- PR -

iptables の設定について

投稿者投稿内容
タカ
会議室デビュー日: 2006/09/06
投稿数: 4
投稿日時: 2006-09-07 10:14
暁 様
kaz 様
wojisan 様

ご返答ありがとうございます。
http://saoshi.gooside.com/
↑このページを見たところLAN側のNICに入ってきたaaa.bbb.ccc.ddd宛ての通信は192.168.0.3に転送するようにできるかと思ったのですが、できないのですね。
それがわかっただけでも大変ありがたいです。

以前はPLANEXのルーターを使っていて、その時はグローバルIPでLAN内からアクセスできたのですが、PLANEXのルーターではどのようにしてグローバルでのアクセスを可能としていたのでしょう?
今回はkaz様のおっしゃるようにDMZを作ってweb serverを設置しようと思います。
コブラ
ぬし
会議室デビュー日: 2003/07/18
投稿数: 1038
お住まい・勤務地: 神奈川
投稿日時: 2006-09-07 13:56
NAT の設定をしてなかった。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-09-07 14:03
こんにちわ.
引用:

タカさんの書き込み (2006-09-07 10:14) より:

以前はPLANEXのルーターを使っていて、その時はグローバルIPでLAN内からアクセスできたのですが、PLANEXのルーターではどのようにしてグローバルでのアクセスを可能としていたのでしょう?


その router がどのようなものかわかりませんが,
DMZ をその router の中で仮想的に形成してしまうのでは?
引用:

NAT の設定をしてなかった。


ということは client も global IP になっていたと?
タカ
会議室デビュー日: 2006/09/06
投稿数: 4
投稿日時: 2006-09-07 16:49
kaz 様

ご返答ありがとうございます。
DMZはまだ試していないのですが、YAMAHAのrt57iを使用してシンプルなネットワークで実験してみたところ、rt57iでもグローバルIPでアクセスできました。

作成した環境は以下のようになります

WAN --PPPoE-- rt57i -- pc

rt57iの外部IP:111.222.333.444(PPPoEで動的アドレス取得)
rt57iの内部IP:192.168.0.1
pcのIP:192.168.0.2

pcでapache起動
rt57iでWANからの80番へのアクセスをpcに行くよう静的IPマスカレードの設定
pcからhttp://111.222.333.444で『あなたの予想に反して・・・』ページ表示確認

pcからtracert 111.222.333.444してみたところ
1 1 ms <1 ms <1 ms setup.netvolante.jp [192.168.0.1]
2 4 ms 4 ms 3 ms *.asahi-net.or.jp [*.*.*.*]
3 6 ms 6 ms 6 ms *.ppp.asahi-net.or.jp [111.222.333.444]
↑のように一度外に出て戻ってきているようです。

どのようにすれば実現できるのか知りたいのですが、
考えられる方法ご存知の方いらっしゃいましたらよろしくお願い致します。

スキルアップ/キャリアアップ(JOB@IT)