ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

ファイヤーウォールらぶ。コミュの質問:ファイアウォール等のネットワーク設定について

  • mixiチェック
  • このエントリーをはてなブックマークに追加
はじめまして。勉強のためDDNSで固定IPを持たず自宅WEBサーバを立てています。

ネットワーク初心者で、設定がよくわからないため、よろしければご教示ください。

固定IPを持っていないので、下図【現在の構成】のように、インターネットからWEBサーバへのアクセスは、DDNSとルータのポートフォワーディング機能で、プライベートアドレスのWEBサーバに転送されるようにしています。

そしてこの度、興味からファイアウォール(Fortigate60)を購入し、下図【将来の構成】のような構成にしたいと思っています。
固定IPを取得すれば簡単だと思いますが、でもこのまま固定IPは取得せず今まで通りDDNSで運用してみたいのです。

そのような場合、ルータ、ファイアウォール、及びPCやWEBサーバ用PCにはどのようなネットワーク設定をしてやればよいのでしょうか?

ルータにもファイアウォールにもポートフォワーディング・ルーティング機能があり、どのようにIPアドレス、ゲートウェイアドレス、ポート転送、静的ルーティング等の設定してやればよいのか、複雑でよくわからなく困っています。


【現在の構成】
Internet−[ADSLモデム付ルータ]−[HUB]−[PC]
                        |
                      [WEBサーバ]

・ルータ(AtermDR202)のLAN側は192.168.0.1です。
・LAN側の機器には全て192.168.0.Xを割り当てています。
・PC、WEBサーバ用PCのデフォルトゲートウェイ設定は192.168.0.1(ルータのLAN側)です。
・ルータはPPPoEブリッジの機能有


【将来の構成】
Internet−[ADSLモデム付ルータ]−[F/W]−LAN側:PC
                        |
                      DMZ側:WEBサーバ

・ファイアウォール(Fortigate60)は
LAN側ポート×4、WAN側ポート×2、DMZポート×1
を備えています。

ファイアウォールを設置する意味など、ツッコミどころはあるかもしれませんが、どうぞよろしくお願いします。               

コメント(2)

DDNSは、ただ単にIPアドレスでの名前解決をさせるだけです。なので、運用上まず第一にやることは、DDNSのサービスを提供するサーバーへ、現在のIPアドレスを通知するための仕組みを考えないといけません。
そこらへんのことはFWがサポートするなるFW下のサーバーがDDNSのサーバーへ何かしらDDNS更新の仕組みをサポートすればできるでしょう。

Fortigateは触ったことがないので詳しいことはわからないのですが、下記のホームページが参考になると思います。
http://kc.forticare.com/default.asp?id=540&Lang=1&SID=
手順としては、WEBサーバーはVirtual IPで80番ポートをNAT下のプライベートIPに送るという感じで定義するのと思います。

詳しくはわかりませんが、デフォルトゲートの設定が必要な場合は忘れないようにすればいくんじゃないでしょうか。。。
すみません、ヘルプ不足で。。

ログインすると、みんなのコメントがもっと見れるよ

mixiユーザー
ログインしてコメントしよう!

ファイヤーウォールらぶ。 更新情報

ファイヤーウォールらぶ。のメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。