- ベストアンサー
ポートの解放について
- 現在のネットワーク構成としては、212.23.222.xxx(パブリックアドレス)のNTTルータから市販ルータ192.168.0.0/24を経由して、質問しているPCに接続しています。
- WEBサーバにはAPACHE2がインストールされており、80番ポートの解放方法について質問しています。
- LANからのPCでは「It works」と表示され、質問しているPCにドメイン名を入力すると192.168.2.1のルータの設定にアクセスできますが、外部からはタイムアウト(または403エラー)となり、接続できません。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
ANo.1 です。 要は、Linuxを簡易ルータ&F/W化している状態ですから、 まずは、静的ルートを設定してみては如何でしょうか? 簡単に変更できないのであれば別ですが...
その他の回答 (1)
- にゃ ♪(@p84902612)
- ベストアンサー率46% (151/324)
NTTルータに、静的ルーティングの設定をして下さい。 宛先(192.168.10.0/255.255.255.0) GW(192.168.2.※) ※ 1?、2? 上の情報からどちらか不明
お礼
NTTルータの設定に時間が掛かり、お礼のメールが遅れまして申し訳ありません。 先ずは今日までの結果を報告します。 NTTルータ: DHCPの設定 割当アドレス:192.168.2.2~192.168.2.11 有効 (設定と変らず) 試験用PCの静的アドレス 192.168.2.20 とMACアドレスを付与する。 NAPTの設定 WAN側ポート 開始 - 終了 / プロトコル -> LAN側転送IPアドレス : ポート http(80) / TCP -> 192.168.2.20 : http(80) NATの設定 WAN側 IPアドレス WAN側ポート 開始 - 終了 -> LAN側転送IPアドレス 121.1.245.187 http(80) -> 192.168.2.20 192.168.2.20のアドレスPCのOSはDebian Etchを使用しApache2をインストールした状態にての外部ネットワークからの接続はIt works!の表示が現れOKでした。 但し、Apache2をアンインストールし、そのPCをファイアーウォールに作り直しiptalbesを入れた場合に2枚あるNICのeth2(DMZ) eth2 = 192.168.10.1 に繋がるApache2をインストール済みの PC = 192.168.10.105 には外部ネットワークから繋がりません。 上記のNTT設定ですと403の表示がでてきます。 NAPTのアドレスを 192.168.10.105 と変更しても繋がりませんでした。 192.168.10.1は試していません。 この状態で、また質問になります。 考えられることは、 iptablesの指示に問題があり ルーティングに問題があり の何れかと思いますが、 iptablesにもNAT(IP マスカレード)を掛けていますが、ルータにNATそしてファイアーウォールにもNATを掛けること自体が問題である可能性はありますか? その他、基本的な考えの間違いがあればご指摘をして頂ければありがたいです。宜しくお願い申し上げます。
補足
早速の回答ありがとうございます。 192.168.2.2 ファイアウォール → 172.168.0.1 (LAN) → PC 192.168.10.1 (DMZ) はLinuxを入れたPCでNICが2枚あり、 192.168.2.2=eth0 172.168.0.1=eth1 192.168.10.1=eth2 としています。 iptableを使っています。以前の設定PPPoEで、ppp0として使用していた時(パブアドレス=ppp0)は問題なく作動していましたので、今回eth0と切り替えをしてテストしているのですが、その場合でも 宛先(192.168.10.0/255.255.255.0) GW(192.168.2.※) のNTTルータに静的ルーティングは必要ですか? 再度の質問になり申しわけありません。
お礼
静的ルートの設定で全て解決しました。 最後の一線を超えられなかったのはiptablesの記述に問題があったためですが、お陰様で繋がりました。 これで先に進めます。 感謝!感謝です。 今後とも宜しくお願い申し上げます。