ベストアンサー 家庭内での自宅サーバーの安全な配置 2009/10/09 15:15 画像のようなネットワークを自宅内で組んでいます。 今まで家庭内用の自宅サーバーがありましたが、諸事情で外部に公開しようと思っております。 それをするにあたって、万が一サーバーが乗っ取られた場合でも、家庭内のPCに被害が及ばないようにしたいと考えています。 被害が及ばないというのは、サーバーを踏み台にしてデータを盗み取られないようにしたいということです。 どの場所に配置をするのが良いのでしょうか? VDSL下のIP電話&ルーターにDMZ機能があるので、そこに自宅サーバーのIPアドレスを指定するということも考えましたが、どうでしょうか? 画像を拡大する みんなの回答 (3) 専門家の回答 質問者が選んだベストアンサー ベストアンサー namisara_0 ベストアンサー率37% (55/145) 2009/10/09 16:04 回答No.2 DMZ機能があるのなら そこにサーバーをおいてしまえばいいと思います。 ルーターにDMZ用のポートを割り当てて そこにHUBをぶら下げてサーバーを接続。 一台だけなら直接ルーターにつないでも良いですね No1様が申したとおり、DMZと家庭内のセグメントは分ける形がいいと思います。 DMZ機能があるのなら当然フィルタリングの設定も出来るハズだと思いますので DMZに置いたサーバーから家庭内LANへのアクセスを基本的に全面禁止。 家庭内LANからサーバーをメンテナンスする場合には 必要に応じて通信ポートを開放します(外から中へ、中から外へ両方) もちろんポートを空ければ空けるほど セキュリティは下がるので ご注意ください。(出来ればローカルでメンテするのが好ましいです。) 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 その他の回答 (2) ani00 ベストアンサー率37% (241/640) 2009/10/09 16:05 回答No.3 こんちわ たぶんFTPかな? と思うけど、そんなにきになるなら、きちんとしたFWつければ? バックアップも頻繁にね。 そもそも、興味ないけど、なんで家サーバ公開すんの? 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 WDY ベストアンサー率27% (136/492) 2009/10/09 15:38 回答No.1 一口にサーバといっても多種様々なものがあるのですが 今回の場合だとWEBサーバ?FTPサーバ?DNSサーバ?ファイルサーバ?それとも他の物を考えているのでしょうか? 乗っ取られるという事は外部からサーバの設定を変更を考えているのでしょうか? 色々な方法でアクセスする事は可能です。 完璧なセキュリティというのであれば家庭無いPCをオフラインで操作するしかありません。 家庭無いPCをオフライン操作は無理であればサーバのファイアウォールの設定を細かく設定をしてアクセスを制限するのが無難なところだと思います。 他にはサーバのIPと家庭無いPCのネットワークIPアドレスを変えてみてはどうでしょう? 例 サーバ:192.xxx.xxx.xxx 家庭内PC:172.xxx.xxx.xxx 後は見られて困るデータはネットワークに繋がっていないPCに退避させた方がいいと思います。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ [技術者向] コンピューターITシステム運用・管理ハードウェア・サーバー 関連するQ&A 自宅にサーバーは設置できますか? ネットワークの勉強のために、自宅のPCをサーバにして、Tomcatを用いて開発したWebアプリを外部に公開しようとしたのですが、 いざ外部のネットワークからアクセスしてもHTTP 404エラーが発生してWebアプリが表示されません。 J:COM NETでは自宅サーバの設置を禁止していると聞いたことがありますが、それが原因でしょうか。 ちなみにTomcatで設定したポートのファイアウォール設定での開放、ルータ設定でのポートフォワーディングを行い、ポートが開放できていることや、内部ネットワークからのローカルIPによる接続は可能であることは確認しています。 また、ルータ設定でWAN ping制御も無効にし、外部からグローバルIPへpingを飛ばしたらきちんと返ってきます。 使用ルータはHG100R-02JGです。 ※OKWaveより補足:「J:COMのサービス」についての質問です。 自宅サーバーについて このたび自宅サーバーを作ろうと思ってコンピューターを購入しました。 