- ベストアンサー
サーバー機のプライマリ、セカンダリポートについて。
通常のPCですと、LANポートは、ローカル、インターネット兼ということで、1つですが、サーバー機は2つあります。 そんなサーバー機の接続について質問をさせて下さい。 プライマリ:ローカル側、 セカンダリ:インターネット側 と2つのポートがあります。回線からルーターに接続をし、インターネットへの接続は、ルーターから行っています。 ルーターから、サーバー機への接続はどのように行ったらいいのか待ったくをもって分かりません。ローカル・インターネット側・・・? DMZ?ルーターで分ける・・・? ((サーバーのOSはLinuxです。))
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
こんばんは。 ルーター経由ということでしたら、サーバーのLANポートはどちらか片方だけでOKです。モデムとサーバーを直結し、サーバーとクライアントをつなぐ様な場合に両方使います。 <モデムとサーバー(DHCP機能)を直結> モデム□-----------eth0■eth1---------------□クライアント <ルーター経由> モデム□-----ルーター□------eth0■サーバー |----------□クライアント ルーター経由の場合、そのままでは外部からサーバーへのアクセスは通りません(LAN内はプライベートアドレスであるため外からは見えない、届かない)。ルーターでNATを設定して外部からグローバルアドレスを頼りにルータまでやってきた特定ポートへのアクセスをLAN内のプライベートアドレスが割り振られたサーバーへ通してやる必要があります。ルーターの設定画面に「NAT」とか「アドレス変換」というのがあります。それです。
その他の回答 (1)
#1、再び。 <説明の前提> まず説明上、各機器のアドレスを以下のように仮定します。 ルーター 192.168.0.1 サーバー(eth0) 192.168.0.100 (100は例です。自動割当されないアドレスに固定したほうが良いです。) クライアント 192.168.0.* (ルーターのDHCP機能で自動割当) ○ルーターの「DHCP機能」をONにして「自動割当」を設定すると繋がっている機器に自動的にプライベートアドレスを割り振ってくれます。割り当てる台数(上記*の数値の範囲)も設定できると思います。重複や変動を避けるため、サーバーのアドレスは自動割当の範囲外に固定しましょう。自動割当10台ならサーバーは20や30、100など。 <ルーターのNAT設定> ここはメーカーによって異なるところですが、 (1)設定メニューで「NAT」とか「アドレス変換テーブル」とか「ポートマッピング」といった言葉が出てくる項目を探してください。 (2)サーバーで提供するサービスのポート番号とプロトコルを指定する欄がありますので入力します。「ポート」とか「変換対象ポート」という欄だと思います。 主なものを挙げると、 サービス ポート プロトコル HTTP 80 TCP SMTP 25 TCP POP3 110 TCP telnet 23 TCP FTP 20と21 TCP ○製品によっては選択項目「すべて」とかワイルドカード「*」を使ってすべてのポートをつなぐように1回で設定することも可能ですが、セキュリティーが下がるので止めておいた方が良いでしょう。これらを使っても別のところで対策はできますが、慣れてから。 (3)「宛先アドレス」や「LAN側IPアドレス」という名の項目にサーバーのプライベートアドレス(192.168.0.100)を入力します。 →外部からの(2)で指定したポートへのアクセスはLAN内の192.168.0.100に送って!という意味。 (4)「アドレス変換テーブルに追加」や「編集」、「登録」というようなボタンを押して設定を登録します。 (5)おそらく1回につき1ポートしか指定できないので、提供するサービスの分だけ(2)~(4)を繰り返します。 (6)設定を反映させる操作があったら行います。適用ボタンや再起動。 こんな感じなのですが・・・。 設定画面には似た名前の項目が色々あったり、メーカーによって同じ項目名でも違うことを指していたりします。ルーターの機種が分からないので設定項目は「ここ!」と断言できません。機種が分かっても私には設定の仕方が分からないかもしれません。下手にいじるとネットが繋がらなくなってしまいますので、元に戻せるように現在の設定をメモしておくか、初期設定に戻して再設定する覚悟をしておいてください。
補足
ご丁寧な回答ありがとうございます。 それでは、 プライマリポート(ローカル) セカンダリポート(インターネット) の接続は、どこにすればいいのでしょうか?
補足
ご回答ありがとうございます。 私の使用しているルーターには、おっしゃる通りの「アドレス変換」という項目が存在します。 具体的に、どのように設定したらいいのでしょうか、教えていただけないでしょうか?