ネットワーク初心者です。勉強のためDDNSで固定IPを持たず自宅WEBサーバを立てています。
固定IPを持っていないので、下図【現在の構成】のように、インターネットからWEBサーバへのアクセスは、DDNSとルータのポートフォワーディング機能で、プライベートアドレスのWEBサーバに転送されるようにしています。
そしてこの度、興味からファイアウォール(Fortigate60)を購入し、下図【将来の構成】のような構成にしたいと思っています。
固定IPを取得すれば簡単だと思いますが、でもこのまま固定IPは取得せず今まで通りDDNSで運用してみたいのです。
そのような場合、ルータ、ファイアウォール、及びPCやWEBサーバにはどのようなネットワーク設定をしてやればよいのでしょうか?
ルータにもファイアウォールにもポートフォワーディング・ルーティング機能があり、どのようにIPアドレス、ゲートウェイアドレス、ポート転送、静的ルーティング等の設定してやればよいのか、複雑でよくわからなく困っています。
【現在の構成】
Internet-[ADSLモデム付ルータ]-[HUB]-[PC]
|
[WEBサーバ]
・ルータ(AtermDR202)のLAN側は192.168.0.1です。
・LAN側の機器には全て192.168.0.Xを割り当てています。
・PC、WEBサーバ用PCのデフォルトゲートウェイ設定は192.168.0.1です。
・ルータはPPPoEブリッジの機能有
【将来の構成】
Internet-[ADSLモデム付ルータ]-[F/W]-LAN側:PC
|
DMZ側:WEBサーバ
・ファイアウォールは
LAN側ポート×4、WAN側ポート×2、DMZポート×1
を備えています。
ファイアウォールを設置する意味など、ツッコミどころはあるかもしれませんが、どうぞよろしくお願いします。
No.1ベストアンサー
- 回答日時:
こんばんは.
BBルータのNATによるIP変換があるのに,FWを導入されるとは,なかなかゴージャスですね(笑)
知らないデバイスばかりで,機能を把握できないので,状況を整理させてください.
DDNSを利用されているということですが,別にDDNSでも,固定IPでも運用は変わらないと思うのですが….
次に,将来の構成のビジョンですが,これは違和感を覚えます.
というのも,FortiGate60というFWですが,ちょっと調べてみたところ,複数のグローバルIP(つまり,ネットワークアドレス管理による.)を利用するときにのみ使えるデバイスなのでは?と思いました.
このFWで何をしたいのでしょうか?
侵入検知機能(IDS, IPS等)を利用したいだけなのでしょうか?
単にパケットを制御したいだけならば,BBルータの静的IPマスカレード機能でパケットフィルタリングをすればすむ話だと思うのですが….
また,せっかくFortiGate60があるのでしたら,DMZはFortiGate60のDMZポートを利用するべきでは?
つまるところ,そのFWで何をしたいのかがわからないのですよね.
ところで,このFortiGate60にはNAT機能はないのでしょうか?
あるならば,PPPoEに対応しているようなので,BBルータをPPPoEブリッジとしてのみ使えばよいと思うのですが.
NAT機能がないのでしたら,このFortiGate60は現状では選択ミスという感じがしますね.(私がFortiGate60の機能を勘違いしてるのかもしれませんが)
DDNSをやめてしまって,グローバルIPを8IP,16IPなど,セグメント単位で契約してはどうでしょうか?そうすれば,FortiGate60も有効活用されると思うのですが.
せっかくこんなに使えるルータがあるのですから(笑)
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- サーバー 別サーバに構築したApache+Tomcatの連携について 2 2023/03/06 23:23
- ネットワーク ネットワーク構成図のアイコン素材のダウロードサイトでおすすめ教えてください 1 2022/06/03 05:09
- ルーター・ネットワーク機器 新築、有線LANは付けるべきか?無線と比べてメリットは? 10 2022/10/15 02:14
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- Windows 10 外部ドライブにマウントできない問題について 9 2022/03/22 18:08
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
discordで、ミュートが勝手に解...
-
ウェブページへのアクセス不可 ...
-
有線LAN のセキュリティについて
-
Microsoft Edgeでページが開け...
-
iiyama ProLite XUB2390HSの起...
-
https://manuall.jp/で説明書
-
トイレのコンセントにアースが...
-
掲示板サイトへの書き込みがで...
-
家庭内LANの特定端末へアクセス...
-
WebサイトのHTMLオブジェクトの...
-
会社のWi-Fiに繋いだパソコンの...
-
PC Cleaner
-
httpd IPアドレスによるアクセ...
-
Googleの広告
-
これのどこが削除対象になるの...
-
ゲーミングノートパソコンはダメ?
-
ネットワーク構築について
-
パソコンページダウン
-
特定のサイトが開けません
-
Webサーバ(yuzu.uja.or.jp)に...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ICMPは通るのにTCP/UDPが通らない
-
YAMAHA RT58iで、ルータのログ...
-
WindowsのフリーソフトでSYSLOG...
-
DDNSにてwebサーバーを公開した...
-
ネットワーク設定がわかりませ...
-
TCP/IPでの通信の仕組み(パケッ...
-
ルータ(BBR-4HG)とウイルスバ...
-
telnetの時にタイムアウトが発...
-
同セグメント内に流れているパ...
-
プライベートIPアドレスは通信...
-
異なるサブネットで片やPing OK...
-
8個のグローバルIPをRTX1200に...
-
NT Kernel System(ntoskrnl.exe...
-
PCに携帯を接続してFAX
-
Overlapping Fragment Attackに...
-
IPアドレスが10.212.***.***
-
AirMac extremeのポート開放に...
-
ポート開放ができるWi-Fiルータ...
-
Ciscoルーターのインターフェイ...
-
「239.255.255.250:1900」宛の...
おすすめ情報