いきなり本題に入ってしまうのですが、自宅のLANに接続しているサーバー機以外のクライアント機からサーバ機にアクセスするとHPが表示されるのですが、外部のところからサーバーネームを指定してアクセスすると通信が途切れてしまいます。 一応サーバーネームは取得、さらにIPアドレスとも関連付けてます。(確実にこれは問題にはなってないと思います) たぶんルータの設定が悪いと思うのですが原因がわかりません^^; ちなみにルータは80番ポートを解放済みです 是非ご教授願います ダイナミックDNS使用サイト:ddo.jp ルーター名:WN-G54/R3 サーバーOS:XP pro その他補足:IP固定済み・20/21/80番ポート開放済み・DMZ設定済み 無線LANとPCデータベースは多少いじりましたが そのほかは初期設定のままです DMZの構築方法、DMZとLANの関係について Bフレッツの固定IP8個割り当ての契約をしています。 ブロードバンドルータ(Allied Tlesis AR450S)を使い、DMZ環境を構築したいのですが、うまく行かず困っています。 目的は、全てのサーバをLAN上で運用している現状に対し、(1)WebサーバをDMZに配置し、インターネットからの問い合わせに対し、LAN内に配置した(2)DBサーバから結果を返すというものです。 また、LAN内には(3)FTPサーバを残し、これまで同様に外部からアクセスできるようにします。 (サーバをLAN内に置くのが良いかどうか、セキュリティ上正しい選択なのか分かりません・・・) (質問その1) DMZに配置するサーバは、グローバルIPアドレスを直接割り当てて運用するものだと思っていたのですが、配置するにはプライベートIPアドレスも必要なのでしょうか? (質問その2) DMZに配置したサーバとLAN内に配置されたPCとでは、通常のネットワーク接続(LAN上にあるPC同士がフォルダを共有するようなこと)が可能なのでしょうか?また可能であればどのような方法があるでしょうか? (質問その3) 廉価なブロードバンドルータが1台余っており、ルータを2台使って、中間層をDMZとする方法もあると聞きました。具体的にはどうすればよいのでしょうか? (質問その4) グローバルIPアドレスのうち、2つをDMZ用に、残りをLAN内のPCの外部アクセス用に、・・・などというような使い分けはできるのでしょうか? 上記AR450Sのマニュアルの設定例では全てのアドレスをDMZ化し、その1つを外に出るために共有する方法が載っていました。 なにぶん、独学でネットワークを勉強しているので、聞ける人が周りにいません・・・。 ネットワークに明るい方がいらっしゃいましたら、部分的にでも結構です。ご教授願います。 具体的な例を入れて頂けると助かります。 よろしくお願いします。 ネットワークエンジニアとは?技術職の未来を考える OKWAVE コラム 自宅公開サーバーを外部視点で自宅から見るには 自宅サーバーを設置し外部へ公開することになったので DDNS を設定しためしに適当なファイルを置いて公開してみたのですが 自宅からですと確認できないことが分かりました。 ■状況■ サーバー設置(100.100.100.100)→ ルーターにて経路設定実施→wanIP自動取得 TCPport80開放 100.100.100.100 へ転送→ DDNS取得、ルーターにて DDNS client 設定完了→ 取得した DDNS address へ接続→失敗 現在の WanIP address で接続→失敗 server ip adderes は 100.100.100.100 に設定しており ルーター内であれば普通にアクセスして見れるのです。 試しに携帯電話でアクセスしてみたら正常に表示されていることが分かりました。(!) どうやら自宅のIPへ直でアクセスにいくと見えなく、 外部からのアクセスだと見れることがわかりました。 ここからが本題ですが、やはり自宅からも確認をできればしたいのです。 何か方法ありませんでしょうか。(別プロバイダ契約とかは無しでお願いします) 海外プロキシ等を利用、経由するとこの環境でも自宅から外部接続として 確認できるようになるのでしょうか。 もし上記で可能であれば良いプロキシサーバー等ありますでしょうか。 長くなってしまい申し訳ございませんがよろしくお願いいたします。 メールサーバの配置について メールサーバをDMZに配置して外部用とし、 LANにもおいて内部用としたり、外部用をホスティングしたりと メールサーバ2台で内部用と外部用で構成しているのが 一般的のようなのですが、セキュリティ上、 何となくこうした方が良いという程度で具体的に どういうリスクからの回避になるのかよくわかりません。 