- ベストアンサー
公開したサーバを、社内から閲覧することが出来ません。
アライドのCentreCOM AR450Sを使用して、社内にあるWebサーバを外部からも見られるようにしてみました。 -------- enable ip ena ip dnsrelay add ip int=eth0 ip=XXX.XXX.XXX.XXX mask=255.255.255.0 add ip int=vlan1 ip=192.168.0.1 add ip rou=0.0.0.0 mask=0.0.0.0 int=eth0 next=YYY.YYY.YYY.YYY add ip dns prim=ZZZ.ZZZ.ZZZ.ZZZ enable firewall create firewall policy="net" disable firewall policy="net" identproxy enable firewall policy="net" icmp_f=unre,ping add firewall policy="net" int=vlan1 type=private add firewall policy="net" int=eth0 type=public add firewall poli="net" nat=enhanced int=vlan1 gblin=eth0 add firewall poli="net" ru=1 ac=allo int=eth0 prot=tcp po=80 ip=192.168.0.10 gblip=XXX.XXX.XXX.XXX gblp=80 enable dhcp create dhcp poli="base" lease=7200 add dhcp poli="base" subn=255.255.255.0 add dhcp poli="base" rou=192.168.0.1 add dhcp poli="base" dnss=192.168.0.1 create dhcp ran="local" poli="base" ip=192.168.0.61 num=150 XXX.XXX.XXX.XXX…グローバルIPアドレス YYY.YYY.YYY.YYY…プロバイダーが指定したGW ZZZ.ZZZ.ZZZ.ZZZ…プロバイダーが指定したDNS -------- この設定だと、社内から同じIPアドレスを指定しても、見ることが出来ないのですが、そういうものなのでしょうか。 Webサーバへのアクセスは、サーバ名ではなく、IPアドレスを直接、入力しています。 ご存知の方がいらっしゃいましたら、ご教授いただければと思います。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
手っ取り早いのはWEBサーバを社内LANから追い出すのがいいのでは。 配線をちょいちょいと変えてグローバルIPを設定すればどこからでも同じURLでアクセス出来ると思います。
その他の回答 (2)
- rentahero
- ベストアンサー率53% (182/342)
今の環境でどうにか、ですか。 多少手間がかかってもいいですか? 閲覧したいPCのhostsファイルを編集してください。 例として、 www.example.comというドメイン名でアクセスしたいとします。 外側からはxxx.xxx.xxx.xxxとし、 中からは192.168.0.10となっているものとして説明します。 windowsxpの場合、c:\windows\system32\drivers\etc\hosts ファイルをメモ帳などのテキストエディタで開きます。 下のほうに 127.0.0.1 localhost という行があるのでその下に、 192.168.0.10 www.example.com と書きます。(重ねて書きますが、www.example.comは例です) 保存してメモ帳を終了します。 この設定を行ったPCからは、www.example.comで、そのサーバに192.168.0.10で接続するようになります。
お礼
ご回答ありがとうございます。 確かに出来ることではあるんですが、、、これくらい手間がかかるようだと、DNSサーバを立てた方がよさそうですね。 お手数をおかけしました。
- mendokusa
- ベストアンサー率13% (359/2726)
WEBサーバがルータの内側にあるのであれば 192.168.0.?? で見れると思いますが。
お礼
早速のご回答ありがとうございます。 実は、そのとおりなんです。。。 ところが、ユーザーから、社内と社外で、同じURLでアクセス出来ないかと言われまして。。。 ドメインを持っていて、DNSサーバがあれば、社内と社外で ちがう設定をすることで解決するんじゃないかとも思うんですが、今の環境で、どうにかならないものでしょうか?
お礼
たびたびのご回答ありがとうございます。 別途、調べてみたところ、この製品の仕様で、同じIPアドレスを使ってアクセスすることは出来ないことが確認出来ました。 外に出すなどの方法を検討してみたいと思います。 ありがとうございました。