- ベストアンサー
ファイアウォールの内側のFTPサーバをインターネットに公開したい
Windows NT 4.0 Server上のIISにてFTPサイトを構築し、インターネットに公開したいと考えています。 サーバーにはプライベートIPアドレスを設定してファイアウォールの内側に置き、インターネットからの接続には静的NATを使用します。 FTPクライアントからはパッシブモードで接続します。 この場合に、IISが任意に指定するデータ接続用の一時利用のポートを固定的に指定できるようにしないと静的NATでサーバーに接続できないかと思いますが、指定する方法をご存知ないでしょうか? あるいは、もっと別のやり方があるということであれば、それを教えて頂きたいです。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
>あるいは、もっと別のやり方があるということであれば、それを教えて頂きたいです。 こんにちは。 別な方法ですが、IIS(またはApache)でWebDAVを動かすのが超おすすめです。 FTPサーバの欠点として、 ・ログインパスワードが平文で流れてしまう。 ・FWのフィルタリングが面倒。 ・ログインしたユーザがコマンド入力することになるので心配。 WebDAVはHTTPプロトコルを利用して、ファイルをPUT/GET する仕組みです。 HTTPなので、ほとんどのFWは通過できる。 「マイネットワーク」の「ネットワークプレイスの追加」から開ける。 MacOSXでもOK 通常のWindowsの操作(アイコンのドラッグドロップ)でファイルをPUT/GET できるので、コマンド入力が不要。 Webサーバ側で、ログイン認証・SSLなどと組み合わせて、セキュアな通信 ができる。 自宅サーバ Debian/GNU Linux + Apache(ダイジェスト認証・SSL) mod_dav でリモートディスクを公開していますが、どこからでもファイルのやり取りが できますので、しごく快適です。 ネットでWebDAVに関して検索してみてください。 http://www.gihyo.co.jp/books/syoseki.php/4-7741-1911-3
お礼
WebDAVは言葉としては聞いていましたが、何をするものなのかは理解していませんでした^_^; 今回は大変参考になりました。ありがとうございました。