• 締切済み

Juniper ScreenOSのIPv6対応につ

ScreenOS(NetScreen)をIPv4、IPv6のデュアルスタックで運用しています。 set admin manager-ip コマンドで管理用IPを制限しているのですが、IPv4アドレスしか設定することができず、IPv4の設定だけの設定ではIPv6アドレスは制限なく接続できてしまいます。 IPv6アドレスでの管理ポートへのログインを制限させる方法についてご教示頂けないでしょうか

みんなの回答

回答No.2

No.1です 失礼しました。実際に試されたんですね。 回答しておいて恥ずかしながら、manager-ipのipv6は試したことなかったです。 手元に機器がないので、ちょっと調べて(聞いて)みますね。

fwdonlygoo
質問者

補足

解決しました NS機種、ScreenOSのバージョンによってIPv4しか設定できないようです。 ちなみに今回質問したバージョンは5.4でした。 ありがとうございました。

回答No.1

IPv6でアクセスできてしまいます、というのは試された結果ですか?

fwdonlygoo
質問者

補足

webUI、TELNETにてIPv6アドレスでログイン出来ることを実際に確認しています。 set admin manager-ip コマンドではIPv4アドレスしか入力できないのでIPv6アドレスに関しては別の方法があるのでしょうか。 よろしくお願いします。

関連するQ&A

  • ipv6

    かんたんセットアップ設定で添付の内容のメッセージがでます。 iPv6 アドレスは 240b IPv4 DNS レコードのテスト OK (0.514s) 利用 ipv4 IPv6 DNS レコードのテスト OK (0.537s) 利用 ipv6 デュアルスタック DNS レコードのテスト OK (0.486s) 利用 ipv6 デュアルスタック DNS と大きなパケットのテスト OK (0.425s) 利用 ipv6 IPv6 ラージパケットのテスト OK (3.012s) 利用 ipv6 お使いのプロバイダのDNSサーバのIPv6の利用状況のテスト OK (0.577s) 利用 ipv6 IPv4 サービスプロバイダを検索 遅延 (7.813s) 利用 ipv4 ASN 2516 IPv6 サービスプロバイダを検索 OK (0.546s) 利用 ipv6 ASN 2516 iPv6の確認では表示されます。 ※PCだけが非常に遅く、他ipad・ihoneでは遅く感じません。  設定方法をご教示ください。 ※OKWAVEより補足:「エレコム株式会社の製品」についての質問です。

  • LinuxをIPv6に対応させたいです。

    こんにちは LinuxをIPv6に対応させたいと考えています。 使用しているのはDebian GNU/Linux 3.0(Kernel2.6.18)です。 現在は、LinuxにIPv6モジュールの組み込みを行い、IPv6アド レスの設定、ping6での疎通確認ができています。 ところが、netstatコマンドを実施するとIPv6アドレスが表示 されません。 IPv4アドレスは表示されます。  ※netstatコマンドはBusyBox1.19.3から用意しました。 inetd.confに「discard stream tcp6 nowait root internal」 と記述し、inetdを再起動しても表示に変化はありません。 netstatコマンドでIPv6アドレスを表示させるのは、どうすれ ばよいでしょうか? 以上、よろしくお願いします。

  • IPv6とIPv4の基本的なことについて教えて下さい。PCに割り振られ

    IPv6とIPv4の基本的なことについて教えて下さい。PCに割り振られるIPアドレスですが、現在IPv6とIPv4の2つのアドレスが割り振られているのでしょうか。将来的にはすべてIPv6のIPになり111.222.333.444のような従来のIPv4のアドレスはなくなるということでしょうか?また、PCにあるIPv6の設定は「自動」「切」「手入力」のどれにしておいた方がよいのでしょうか。

  • ipv4とipv6のDHCP

    VISTA以降のOSでは、ネットワーク設定にipv4とipv6の設定欄がありますが、 ipconfig/allで出力させたところ、 DHCP有効の項目があると思いますが、こちらはipv4に関してのことでしょうか。 その場合、ipv6がDHCP設定されているかはどこで確認するのでしょうか。 またリンクローカルIPアドレスがIPv6のことでしょうか。

  • ダイナミックDNS関連の質問です。

    デュアルスタックが無くなってIPアドレスがIPv6のヴァージョンだけになりましても、ダイナミックDNSの利用価値は残り続けるのでしょうか?

