• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:再度RTX1200の設定(8IP)についてです)

RTX1200の8IPの設定方法

このQ&Aのポイント
  • RTX1200に8IPを設定する方法についてご質問をいただきました。事前に参考にされた質問「8個のグローバルIPをRTX1200に設定したい」を参照し、内側のLAN1には手を加えず、WAN側のPPPoEフィルタを使って希望するサーバにアドレスとポートを割り当てた方法を試しています。
  • 具体的な設定内容は、pp select 1、pppoe use lan3などのコマンドを使用し、IPアドレス、MTU、セキュリティフィルタ、NATディスクリプタなどを設定しました。また、内部ネットワークのアドレス範囲や特定のポートに対しては許可ルールも追加し、念のためセキュリティを高めています。
  • 設定内容についてご確認いただきたい点や、修正が必要であればご指摘いただければと思います。RTX1200での8IPの設定は、しっかりとした知識と設定の正確性が求められるため、注意深く確認することが大切です。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

動作上、大きな問題はなさそう見えます。 フィルタ関係で細かいことを書かせて頂きます。 200000 ~ 200002(in側)がインターフェースに適用されていませんが、これはIPスプーフィング攻撃のケアなのでせっかくだから適用しましょう。 200010 ~ 200012(out側)もプライベートIP宛ての誤送信を防止するためなのでせっかくだから適用しましょう。 200032(in側)はLAN側のPCからメールの送信(SMTP)を行うのならば適用しましょう。 200041 tftpはUDPのみを使用するプロトコルなのでここはdomain(DNS)とtftpはフィルタを分けるべきと思います。 余談ですがtftpサーバを公開するのはちょっと怖いような気がしますが。。。 必要ならばしょうがないですけどね。 あと、前回の質問ではdomain(DNS)のTCPは通るようになっていなかったと思いますが、必要と判断したと考えていいでしょうか? 192.168.xxx.230 がDNSサーバでマスタネームサーバならばゾーン転送のために必要ですのでそういうことでしょうか。 YAMAHAのサポートに問い合わせたということですので、もっといい回答が得られるかもしれませんね。

Y_KARASU
質問者

お礼

いつもアドバイスありがとうございます。 実は20000~20002、200010~200012の定義が何故あるのかド素人の当方には未だ良く判っていなかったりします。 セキュリティの経験があまりに乏しい事、アドレスを見てピンっとこない情けなさから、これ等を適用すると通信が全遮断されるのではと恐れて外してました。 ちゃんと意味があるのですね、勉強になります。 200032 のidentはセキュリティ面で解放しない方が良いというメール関係のサイトがあったので、あえて適用していないのですがLAN側からのメール発信は重要なのでレスポンス向上も考え開けてみようか、と。 200041のtftp解放については、システムの仕様という事で指示されてまして今までもその設定だったという話で理解できずにいます。 ただ、開けないとダメだという事だけで詳しく調査する余裕無く…、情けないです。 DNSサーバについては質問から外してしまいましたが、外部にあるものをつかいますので、 dns server A B という感じでプライマリとセカンダリを定義しています。 192.168.xxx.230 の domain と tftp について確認しました。 前回の質問に誤りがあり大変失礼しました。 この時、UDPで同ポートを解放している記述になっていると思うのですが、これはtcpとudpの両方を解放する設定に「したと思った」事が原因のミスです。 先ずはご指摘頂いた部分をググりながら理解し、configを見直したいと思います。 引き続きご意見、ご指摘頂ければ幸いです。 余談ですが、ヤマハに質問したのが週末だったせいか今のところ何も音沙汰ありませんです。

Y_KARASU
質問者

補足

自分で補足に入れるのもなんですが。 本当にアドバイスありがとうございました! 昨晩のテストでほとんどの問題がウソのように解決してしまいました。 まだチェック残しの項目が幾つかありますが、最低限の動作はできたようで助かりました。 次はこの固定IPの一つの先に、TinyVPNをHyper-V下のゲストOS中に設けた仮想HUBと外部を接続する事にチャレンジです。 が、どうしても繋がってくれないので他のジャンルでまたしても質問上げてしまいました。 他力本願のつもりは無いのですが、皆さんのお蔭で回りに知識の豊富な方が居ない環境でも内容の濃い勉強ができ、感謝しております。

すると、全ての回答が全文表示されます。

その他の回答 (1)

回答No.1

ここで聞くより、ヤマハのサポートにconfigと共に送って相談してもらってはどうですか?

Y_KARASU
質問者

お礼

コメントありがとうございます。 一応、返答が来るか判りませんがヤマハのサポートセンターに質問してみました。 保守契約してる機器ではないのでサポートが対応して下さるかは判りませんが。

すると、全ての回答が全文表示されます。

関連するQ&A