ネットワーク構成の変更点
-ここの外部と直接触れるマシンにて、ファイアウォールを実装します。外部とのデータのやりとりを監視・制御することになります。 +ここの外部と直接触れるマシンにて、ファイアウォール(上図のルータマシン)を実装します。ルータマシン内では外部とのデータのやりとりを監視・制御することになります。 -異なるネットワーク領域の場合は「ネットワークアドレスを分ける」ようにしてください。同じネットワークアドレスを使っているのに実際は別のエリア、としてしまうと +異なるネットワーク領域の場合は「ネットワークアドレスを分ける」ようにしてください。同じネットワークアドレスを使っているのに実際は別のエリア(関所であるルータサーバで挿している複数のNICのネットワークアドレスにて同じものがある)、としてしまうと