IP-Unnumbered接続でグローバルIP8個サービスのプロバイダを使った場合、ローカルにある3台のサーバPCを公開したいと思っているのですが、それぞれのサーバPCのセキュリティの設定をするのがめんどくさいので、グローバルはルータのWANポートに持たしてポート変換でローカルIPを指定して公開するようにしてみたのですが、本当にこのような接続が可能かどうか意見をいただけませんでしょうか。
現在設定したネットワーク図
http://d.hatena.ne.jp/blackzoro/20081221
No.1ベストアンサー
- 回答日時:
こんなわけのわからない構成にするほうがよっぽどめんどくさいと思いますが
http://www.mrl.co.jp/support/nwginfo/guide/pppoe …
のようなルータを買えば1台で済む話
そもそもプライベートアドレスならサーバのセキュリティの設定をしなくてもいいというのが間違い
外部に公開する以上セキュリティの設定は必要
確かに私もわけのわからなく配線だと思い恐縮です。
それと、セキュリティーの面倒くささをすべてルータが解決してくれるといった考えは甘いなということがわかりました。
Fedora Linuxのサーバソフトに関する警告WEBページを見てみると、日々いろいろとリスクがあると言うことがわかったというログを参照して、アップデートの重要性とかウイルスバスタなどの定期的なウイルスチェックが重要というのをみて本当に大変だなということを感じました。
No.4
- 回答日時:
> 先ほど言い忘れましたが、No.1の方の回答の方法ですと、経験上指定ルーターでも同時に複数のグローバルIP通信制御可能かどうかは流動的です。
> 通信制御的にどちらか排他利用の方法になる筈です。
経験上とか言って、明らかにこの類のルータを使ったことがない、設定をしたことがないのに書いてますね
No.1で示したURLの例に書かれているような、WWWサーバ、メールサーバ、DNSサーバを3台接続して、それらが排他利用なんて運用が許容されるはずがないです
そんな排他接続しかできないルータが売れるわけがないし、そんな設定を例として出すはずもない
http://kakaku.com/item/00750910281/
http://kakaku.com/pc/router/
例えばNetGenesisのルータ、使ってみればわかりますが値段の割には業務用ルータ並みの性能や、802.1Q(tagVLAN)や802.1pなどの機能を持っていてずば抜けて評判がいいルータです
(見ればわかりますがRT58iよりも評判がいいです)
SOHO向けではサーバ複数台のNAT環境でも動作実績もあります
#ここのルータとセンチュリーシステムズのFutureNetシリーズは値段の割に性能と機能の面で、CiscoはもちろんYamahaの上位機種あたりも値段的につらい人にはお勧めの機種が揃っています
もし、どうしても、
http://d.hatena.ne.jp/blackzoro/20081221
のようなルータ4台構成を取る場合でも、
・192.168.0.1のルータと192.168.0.100のサーバ
・192.168.0.2のルータと192.168.0.110のサーバ
・192.168.0.3のルータと192.168.0.120のサーバ
を直付けし、
・192.168.0.1のルータと192.168.0.2のルータ
・192.168.0.2のルータと192.168.0.3のルータ
をカスケード接続するようにしたほうがいいでしょう
今の構成のままでは外部に出て行く全てのトラフィックが192.168.0.1のルータのLAN側を経由しますので、一番効率がよくトラフィックが流せるように整理すべきです
#サーバ間の通信トラフィックが大量に流れる、という場合は別ですが
回答いただきありがとうございました。
まず、最近YAMAHAのルータRT58iを使用しているのですが、ルータの性能や状況を確認することができることから、Buffaloのルータでは、状態などを確認する方法がない点などからして、常にトラフィック負荷を考慮しなければならないネットワーク環境には不向きであるという考え方になってきています。家庭内でホームページやメールのやりとりなどで使用する分にはほとんど問題ありませんが、アクセスの多いサーバなどを抱えているネットワークでの使用は、それを考慮しているYAMAHAなどの業務用向けルータが良いなと実感しております。
No.3
- 回答日時:
先ほど言い忘れましたが、No.1の方の回答の方法ですと、経験上指定ルーターでも同時に複数のグローバルIP通信制御可能かどうかは流動的です。
通信制御的にどちらか排他利用の方法になる筈です。
あくまでもビジネスでの方法(SOHO向け)での業務用ルーターでの推奨の方法は、基点ルーター(IP-Unnumbered接続)にNATルーターを組み合わせる方法を各メーカーにて構成事例として公表しております。(例 ヤマハやアライドテレシス、シスコ製ルーター等)
回答ありがとうございました。また、返答遅れまして大変恐縮しております。なぜ、このような質問をしたのかというと、もしBuffaloのルータを1台で複数のグローバルIPアドレスのプロバイダサービスで十分やれるのかどうかというのを知りたかっただからです。
