• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:社内からのルーティングを行いたいです。)

社内でのWEBサーバーアクセス方法について

このQ&Aのポイント
  • 社内にあるWEBサーバーへのアクセス方法について教えてください。
  • 新たに取得したドメインで社内のWEBサーバーにアクセスしたいですが、方法がわかりません。
  • DNSサーバーを使用して社内でのドメインアクセスを設定する方法を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

>ルーター内の静的NATの設定も行い、 サーバはプライベートIPアドレスになっていると解釈して良いですか? すぐ思いつくものを回答します。 1.今あるDNSとは別に内部用にDNSを立てる。   現在ADサーバがあるとのことなのでこちらに新しく取得したDNSを内部用に   ゾーンを作成すると同じ名前でも外部と内部でIPアドレスが異なっても   運用できると思います。   ※デメリットとして外部用と内部用でそれぞれ管理する必要があります。 2.外部と内部で解決するホスト名を変える。   外部からはext.groupware.xxxxx.co.jpでグローバルIPを返す。 内部からはgroupware.xxxxx.co.jpでサーバの実IPアドレスを返す。   のように設定し内部からと外部からのURLを使い分けていただくことで運用する。   ※デメリットとしてはWEBサーバがvirtualhostで複数のドメインのサイトを    公開している場合はWEBサーバの設定変更が必要になる場合があります。   ※設定は新しいドメインを設定しているサーバになります。    ただ、外部から内部用のドメインで名前解決をすると内部のIPアドレスが    帰ってきてしまいますが、外部からプライベートIPアドレスへの到達性がないので    直接的なセキュリティリスクはないと思われます。 参考になればと思います。

tgcmss
質問者

お礼

ご回答ありがとうございます! もう一台のサーバーにもDNSを構築して、1の方法で内部用、外部用とDNSを作成してみることにします!ぱっと思い浮かぶのがすごいですね! 助かりました!ありがとうございました!

その他の回答 (1)

回答No.2

1です。 少し調べましたらBind9以降であればDNS参照元ごとに返すIPを変更できる設定が できるようです。 新しいドメインのDNSサーバがBind9以降を使用している用であれば検討対象に できるかと思います。 ※参考URLは情報が古いので改めて調べていただいた方が良いです。

参考URL:
http://www.atmarkit.co.jp/ait/articles/0402/24/news085_3.html