この構成のメリット、デメリットや具体例で教えていただけると 幸いなのですが、どうかよろしくお願いします。 自宅のftpサーバーを固定IPアドレスで公開 自宅内のftpサーバー(Linux)を固定IPアドレスで外部に公開しようと考えています。 自宅内にはftpサーバ(Linux)以外にWindwos7 のPCも複数台あります。 現在、フレッツ光+OCN(動的グローバルIPアドレス)の環境です。また、NTTのルータに備わっているVPN機能を使って外部から自宅のネットワークにアクセスしています。 固定IPアドレスをOCNから取得する場合、取得するIPアドレスは1個でいいのでしょうか?それとも2個以上必要になるのでしょうか?また、現在のOCN契約は一度解約する必要があるのでしょうか?OCNに問い合わせてもよくわかりません。 ルータ用の固定グローバルIPアドレスとftpサーバー用の固定グローバルIPアドレスの2個が必要でしょうか?それとも固定グローバルIPアドレスは1つでよく、ftpポート番号をルータに教えて、外部からのftpリクエストを自宅のftpサーバーに転送させればいいのでしょうか?この場合(固定グローバルIPアドレスが1つの場合)、自宅内部の各PCから外部へftpも含めてアクセスできるのでしょうか?また、VPNはこれまでどおり使用できるのでしょうか? ここを見ろ、という情報でも結構ですのでご教示頂けると幸いです。 自宅サーバー 構築 今、家で自宅サーバーを組み立てようとしているのですがメールサーバー、Webサーバー、FTPサーバーを作ろうとしているのですがメール、webサーバーまでは立てたのですが外部から見れません。方法を教えてください。 Dnsはddo.jp Webサーバーソフト:httpd メールサーバーソフト:Ar Go Soft Mail Server ftpサーバーはまだできてません。 DnsのIP更新はDiCEでやってます。 そしてhostsファイルも変更しました。ルーターもポート開放しました。 そのほかの情報も載せておきます。 ルーター:Aterm WB7000H サーバー:CPU AMD Althorn 1.2GHz RAM 512MB HDD 80GB ルーターはDMZ設定していますが一応設定載せておきますので間違ってるところご指摘お願いします。 そのほかはLAN内のPCからはグローバルIPで入ると見れました。サーバーで127.0.0.1でやってもOKでした。ですがDNSサーバーのものからはみれませんでした。 自宅サーバでのルータの設定 質問させていただきます。 自宅サーバでページを公開しているのですが、家族が無線でネットをしたいとのことで今まで使っていたルータが無線に対応していなかったのでルータを変えることにしました。(もちろんサーバは有線です。) それでサーバを繋ぎ、以前やったようにポートなどの設定もしたのですが外部からの接続はできるのですが内部からの接続ができません。 友人に頼んでドメイン、グローバルIPで接続してもらったところ問題なく接続できたそうなのですが、自宅のクライアント用PC(これも有線で接続)からはドメイン、グローバルIP両方ダメでした。 (どうやらルータに接続してしまっているようです。) ですが192.168.11.3の様なプライベートIPからは接続できました。また、サーバ機から127.0.0.1でも接続できました。 ルータはBUFFALOのWHR-AM54G54/Pを使っております。 よろしくお願いします。 自宅サーバーがうまく公開できない 自宅サーバーが公開できません機種はPR-S300NとWHR-G300Nをルーターモードで使用しています PR-S300NでLan側のwebサーバーを公開にして簡易DMZも設定して WHR-G300Nではポート変換とDMZの設定もしています プライベートアドレスも固定して、固定したアドレスを設定しています 接続には無線LANで接続しています OSはXP Home です 回答お願いします! ciscoルータ892JのDNSサーバ設定について ルータに関して初心者です。 勉強をかねてcisco892Jルータの設定を行っています。 画像にあるように、892JのスイッチングポートにVlan10とVlan20を割り当てています。 Vlan20は内部ネットワークとしてクライアントを接続し、892JのDHCP機能によりプライベートIPアドレスを割り当てています。 Vlan10はDMZに設定し、外部に公開するWebサーバを配置しています。 892JにはグローバルIPアドレス133.**.**.**を設定し、Webサーバの名前はwww.aaa.bbb.jpとします。 