プロが教える店舗&オフィスのセキュリティ対策術

皆さまよろしくお願いします・下記の点で行き詰まっておりまして、アドバイスいただければ幸いです。

・やりたい事
IISでウェブサイトを2つ公開したいが、その際同IIS上で、AAA.com(Aプロバイダの固定IP適用)と、BBB.com(Bプロバイダの固定IP適用)という形を取りたい
・サーバ環境
windows2003server R2 SP2、IIS6
Aプロバイダは専用線(固定IP64個):デフォルトゲートウェイは10.10.10.1とします
Bプロバイダはフレッツ(固定IP64個):デフォルトゲートウェイは20.20.20.1とします
それぞれのルータからLAN向けのケーブルを、いったんスイッチハブ(Vlanなどないデフォルト使用)で中継し、そこからサーバーの、「同一NIC」に接続。このNICには、
Aルータ(Aプロバイダ)用のIPとサブネットマスク、デフォルトゲートウェイ
Bルータ(Aプロバイダ)用のIPとサブネットマスク、デフォルトゲートウェイ
が設定されています。(TCP/IPのプロパティの詳細設定から)

・現在までの状況(行き詰まっている内容)
上記の構成で、AAA.comとBBB.comを、両方同時にウェブアクセスを有効にすることができません(これがやりたい事です。片方だけなら上手くいきます)。
サーバ上からのネットアクセス(ブラウザで任意のページを開いたり)は、支障ありません。サーバーサービス(上記ウェブ公開や、FTP、リモートデスクトップなど)ネット越しにアクセスを受ける際、上手くいきません。

・わかっていること
実験していると、デフォルトゲートウェイのメトリックが小さい方のネット接続のみ、有効なようです。例えばデフォルトゲートウェイをどちらか一つだけにして、もう片方を削除すると、ウェブサイトは問題なくアクセス可能です。もう片方で同じことをしても問題内です。(だからルータやネット接続自体は問題ないと思っています。)

ルータのログなどを見ていると、receiveパケットが0byteなので、サーバーへ送った外からきたパケットが、次にサーバーからインターネットに戻って出て行く際に、デフォルトゲートウェイのメトリックだけを優先して、「もときたルータ」に正しく帰っていないのが原因かなと思っています。プロパティで「自動メトリック」にしたり、route printコマンドでルーティングテーブルを確認できるのはわかったのですが、「接続を受けた方向にたいして返答する」という、ロードバランサっぽい?処理を加えるやり方が分かりません。

http://www.atmarkit.co.jp/fwin2k/win2ktips/262ga …
最後の方の、「複数のデフォルト・ゲートウェイを指定する意味」にあるような事をやりたいのです。

なお、そもそもなんでそんなことが必要なのか、と言う点は、いろいろ諸事情があるのでどうぞご了承ください。。

経験・知識不足で余り難しことは分かりませんが、どうぞよろしくお願いします。 TF

A 回答 (1件)

どうしても素のWindowsでやりたければ、LinkProofのような製品を入れるしかないでしょう


http://www.radware.co.jp/product/lp/

Linuxなら来た方向に返すようにルーティング設定すればいけますけど
http://flatray.com/linux/multihome/
    • good
    • 0
この回答へのお礼

ご返信ありがとうございます
ご教示頂きましたリンクを辿りまして、下記のような内用を見つけることができました
http://www.linux.or.jp/JF/JFdocs/Adv-Routing-HOW …

が、linuxの環境(どころか基本知識すら)とぼしく、すぐには手に負えそうにないです。。
やはりデバイスで制御するしかないんでしょうか。
(windowsの話ですが、)NICプロパティまわりの作りを見ていると、簡単に出来そうだと思ってたんですが、じゃあそもそもアレらはいつ使うの、って話になるような。(私が掲示したURL以外でも、似たことは書かれてるんですが、「どうやるのか」について中々見つけられません。)

お返事がおくましたが、ご助言ありがとうございました

お礼日時:2010/02/11 19:01

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!