最初の記事ということで、自宅ネットワーク構成を書いておく。
自宅ラボとまではいかず、箱を増やすよりは仮想アプライアンスを試していく方針。
ネットワーク構成
(ちゃんとした構成図は別途作成中)
internet(nifty)
│
NTT東フレッツ光
│
(outside)PPPoE
ASA5505
│(dmz)V50 192.168.50.0/24
│├DMZサーバ
│└DMZサーバ
│(inside)V100 192.168.1.0/24
├PC(Win7)
├VPN Pool
├AP1131AG
│├(802.11g)自分用
││├iPhone6
││└Nexus7
│ └ゲストiPhoneなど
├Netscreen5-GT
└SSG5
│(trunk)V100
└ESXi5.5(Standard)
│V100
└VyOS
│V200
└CSR1000V
インターネット接続
インターネットにはフレッツをASAで受けている。
固定IPは契約していない。
リモート接続
IP直書きで接続するため、再起動などでIPが変わるとめんどくさい。
無線
うちの無線の特徴は、二つのインタフェースを使い分けていることである。
- 802.11g 自分用
ビーコンは出しているのでSSID自体は見える。
- 802.11a ゲスト用(インターネットのみ)
permit icmp any any
deny ip any 192.168.0.0 0.0.255.255
deny ip any 172.16.0.0 0.15.255.255
deny ip any 10.0.0.0 0.255.255.255
permit ip any any
切り分けのためにICMPは許可しておく。
本当はASAでVLAN分割してSecurityLevelで制御したいけど、ASA5505(Standard)だとVLANトランク不可…
VM環境
順次試験予定
クライアント環境を配置して、VPN経由でリモートデスクトップ接続している。
以下、試したいこと
色々やってみたいことはあるので、しっかりと形にしていきたい。