• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:他のLANから外部の機器にアクセスする方法)

他のLANから外部の機器にアクセスする方法は?

このQ&Aのポイント
  • NWに詳しくなく、おかしな質問となりますが、LAN1から外部の機器にアクセスする方法はあるのでしょうか?LAN1とLAN2は双方向で通信可能です。
  • LAN1からは外部に出られないが、LAN2を経由することで外部の機器にアクセスする方法はあるのでしょうか?サーバAから外部のサーバやパソコンにアクセスしたい場合の解決策を教えてください。
  • LAN1とLAN2が双方向で通信可能な状態ですが、LAN1からは外部に出られず、サーバAから外部の機器にアクセスする方法を教えてください。LAN2を経由する方法はありますか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

>>LAN1は外部から入ってくるアクセスは自由なのですが、外部に出るアクセスが閉じられています。 >>LAN2は逆で、外部から入ってくるアクセスは閉じられていますが、外部に出るアクセスは自由です。 >>LAN1とLAN2は双方向で自由に通信可能です。 通常、上記のような制限は1台(1組)のファイアウォールのポリシーで実現されていることが多いようですので、そうであると仮定して考えます (そしてこのファイアウォールの設定をあなたは変更できないのでしょう) まず、LAN1ネットワークをa.a.a.0/24,LAN2ネットワークをb.b.b.0/24 アクセスしたい外部アドレスをc.c.c.cあなたのサイトのグローバルアドレスをd.d.d.dと表現することにします。 一般的な製品ではなかなか実現するのは難しいですが、 下記のようなことが可能な機器(機器Cとします)を 用意(というか設定まで)できれば求めていることが実現できます。 サーバA(送信元アドレスa.a.a.1:宛先アドレスb.b.b.x[機器Cのアドレス] ------→ファイアウォール(既存ポリシーでLAN1-LAN2転送) ----→機器C(アドレス書き換えて送信元アドレスb.b.b.x:宛先アドレスc.c.c.c) -----→ファイアウォール(ポリシーにより書き換えて送信元アドレスd.d.d.d:宛先アドレスc.c.c.c) ----→外部サイト(戻りパケットの送信元アドレスc.c.c.c:宛先アドレスd.d.d.d) ----→ファイアウォール(ポリシーにより書き換えて送信元c.c.c.c:宛先b.b.b.x) ----→機器C(またまた書き換えで送信元b.b.b.x:宛先a.a.a.1) ----→ファイアウォール(既存ポリシーでLAN2-LAN1転送) ----→無事サーバAに戻ってくる。 ・・・という流れになるでしょう。 肝は機器Cが自分に到着したパケットの送信元を見て 自分のアドレスの変換後を選択できることです。 route-mapとNAT・ポリシーベースNAT・ヘアピンNATなどで調べると ヒントがあるかもしれませんが、難しい内容ですよ。

asdfghjkl321
質問者

お礼

詳細に解説頂きありがとうございました

その他の回答 (2)

  • chachaboxx
  • ベストアンサー率23% (412/1777)
回答No.2

サーバーAからサーバーBのデスクトップ(コンソール)にリモート接続するのが安全かと。

回答No.1

そのまんま読む限り、 サーバB(Windowsサーバ) にプロキシを立てて、それに対して サーバA(Windowsサーバ) がリクエストする。 になりますが。 わざわざ、意図的にそうやっているのにも理由があると思うので、 やっていのかどうか?はまた別の話になると思いますが。

asdfghjkl321
質問者

補足

ご回答いただきありがとうございます。 外部へアクセスするときだけBサーバのプロキシを使うということでしょうか。 参考になるWebサイト等ございましたらご教示ください。 プロキシサーバ等の知見がありません。