上位ルータからは、133.**.**.**の属するネットワーク宛ておよびaaa.bbb.jp宛てのパケットが転送されます。 このとき、外部から133.**.**.**およびwww.aaa.bbb.jpでWebアクセスがあった場合にWebサーバのトップページが表示されるよう、DNSの設定を行いたいです。 いくつかのサイトなども参考にしたのですが、よくわからないので、教えてください。 現状、クライアントから外部へはNAT機能を用いてWebアクセスなどが可能な状態です。 Airatationで自宅サーバー Airstation WHR-HP-G54とWinXP-SP2とApache2.2.3で自宅サーバーを公開しようとしています。 1年前にも自宅サーバーを公開していたのですが、現在のルータだとグローバルIPをブラウザに打ち込んでも、ルータの設定メニューを表示しようとして失敗します。 LANの内側からだとグローバルIPを指定しても外を通らずにこのような症状が出てしまいます。 以前のルータだと問題ありませんでした。 DynamicDNSやグローバルIPを使って、LAN内から自宅サーバーのHTTPを表示したいのです。 方法はあるみたいなのですが、ルータの設定画面を見てもそのような設定あるのかわかりません。 自分でももう少し検索エンジンで探そうかと思いますが、どうも検索も下手なようなので力を貸していただければと思います。 http://localhost/ ではなくWANからアクセスしたいです。 複数のサーバー こんにちは。 さっそく質問なのですが、自宅にサーバーを複数設置して外部に公開することは可能でしょうか? 現在の構成は ルーター(動的グローバルIP) →サーバー1台(ファイルサーバー・WEBサーバー):ローカルIP →クライアント2台:ローカルIP という構成でつながっています。 ここでもう1台メールサーバーを追加しようと考えているのですが、グローバルIPが1つしかない為外部公開可能なサーバーは1台限りなのでは?と考えています。 これはこの自分の解釈で正しいのでしょうか? よろしくお願いします。 AIは使う人の年齢や市場にも影響する?人工知能の可能性 OKWAVE コラム 自宅サーバーを立ち上げたいんです。 自分は初めて自宅サーバーを立ち上げようとしています。 使用したいソフトはWampServerでそのほかにメールサーバーなども立ち上げたいです。 最初に作成して自分のパソコンとルーターで接続してる別のパソコンからは見れるのですが外部からは見れません。 IPの固定等はわからずにやっていません。 OS/WindowsXP WampServer ルーター/BUFFALO WHR-G54S 自宅サーバーでのルーターの設定 自宅サーバーを構築中です。ルーターはメルコのAG54を使っているのですが、ポートフォワードで80を開放して、外部のPCから、IPで自宅サーバーに接続しようとしても、ルーターの設定画面が出てしまいます。理由はわからないのでお教えください。 たまに自宅サーバに接続できなくなります。 現在自宅サーバを立てて、運用しています。 普段は問題なく運用していますが、たまに外部から接続出来なく なります。 DNSサーバの問題かと思いましたが、DNSサーバ(外部:myDNS)は反応があり、正常にIP変換できます。。またその時はhttp://210.111.111.111/のようなIP(固定)での接続も出来なくなります。WEB、Mail、FTP共に接続できません。15分ぐらい経つとまた元のように接続できるようになります。 ルータはBBR-4HGを使っています。WEB、Mail、FTP共に接続できなくなるので原因はルータだと思うのですが、ルータのログを見てもエラーパケット数は0です。ルータのログはそれ以上詳しいのが表示されないので分かりません。 ルータが原因だとしたら新しいルータを買い換えますが、いまいち自信が持てません。どうにかして原因を特定することはできるでしょうか? また買い換える場合5万円以下ぐらいで自宅サーバ向きのルータがあれば合わせて教えてください。 よろしくお願いします。 ANHTTPでの自宅サーバー構築に関して・・・ こんばんは、今自宅サーバー構築中で大半はおわり後は外部公開だけなんですが 現在自宅にルーターを導入している為DDNSをとっても接続ができません・・・。 あまりWANやポートなどの知識に関してはまだ浅い方ですが構成の方を 説明します。 202.***.