• ベストアンサー

外部に公開したサーバを立てるには

今度、会社で新しく外部に公開するサーバを立てるという話が出ています。 WEBベースの製品のデモを、外部から見られるようにして利便性を高めたいようです。 で、質問なのですが。 ・ダイナミックDNS ・グローバルIPを固定するサービス 以上のどちらかの方法があるかと思いますが、それぞれの長所や短所などはありますでしょうか。 例:信頼性がどうのとか、構築が難しいなど。 自分の技量は、既に外部に公開されている場所でWEBサーバなどの構築を行った事があるくらいで、DNSサーバという物に関しては無知……というか、良く分かりません(現在、調べている最中とも言えます) 調べていても良く分かりづらいのが、 ----------------------------- ダイナミックDNSは、ISPから割り当てられているグローバルIPが変更した時、もう一度設定する必要があるようですが、このIPが変更されるのは、どういった時なのでしょうか。頻繁に起こるのなら、利用は控えたいのです。 ----------------------------- ----------------------------- ダイナミックDNSは、無料の物や、海外の物もあるようですが、信頼性はどうなのでしょうか? ----------------------------- ----------------------------- 固定グローバルIPを持った場合、WEBサーバ以外にも、DNSサーバというのが別途必要なのでしょうか。 ----------------------------- などです。 現在の環境として、サーバOSは、Linuxになるでしょう。また、ネット環境はNTTフレッツADSL、ISPはOCNです。 もしお詳しい方がいらっしゃいましたら、よろしくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
noname#39234
noname#39234
回答No.5

まぁ、ウェブベースの商品開発をしている企業が うまく状況を説明できないのはどうかとも思いますが "外部"の定義は、現在では通常インターネット一般への公開を意味します。 開発室とは別にある営業所や重役のところから インターネット越しでアクセスできるという意味であれば VPNといった技術を使うのが普通でしょう。 自宅アルバイトの登録モニターだと難しい。 パスワード管理ってことになるだろうけど 漏洩の可能性は0では無い。 会社かどこかに囲って、用意した端末で使わせるのが確実。 場合によっては、秋葉原とかでリース落ちのPCを 一括で安く買ってきて、無償のOSを導入した端末で firefox + FLASH +JAVAとかを動かすって手もあるかな。 そういうOSだと、HDDデュプリケートで構築できるしね。 まぁ、IEのCSS非準拠の部分とかの問題が出るとアレですが 個人的にはfirefoxが動くPCが無い人より IEが動くPCが無い人のほうが多いはずと思っています。 アマチュアの悪意ってやつ。

ikazuti
質問者

お礼

そうですね。かなり難しいような気がします。 セキュリティを重視するなら、ノートPCとかを丸ごと持って行ったほうがいいでしょうね。 どうも、ちょっと実験的に部内でのみ利用可能なメールサーバを立てた事があるのを、上の人がサーバ構築の技術があると勘違いしてしまったようです。 ちょっとお話し、他の人と共同でやる事になりました。勉強のためだとか。 ご回答、ありがとうございました。

その他の回答 (4)

  • Bonjin
  • ベストアンサー率43% (418/971)
回答No.4

というかADSLで外部公開となると回線速度がかなりきついと思うんですけど、それはいいんですかねぇ・・・ >このIPが変更されるのは、どういった時なのでしょうか IPアドレスが割り当てられる毎に変わるという意味です。つまり起動毎にDDNSへの再登録が必要になります。 通常ならば電源をつけっぱなしなので、稼働中にアドレスが変わることはありません。 >ダイナミックDNSは、無料の物や、海外の物もあるようですが、信頼性はどうなのでしょうか? 無料のものに信頼性を求めてはいけません。海外の有料サービスならばサービス業者に直接問い合わせるなりすべきでしょう。「外国語がダメだから・・・」とか言うのならば、そもそも海外のサービスを利用すべきではありません。 >固定グローバルIPを持った場合、WEBサーバ以外にも、DNSサーバというのが別途必要なのでしょうか 固定アドレスであろうが動的なアドレスであろうがFQDNでアクセスするならばDNSは必要です。 他の方が書かれていますが、外部公開サーバを自力で公開するには知識が不足していると思われますので、ホスティングやレンタルなどのサービスを利用した方が良いでしょう。

ikazuti
質問者

お礼

どうも、ちょっと実験的に部内でのみ利用可能なメールサーバを立てた事があるのを、上の人がサーバ構築の技術があると勘違いしてしまったようです。 ちょっとお話し、他の人と共同でやる事になりました。勉強のためだとか。 ご回答、ありがとうございました。

