- ベストアンサー
メルコのBLR3-TX4+RedHat7.3+フレッツADSLでWEBサーバーを公開する方法
こんにちは いつも利用させていただいております。 ブロードバンドルータの設定がよくわからず困っております。詳しくは下記のとおりです。 以前、フレッツISDNでWEBサーバーを公開しておりましたが、フレッツADSLに変更してしまったのでルータを変更いたしました(メルコのBLR-TX4)。ルータマニュアルを読んで自力でWEBサーバーを公開してみようとおもいましたが、よくわからない点がでてしまい進めなくなりました。 現在、プロバイダから動的なIPをもらってインターネット を接続しているわけですが、http://myip.hn.org/ip.cgi を使って動的IPを調べそのアドレスをブラウザに打って確認するとルータの管理画面が現れます。 この時点でのルータのアドレス変換の設定は (1)WAN側IPアドレス→ブロードバンドステーションのWAN側IPアドレス (2)プロトコル→HTTP (3)LAN側IPアドレス→RedHat7.3のアドレス RedHat7.3のファイアーウォールのレベルもなしにして見ましたが、あいかわらずルータの管理画面しかでません。 LAN上でブラウザからWEBサーバー(RedHat7.3)のアドレスを打つとしっかりと動作しています。 どなたかご経験のあるかたお助けください。
- みんなの回答 (4)
- 専門家の回答
質問者が選んだベストアンサー
>asucaさまのおっしゃっていることはつまり、ルータの設定の「アドレス変換テーブルの追加」は一切せっていせずに、DMZアドレスのみの設定でよろしいのでしょうか。 そうです。 もちろん割り当てられたIPアドレスでテーブル変換することも可能ですが接続し直すたびに変更する必要があるのではないかと思います。(固定IPアドレス用の物だったと思いますので)これをRedHatでcろんあどでチェックしてルータをセットするように知ることは可能だとは思いますが少し高度な物になります。 ですからDMZで設定する方が楽だと思います。
その他の回答 (3)
- asuca
- ベストアンサー率47% (11786/24626)
>今回のサーバー公開には固定IPを使わず、DDNSをつかいたいのですが、アドバイスの内容ではできないのではないのでしょうか。 そのための方法をアドバイスしたつもりなんですが。 つまりLAN内の宛先の(WAn側アドレスだけでLAN内の192.168.x.xなどのアドレスが付加されていない物)内物を特定のIPアドレスを振ったPCに無条件で送るという物です。 これによってWAN側のアドレスにアクセスすればLAN内の特定のPCにデータは送られるんですが。 DDNSに登録していなくてもADSLモデムが切断されなければ同じWAN側のアドレスが保持されるのでほかの回線から(たとえばアナログ56Kモデムなどから)アクセスして確認してみてはどうですか?
補足
アドバイスありがとうございます。 asucaさまのおっしゃっていることはつまり、ルータの設定の「アドレス変換テーブルの追加」は一切せっていせずに、DMZアドレスのみの設定でよろしいのでしょうか。
- mtmonkey
- ベストアンサー率48% (167/345)
ブロードバンドルータの中からWAN側のIPをたたいても、LAN側のIPに変換されますので結局ブロードバンドルータの設定がでてきます。 確認するのであればダイヤルアップとかルータとは別の接続方法でグローバルIPをたたかなければなりません。
補足
ご回答ありがとうございます。 おっしゃるとおりに、自宅以外のネットからグローバルIPを叩きましたが、「"219.103.238.77"」 が見つかりません。と表示されました。上記のアドレスでPingはとおっているのですが、WEBサーバーの問題でしょうか。それともlinuxのファイアーウォールの問題でしょうか。
- asuca
- ベストアンサー率47% (11786/24626)
ルータのユーザーズマニュアルの19ページだと思いますが「ネットワークゲーム....」という項目があると思います。 ここにかかれているように「アドレス変換」をクリックしDMZを利用してサーバのIPアドレスを入れて設定してください。 その後のページにある「サーバを公開する」の場合だと固定IPが必要になるのでDMZの方で行ってみてください。 ただこれを行うとセキュリティ面では落ちてしまいますのでセキュリティには十分注意してください。
補足
今回のサーバー公開には固定IPを使わず、DDNSをつかいたいのですが、アドバイスの内容ではできないのではないのでしょうか。 ちなみにまだDDNSの登録をしておりません。
補足
アドバイスありがとうございます。 おっしゃる内容でルータを設定してみました。 http://219.103.238.77/ 上記のアドレスで外部から見えていますでしょうか。 パケットフィルタはポート80のみ外部から許可するにしました。