取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



続・FON な覚え書きの日


過日の続きです。


La Fonera FON2201Eを設定してみました。


諸事情により新品では無いみたいなので、出荷時状態に戻してから改めて設定作業に入ります。初期化スイッチはどこ?と、ちょっと探してしまいましたが、裏側中央にあります。爪楊枝で十秒くらい押し続けリセットです。


Private WiFi は敢えてメンテくらいにしか使いません(モッタイナイ?)が、WPA2-PSK で AES にします。(デフォルトのままだと、WPA-PSK + TKIP。) ネットワークアドレスも変更します。(デフォルトは、192.168.10.0/24 。) ついでに管理者パスワードも変えます、シリアルナンバーとかではなくて。


Public WiFi のネットワークアドレスは 192.168.182.0/24 の模様です。これは変えられないようです。デフォルトでは、Public -> WAN のアクセスが「Deny」設定ですので、公衆に公開する直前の時点で「Allow」に変えます。


(図1)

LaFonera の Advanced Network Settings 画面。
LaFonera の Advanced Network Settings 画面。

(画像サイズ 58KB)


物理的に繋ぐに当たっては、安物ですが有線ルータ(\2,500位)を買い足し、カスケード(多段)接続って感じでネットワーク分割します。「なんちゃって DMZ 」ではなくってしっかりと。

三脚ではないですけど。ついでに無線ルータ(\5,200位)も足して、業務用ネットと私用ネット(どちらも Internal Network扱い)もきっちり分離しておきます。且つ、IP アドレスは class C 以外を使います。うーん、ルータがいっぱいです。


ping とか打ちまくってテストしましたが、大体想定通りで、問題は無いみたいです。DMZ にある FON の WAN 側 IP アドレス(でも Private アドレス)が Internal Network に向かって ping に反応したりしますが。(w LAN 側は当然無反応ですけれど、これだけちょっと意外でした。


DMZ にある FON の LAN 側から、Internal Network への ping は同然届きません。OKみたいです。


繋いだあと、FON の Web サイトに登録↓が済むまで、30分〜1時間くらい掛かるそうです。


(図2)

LaFonera の Status 画面。
LaFonera の Status 画面。

(画像サイズ 43KB)


https://www.fon.com/jp/userzone/routerProfile/tab/friendsAndFamily/routerId/xxxxxx とかで、Guest ユーザ登録をしたら、ルータの地図を確認しておしまいです。


※ xxxxxx は FON の ルータ ID 。


Guest ID と Guest パスワードは、パンフレットとかに印刷してお客さんに渡すようにします。


(おまけ)

前のユーザの、Guest ID と パスワードが FON の Web サイトに登録されたままだったりします。新しいユーザに引き渡す前にクリアしておかないとまずいんじゃないでしょうか? > フォン・ジャパン さん


ちなみに、機体の MAC アドレスと紐付いてます。Matilda とか Ray とかあちらっぽい ID でした。なにか有名人の名前でしょうか?


いじょうです。

    • -