- ベストアンサー
WindowsServer2003でのインターネット接続
- WindowsServer2003初心者のためのインターネット接続方法を解説します。
- WindowsServer2003でのネットワーク構成とブリッジの構成方法について詳しく説明します。
- WindowsServer2003でのインターネット接続のトラブルシューティングについてご相談です。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
> そうだとすると、どのような構築方法が一般的でしょうか? 一般的かどうかは知りませんが、私ならこうする、という点をご紹介しておきます。 ・WAN接続は、別途ルータを用意して、そちらで実現する。 ・ADはもちろん、IISのWWWやSMTPも、最初にLAN内部だけで構築し、動作確認や習熟作業を行う ・プロキシサーバはLAN内部でのみ構築し、外部には晒さない とにかく、実験環境であれば事情が許す限り、極力LAN内部で完結させるべきです。 「実験環境」ならば設定もいろいろいじると思いますが、この時にサーバが外部からアクセス可能になっているとセキュリティ的に間違えた設定を行ったら外部から乗っ取りを受ける可能性があります。 サーバを構築するのに外部からアクセスできる必要はありません。外部からアクセスを可能にするのは、本番環境、百歩譲っても本番を前提とした試験のときだけです。 そうはいっても、パッチファイルの入手などでインターネットに接続する必要はあるでしょうから、その点は専用のルータを導入して接続を確保します。
その他の回答 (2)
- Toshi0230
- ベストアンサー率51% (836/1635)
情報ありがとうございます。WANの先にはインターネットがつながっているだけでお他のサーバなどは無いという理解でよいですか? であれば、ブリッジ構成にすること自体がまず間違えています。 このようなケースであれば、ルーティングやインターネット接続の共有などの設定をすべきでしょう。 (「ブリッジ」というのは、分かりやすく言えばスイッチングハブと同様の動作をする機械のことです) 以下を参考にしてください。 [HOWTO] Windows Server 2003 で NAT サーバーを構成する方法 http://support.microsoft.com/kb/324264/JA/ 個人的には、AD構築したりファイルサーバにしたり、ということを考えているのであれば、WAN(インターネット)接続には専用のルータを用意して、Windows ServerはADやファイルサーバに専念させたほうが設定が楽になると思うので、可能ならそちらをお勧めします。
お礼
回答ありがとうございます。 なるほど、やはりブリッジは間違っていました(笑) まったくの無知識でして・・・ もちろん、ADやファイルサーバーを構築するのですが、 同時にIISも利用し、WWWサーバー、SMTPサーバーも構築してみたいと思っています。 無論、この考え方が相当セキュリティ上危険だということはわかっているのですが、この構築自体が実験的なものですのでとりあえず試してみたいと思います。 そうすると、サーバーをWANに接続しないとならないかと思いますので、同時にプロキシサーバーも試せたらと思っています。 そうだとすると、どのような構築方法が一般的でしょうか? 度々の情報不足ですがよろしくお願いします。
- Toshi0230
- ベストアンサー率51% (836/1635)
質問&要望: ・WANにはどのように接続しているのですか? ・クライアントPCをWANに接続する際に、Windows Server 2003を経由させる理由は何かありますか? ・できれば詳細なネットワーク構成情報を出してください。
お礼
情報不足であり申し訳ありません。 まずWANへはサーバーマシンが直接(つまりルータなどを経由せず)接続されています。 2つ目ですが、ActiveDirectryによるドメインコントロールを行い、 ファイルサーバーなどの役割を持たせたいと考えています。 また、プロキシを経由しての安全なアクセスができればと考えています。 最後にネットワーク構成情報ということですが、いまいちピンと来ないのですが、現在、独自ドメインを取得しており、非固定IPアドレスです。DDNSを利用しアドレスの変換を行おうと考えています。 スイッチングHUBは正直安物です。ポートが5つのものです。 これでも全くの情報不足だとは思いますが、宜しくお願いします
お礼
有難うございました。 その通りですね。 他人に迷惑をかける可能性のある構築は避けるべきですね。 できる限り、LAN内でやってみたいと思います!