※ ChatGPTを利用し、要約された質問です(原文:独自ドメイン構築時の設定)
独自ドメイン構築時の設定
このQ&Aのポイント
独自ドメインを作成し、外に公開する練習をしたいと思っています。
独自ドメイン構築時の設定は、Aterm8700のポートマッピング設定とDNSサーバの設定が必要です。
Aterm8700には、UDP53番ポートへのアクセスをDNSサーバに転送するポートマッピング設定が必要です。Web1サーバへのアクセスには、追加のポートマッピング設定が必要です。
独自ドメインを作成し、外に公開する練習をしたいと思っております。
ただ、DDNS使用時と異なり、「必要な機器に対する設定内容」がわからないのです。
【独自ドメインによる設定したいこと】
1.独自ドメインを取得
2.DMZネットワーク、「192.168.100.0/24」を作成。
3.DMZネットワークにDNS1サーバ、Web1サーバを設置
4.外部DNSに、WebサーバのAレコードの設定
というのを流れを考えております。
設置するDNS1、web1サーバは、
「DNS1:192.168.100.1/32」
「Web1:192.168.100.2/32」
のプライベートアドレス、「192.168.100.0/24ネットワーク」に設置しようと考えております。
ルーターは、Aterm8700 を使用しております。
【1.DDNS使用時のサーバー設定】
1.DynamicDNS(Dynamic.DO!様)に、使用したいドメインを登録。
⇒test.ddo.jp とします。
2.webサーバーを設置。(pop3、smtpの設定をしているとします。)
3.クライアントからwebサーバーへのアクセス。「http://test.ddo.jp」を設定。
【DDNSの時のパケットの流れ】
流れ1.クライアントからブラウザによるアクセス。
流れ2.Dynamic.DO!による名前解決
流れ3.Aterm8700のグローバルIP
流れ4.AtermによるグローバルIP:80番宛のパケット ⇒ 内部のwebサーバーへの変換(ポートマッピング設定)
流れ5.Webサーバーへのパケット到達。
流れ6.クライアントに、index.htmlの表示
という流れで、理解できているので、
【DDNS使用時の必要な設定は】
1.「Aterm8700のポートマッピング設定で、80番宛のデータは、内部のwebサーバーへ転送する。
(=ポートマッピング設定)
」
⇒使用するアプリケーションから問い合わせるポート番号を、該当するサーバIPに紐づける。
と理解できるのですが、
独自ドメイン構築時の設定はどうしたらいいのでしょうか?
【2.考えている独自ドメインの流れ?】
例えば、「test.info」とムームードメイン様で取得した場合
クライアントから「web1.test.info」とアクセスする際、
流れ1.ムームードメイン様で、「web1.test.info」の名前解決 ⇒名前解決のためAterm8700のグローバルIPが返る?
流れ2.Aterm8700で、ポートマッピング設定で、「53番ポートに対しての問い合わせ」は、「DNS1サーバ1:192.168.100.1/32」のIPを返すように設定する?
流れ3.クライアントが、「DNS1.test.info」サーバにアクセスしてくる?
流れ4.DNS1サーバが、web1サーバの「Web1:192.168.100.2/32」アドレスを返す?
流れ5.クライアントがweb1サーバにアクセスして、index.htmlが表示される?
と考えております。、
流れ4まで、クライアントがアクセスしてきて、web1の名前解決をしても応答されるアドレスが
「Web1:192.168.100.2/32」
になり、インターネットからweb1サーバーにアクセスできないのではないか?と思っております。
【独自ドメインを取得後、必要な設定は何になるのでしょうか?】
必要手順1.Aterm8700のグローバルIPには、test.infoの名前解決53番のパケットだけが来る?
⇒よって、53番宛は、DNS1サーバに送信するよう、「グローバルIP:53→DNS1サーバ:53」へのポートマッピング設定を行う。
必要手順2.Web1サーバの問い合わせによる、DNS1サーバの応答:プライベートアドレス
「Web1:192.168.100.2/24」に問題はないのか?
⇒この設定で、普通にインターネットからアクセスできるものなのでしょうか?
【質問】
1.Aterm8700に設定するポートマッピング設定は、UDP53番に対するアドレス変換だけで
事足りますでしょうか?
⇒Web1サーバアクセス時のTCP80番ポートは開けておく必要もいると思っているのですが…。
そうなると、メールサーバを今後追加した時も、SMTP25や110も開けておく必要がありますか。
2.DNS1サーバーが返すWeb1サーバのアドレスは、グローバルIPでないとダメな物なのでしょうか?
プライベートのDMZは使えないのでしょうか?
ご教授よろしくお願いします。
お礼
情報ありがとうございます。 質問1 やはり、TCP53も必要ですか。ゾーン転送使用ですよね。 質問2 ローカルで出来るのですね。情報ありがとうございます。 ちょっとあれから調べてみて、2重ルーターでやってみようかと思います。