9/11(月)
★Firewall
夜中まで会社に残って、Firewallの設置をした。 今の会社ギリギリグループのネットワークの中にあるので、ギリギリグループのルータの設定変更も依頼する必要があった。 しかし、そこのネットワークをすべて知り尽くしているのは、僕以外にはいないので、なぜか、仕事は僕のところに回って来た。 ギリギリグループへ支払うお金をケチったために、僕の仕事量が増えて、うーん、なんとなく損した気分だ。

設置自体は、30分くらいで終わらせるつもりであった。 しかし、どうしたことだろうか、完璧な設定であるにもかかわらず、うまく通らない。 しかも、firewallでICMPのパケットを止めているので、pingで確認なんてことも出来ない。 routerが1台、firewallが2台という構成のセグメントだ。 firewallから外には出てるっぽいが返って来ない。 単純に考えれば、routerのroutingが間違えているはずだが、そもそもNATのアドレスは同一セグメントであるし、firewallの内部へは一切のパケットが通る必要がないので、ルーティングなど必要ない。 結局、いろいろいじりまくって、routerのfilterを変更したタイミングで、稼働した。 よかったのだが、どう考えても、そのfilterは本質とは関係がない.... うーん、ネットワークは難しいね。


内容 名前
# 戻る