ただ、buffaloとしてはこの場合IP-Unnumbered接続でしか保証できないというサポートからのメールをいただきました。そうなると2,3台ルータを買うということになったら、金額的に1台で収まるYAMAHAのRT58iとかがいいのかなと思い始めました。RT58iを調べていくと、数週間にわたるサポートの方とのメールのやりとりから1台で十分にネットワーク構築が可能なことがわかり、また、不明な点などに関しては、サポートの方にメールなどを送っておけば数日以内には回答がもらえるということもわかり、また管理もしやすいということもわかってきました。
No.2
- 回答日時:
お尋ねの件ですが、理論上は基点ルーターに対してIP-Unnumbered接続設定、LAN側にグローバルIPアドレスをもったNATルーター設置はOKかと思いますが、サーバ1の接続は1つ目のグローバルIP取得のNATルーターへ接続、サーバー2の接続は2つ目のグローバルIP取得のNATルーターへ接続、サーバ3の接続は3つ目のグローバルIP取得のNATルーターへ接続しないとダメな筈ですね。
サーバへの転送はそれぞれNATルーターに対してポートフォワード設定若しくはDMZ設定を実施して下さい。指摘配線ですと、サーバ同士のファイル共有や通信をさせたいと見受けられるのですが、その場合にはルーターのハブ間LAN接続をする形ですね。
上記方法ですが、基点ルーターについてはかなりの負荷がかかる点が想定されます。高い負荷の通信や内蔵CPU・メモリ等も考慮したルーターを導入された方が良いですね。(Yamaha製「RT58i」や「RT107E」、「RTX1200」等)
回答ありがとうございます。
なぜ、このようなネットワーク構成にしたかと言うと、今まではNATルータでポート変換を利用してローカルIPを固定割り当てしたサーバ3台を外部に公開することができるものを使用していたのですが、新しいルータに交換したところ、複数グローバルIPサービスのプロバイダの場合はIP-Unnumbered接続しか許さないというルータだったため、急遽ほかのやり方を考えなければならなくなってしまったのです。
サーバにグローバルIPアドレスを直で固定して割り当てて、公開するということもIP-Unnumbered接続ならばできるのですが、サーバ3台の1台がHTTPサーバで、ホームページの更新はWindowsファイル共有でやっているということからどうしてもサーバにはローカルIPアドレスを持たせなさいという指示があったので、ローカル環境はそのままで構成してみました。
どうもYAMAHAのルータあたりだとルータ1台ですむといううわさを聞いていますので、現在これで試してみることも検討しています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- Windows 10 リモートデスクトップ接続 1 2022/07/12 14:30
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- ネットワーク 家のwifiルータでローカルネットワークが2つある?(難問) 2 2022/06/25 03:09
- UNIX・Linux raspberry piを使ったWebサーバー制作をしています、接続するネットワークを変更したときに 1 2023/01/09 15:57
- FTTH・光回線 グローバルIPアドレスの変更について 1 2022/04/23 05:32
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
rt-200ne ルータ機能を無効す...
-
ルータを内蔵していないONU...
-
バッファローのルーターWANでWO...
-
宅内端末装置のCONFIGラ...
-
昔使っていたwindows XPですが...
-
外付けHDDを2つのPCで共有をしたい
-
ひかり電話ルーターと無線LANル...
-
ポート開放について質問です
-
UPnPCJでポート開放ができませ...
-
BフレッツのBIGLOBEでマルチセ...
-
ルータから離れた位置にあるテ...
-
プライベートビエラの接続方法 ...
-
メッシュWi-Fiの接続について
-
一つのプロバイダ契約 二ヵ所で...
-
単体型・ひかり電話ルータ:RT-...
-
「サーバーが見つかりません」...
-
Wi-FiのBUFFALOを初期化したら...
-
テレビがネットに繋がらなくな...
-
localhostにアクセスできない
-
192.168.1.1が開けないです。ポ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ルータを内蔵していないONU...
-
rt-200ne ルータ機能を無効す...
-
バッファローのルーターWANでWO...
-
YAMAHA RTXのブリッジ設定
-
ルーターのMTU値が変更できない
-
IPアドレスの設定画面が開けま...
-
ネットワーク環境についての質...
-
ルータに繋いだハードディスク...
-
Buffalo社BBR-4MGのIP-Unnumber...
-
Fire TV stickは光回線につなが...
-
1本のLANから2台のパソコンでネ...
-
corega社ルータとCCnetの接続に...
-
RV-230SEとAirMacExtreme か At...
-
YAMAHA RT57iでIP電話(OCNドッ...
-
ルータが壊れているかのチェック
-
auひかりでの2重ルータの設定に...
-
もうすぐocn光がipv6ipoeに対応...
-
ウィンドウズ7のネット接続問...
-
とくとくBBのフレッツ光を契約...
-
インターネット接続時間の設定...
おすすめ情報