ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

システムとネットワークの管理コミュの質問:ファイアウォール等のネットワーク設定について

  • mixiチェック
  • このエントリーをはてなブックマークに追加
はじめまして。ネットワークエンジニアを目指し、勉強のためDDNSで固定IPを持たず自宅WEBサーバを立てています。

まだ初心者で、設定がよくわからないため、よろしければご教示ください。もしこのコミュニティでこのような初心者的質問がふさわしくなければ、また、他のネットワーク系コミュでも同じ質問をしておりますので、重複参加されてたら大変申し訳ございません。

固定IPを持っていないので、下図【現在の構成】のように、インターネットからWEBサーバへのアクセスは、DDNSとルータのポートフォワーディング機能で、プライベートアドレスのWEBサーバに転送されるようにしています。

そしてこの度、興味からファイアウォール(Fortigate60)を購入し、下図【将来の構成】のような構成にしたいと思っています。
固定IPを取得すれば簡単だと思いますが、でもこのまま固定IPは取得せず今まで通りDDNSで運用してみたいのです。

そのような場合、ルータ、ファイアウォール、及びPCやWEBサーバ用PCにはどのようなネットワーク設定をしてやればよいのでしょうか?

ルータにもファイアウォールにもポートフォワーディング・ルーティング機能があり、どのようにIPアドレス、ゲートウェイアドレス、ポート転送、静的ルーティング等の設定してやればよいのか、複雑でよくわからなく困っています。


【現在の構成】
Internet−[ADSLモデム付ルータ]−[HUB]−[PC]
                        |
                      [WEBサーバ]

・ルータ(AtermDR202)のLAN側は192.168.0.1です。
・LAN側の機器には全て192.168.0.Xを割り当てています。
・PC、WEBサーバ用PCのデフォルトゲートウェイ設定は192.168.0.1(ルータのLAN側)です。
・ルータはPPPoEブリッジの機能有


【将来の構成】
Internet−[ADSLモデム付ルータ]−[F/W]−LAN側:PC
                        |
                      DMZ側:WEBサーバ

・ファイアウォール(Fortigate60)は
LAN側ポート×4、WAN側ポート×2、DMZポート×1
を備えています。

ファイアウォールを設置する意味など、ツッコミどころはあるかもしれませんが、どうぞよろしくお願いします。               

コメント(2)

ログインすると、みんなのコメントがもっと見れるよ

mixiユーザー
ログインしてコメントしよう!

システムとネットワークの管理 更新情報

システムとネットワークの管理のメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。

人気コミュニティランキング