  • adaga2324
  • ベストアンサー率21% (25/117)
回答No.3

「外部から見られるようにして利便性を高めたいようです」、しかし、「セキュリティの面から、外部の人間が製品の内容を見られる可能性そのものを排除したいのです。」相反することを両立させようとするのは、難しいことでしょう。サーバの構築より先に、どこまでを、どの範囲に公開するか、それをどうコントロールするかを決めた方がいいのではないでしょうか。 #1の方がおっしゃっているように、サーバを公開するだけのハズがLANのPCに外部からアクセスできるようになったとか、事故がないように注意してください。 ADSLで動的IPアドレスの場合、接続が切れたあと、再接続をするときにIPアドレスが変わる場合があります。動的DNSは、こういった回線でサーバを立てるのに便利ですが、仕事となるとどうでしょうか? http://www.onamae.com/ddns/ のようなサービスがあるので、どのようなドメイン名で運用できるかを確認されてからの方が良いと思います。 ところで、わざわざサーバを立てる必要があるかどうかを検討された方がいいのではないでしょうか。最近は大手会社の系列などでも、格安で使えるレンタルサーバ(ホスティングですが)が多くあります。自社でサーバを抱えてもメンテナンス費などが必要になるのであれば、こういったところでサーバを借りて、使うのも良いのではないでしょうか。

ikazuti
質問者

お礼

どうも、ちょっと実験的に部内でのみ利用可能なメールサーバを立てた事があるのを、上の人がサーバ構築の技術があると勘違いしてしまったようです。 ちょっとお話し、他の人と共同でやる事になりました。勉強のためだとか。 ご回答、ありがとうございました。

  • moon_night
  • ベストアンサー率32% (598/1831)
回答No.2

見るだけならばDNSを使わなくても大丈夫ですが、社外秘情報を扱うのでしたら、セキュリティーはいくらやってもやりすぎということはありません。 生半可の知識でやると穴だらけになるかもしれません。 素人ではリスクが大きすぎます。 下手をすると多額の損害賠償請求されるかもしれませんよ。 プロに頼みましょう。

ikazuti
質問者

お礼

どうも、ちょっと実験的に部内でのみ利用可能なメールサーバを立てた事があるのを、上の人がサーバ構築の技術があると勘違いしてしまったようです。 ちょっとお話し、他の、詳しい人と共同でやる事になりました。勉強のためだとか。 ご回答、ありがとうございました。

  • zzen
  • ベストアンサー率23% (9/38)
回答No.1

ご自分で構築するには、ちょっと敷居が高そうですね。 ホスティングという方法もありますよ。この場合、コンテンツの管理は自身で行う必要がありますが、DNSや回線、サーバ周りの管理はセキュリティ際策を含めてホスティング会社が行ってくれるはずです。自ドメインでの公開も可能なので、ご検討されてはいかがですか? なお、ADSLであれば、ご認識のとおりダイナミックDNSか固定IPサービスかですが、前者は商用目的としてのWWWサーバに使うには問題が多いような気がします。 後者は有償サービスですが、商用目的にはこちらの方がよいですね。DNSサーバ自体は通常自前で持ちますが、OCNでも代行してくれると思います。 それから、DMZの作成やサーバの要塞化、XSS対策、DDOS対策、バッファオーバフロー対策など、種々セキュリティ対策も必要なので、覚悟が必要ですよ。ある程度の専門的な知識が必要です。

ikazuti
質問者

お礼

すみません、補足の文面が少しおかしいですね。「お礼」でいうのもどうかとは思うのですが。 セキュリティの面から、外部の人間が製品の内容を見られる可能性そのものを排除したいのです。 補足って修正できないのですね……

ikazuti
質問者

補足

早速のご回答、ありがとうございます。ただ、まだ特許などで保護もされていない商品なので、外部に出すのはNGなのです。

関連するQ&A