勉強会 SSH パケット詳細 2001年10月24日 データベース研究室 学部4年 石川 卓司.
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
HTTPプロトコルの詳細 M1 峯 肇史.
Presentation transcript:

Step.8 ファイアウォール PC 3 PC 1 PC 2 許可したアクセス のみ通過させる アクセスする ファイアウォール 192.168.0.2 サーバ クライアント1 アクセスする 192.168.0.1 PC 1 PC 2 10.0.0.2 10.0.0.1 ルータ こちら向きの アクセスは 常に許可

物理的なネットワーク構成 PC 1 PC 2 PC 3 ネットワーク1 ネットワーク2 Step7と同じ構成を使う ルータ 10.0.0.2 10.0.0.1 192.168.0.2 192.168.0.1 Linux Linux Linux eth0 eth0 eth1 eth0 LANケーブル ネットワーク1 ネットワーク2 ハブ1 ハブ2 ネットワーク: 10.0.0.0/16 ネットマスク: 255.255.0.0 ネットワーク: 192.168.0.0/24 ネットマスク: 255.255.255.0

telnetコマンドによる接続確認方法 telnet 10.0.0.2 22 に対する応答: <成功時>(sshサーバが応答する) Trying 10.0.0.2... → TCP接続を実行 Connected to 10.0.0.2. → TCP接続成功 Escape character is ‘^]’. → telnetのコマンドモードになるにはCtrl-] SSH-2.0-OpenSSH_4.7p1 Debian-8ubuntu1.2 → sshサーバから応答メッセージ (ここでEnterを入力する) Protocol mismatch. → sshの手順が間違っているのでエラーになる Connection closed by foreign host. → TCP接続をサーバから切断された telnetからの 出力 sshサーバ からの出力 telnetからの 出力

telnetコマンドによる接続確認方法 telnet 10.0.0.2 22 に対する応答: <失敗時> Trying 10.0.0.2... → TCP接続を実行 (しばらく待っても何も応答がない) Ctrl-C で強制的にtelnetを終了する(ConnectedするまではCtrl-Cで中断できる) <相手先でサーバプログラムが動いていないとき> Trying 10.0.0.2... → TCP接続を実行 telnet: Unable to connect to remote host: Connection refused → 相手側でサービス(サーバ)が動いていないので、TCP接続に失敗した (パケットは相手まで届いているので、ファイアウォールは通過している=成功) telnetからの 出力 telnetからの 出力

ufw status コマンドの結果の見方