***.54 [ モデム ]─[ ルーター ]─┬── パソコンA(私) IP:192.168.0.4 └── パソコンB(弟) IP:192.168.0.3 そして本題ですが、ANHTTPを設定する際プロクシ/キャッシュのほうで プロキシキャッシュ機能のほうにチェックを入れ、真横の入力欄にDDNSをいれても ルーターに繋がり外部公開しようとしてもできない状態なんです(´・ω・`) 上記の状態からhttp://DDNS.jp/index.htmlでつながる様にするにはどこを変更すれば できるんでしょうか・・・ 一応ルーターほうでポートを0から65535まで開放はしてあります。 どうか詳しい方が居ればご教授願いますorz 自宅サーバでのwebサーバ及びCVS公開 はじめまして、今回始めて利用させていただきます。 質問内容はタイトルの通り、始めて自宅にてサーバを公開するにあたり色々と教えていただきたいと思います。 以下、今の私の状態と公開する目的です。 【公開するもの】webサーバ及びcvsサーバ 【目的】仲間内で作成したプログラムの公開及びソースの共有 【サーバマシン】一応サーバ用のマシンです。OSはLinux 【ネットワーク】WAN → プロバイダ提供のルータ → ルータ → ルータ → ルータ → サーバ用マシン 【私のスキル】ほとんどサーバやセキュリティに関して知識はありません。 ネットや書籍で簡単には勉強しましたが、何も考えずに公開すると危ないということを理解した程度です。 【備考】あくまでも仲間内だけで使用するため24時間365日ずっと動かし続けるつもりもなければ最悪データが消えてしまっても特に問題はありません。 webサーバもポートは80番以外で開けるつもりでいます。 cvsサーバにつなぐ場合には鍵認証にする予定です。 上記の事を踏まえていくつか質問させてください。 1. webサーバの公開、cvsサーバは鍵認証でsshやtelnetは開けていない状態でもサーバの乗っ取りや宅内の他のマシン及びルータの乗っ取りは現実的に割と起こる可能性があるのでしょうか? 2. 現状ではサーバと同じルータ配下に普段使用しているPCもつなぐ予定ですが、サーバのみをつなぐルータをはさんだほうが万が一の場合に他のPCへの攻撃やウイルスは伝染しづらいでしょうか? 3. 私が特に心配していることは宅内の他のPCへのウイルス感染や乗っ取り、プロバイダのルータの乗っ取りです。 また、サーバを踏み台に他の方に迷惑を掛ける事も心配です。 このような事も割と多く起こる問題なのでしょうか? 4. その他何かアドバイスがあればお願い致します。 もちろんどんな事をしても100%安全とは言い切れない事は理解しています。 長文になり申し訳ありませんが、何卒よろしくお願い致します。 サーバ公開 プロバイダよりDHCPでIPアドレスを取得していますが、インターネットサーバとして公開(WEBサーバ:IIS)する方法は無いでしょうか? 制約条件として、家庭内LANを引いているため、無線LANのルーターを経由しています。 本格的ファイアヲールでしたら、DMZ上にサーバを置けますが、そこまでの投資はできませんので、なにか便法はないでしょうか? -----無線LANルータ(ブロードバンドルータの簡易版)--+-----Windowsサーバー | +-----その他PC DMZに配置したWEBサーバーからDBサーバー 以下構成の接続でWEBサーバーをDMZに配置した場合、LAN環境のセキュリティーは担保されますでしょうか WEBサーバー、DBサーバー共に2枚目のNICにLANとは別セグメントのIPを割り当て通信を行おうと考えています。 よろしくお願いいたします。 LAN 192.168.1.0/24 WEBサーバー NIC0 DMZ NIC1 192.168.11.1 DBサーバー NIC0 192.168.1.100 NIC1 192.168.11.2 Linuxサーバ ポートが開放できない 私の事務所では、サーバにFedoraLinuxとルータにWebCaster720を使っています。サーバを公開するためにルータのDMZ機能を使っていますが、HTTPとDNSのポートしか開放できません。他のポートSMTP、POP3,FTPなどのポートが開放できません。どうすれば他のポート番号を開放できるか、どうかご教授お願いします。 あとルータに固定IPアドレスが振られています。サーバのホームページも外部からドメイン名とIPアドレスで閲覧できます 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ [技術者向] コンピューター ITシステム運用・管理 ハードウェア・サーバーネットワークセキュリティ対策その他(ITシステム運用・管理) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など