  • LAN側のIPv6のリモートIPアドレスからのブロック

    ルーターのLANポート1とLANポート2にパソコンを2台つないでます。IPv4のプライベートIPアドレスは ルータ 192.168.0.1 LANポート1のパソコン(PC1)  192.168.0.2 LANポート2のパソコン(PC2)  192.168.0.3 と固定されてます。PC1側から考えてPC2からのすべてのアクセスをブロックするにはパーソナルファイアウォール(以下、PFW)で リモートIPアドレス    192.168.0.3-192.168.255.254 方向             送受信 プロトコル         すべてのプロトコル というようにブロックすればいいと思いますが、IPv6のIPアドレスのPC2からのすべてのアクセスをブロックために PC2でコマンドプロンプトでipconfig /allと入力するとリンクローカル IPv6 アドレスfe80:から始まるものとIPv6アドレスが2001:から始まるものが表示されますが、これをPC1のPFWで次のように設定しました。 リモートIPアドレス    fe80::/64と2001::/64 方向             送受信 プロトコル         すべてのプロトコル そしたら、ブラウザでのWebページの表示がおそくなったのでブロック解除しました。PC2からのIPv6アドレスでのアクセスを拒否するにはどうすればいいのですか?

  • IPv6 でのポート待ち受け

    WRC-1167GTS2 で IPv6 でインターネットに繋がっています。 IPv6はグローバルアドレスなのでインターネット側から宅内のネットワークにアクセスできるのでしょうか? ポート通過許可の設定をする画面が管理用Webページに見当たりませんが、全ポート通過するようになっているのでしょうか? ※OKWAVEより補足:「エレコム株式会社の製品」についての質問です。

  • IPV4とIPV6、DDNSとVPN、ポートとは

    NETで検索してもなんとなく理解できませんでした。 IPV4とIPV6ってなんのことでしょうか?これの違いで、通信関係に何の関係があるのでしょうか? DDNSとVPNの違いってなんでしょうか? どちらとも、あるLAN内にアクセスすることだと思って良いのでしょうか? DDNSは、変動するIPアドレスにもアクセスできるように、設定するものですよね。 どんなときに、DDNSを使うのでしょうか? ポート解放のポートっていったいなんでしょうか? 無線ルーター等を設定しているLAN内で、オンラインゲームをするときに ポート解放が必要ということだけ、わかりましたが。 オンラインゲームをしないのでわかりません。 なぜ、聞きたいのかというと、仕事上、こんなことが飛び交うような内容の仕事を やってます。 ただし、上記の設定等に携わるわけではありません。 余談ですが、パソコンを扱うことは、どちらかというと好きな方です。 自宅は、DLNA構築など、簡単にやってます。 できれば、DDNSとはVPNなどは、自分で試しにやってみたいくらいです。

  • XmailにてIPv6アドレスでメール送信したい

    XmailでIPv6アドレスを使ってメール送信の確認を行っていますが、、、 出来ません。 原因としては、25番ポートを開放できていないことです。 Telnetを用いてIPv4のアドレスでアクセスすると問題なく接続出来ました。 しかし、IPv6のアドレスで25番ポートをアクセスしても「接続できませんでした」 という結果になります。 アドレスは、fd::3や2004::203などを強制的に設定して確認しました。 ※IPv6のアドレスで80番ポートをアクセスするとアクセスでき、netstatで確認  すると、そのアドレスとポート番号が表示されました。 IPv6のアドレスで25番ポートをアクセスする方法を調査しているのですが、 解決できていません。 何か、方法が(xmailの設定?もしくはWindows?)あったらご教授いただけると 幸いです。

  • IPv6

    so-netを使ってインターネット接続をしています。 現在のサービス内容において、IPv6 IPoEに対応している状況でしょうか。 コマンドプロンプトからipconfigで、IPv6アドレスが表示します。 よろしくお願いします。 ※OKWAVEより補足:「So-netの各種設定」についての質問です。