初めて投稿します。
 運用環境はオールインサーバーマシンとして、TL6.1Jでグローバル側とプライベート側を結ぶように、ipchainsにてマスカレードしてインターネットやメールが動いています。

 今、WindowsNTにApacheを走らせWebServerとし、プライベート側に配置。
 LinuxマシンのApacheを停止し、定義変更としてDNSとipchainsを修正しました。
 プライベートのクライアントからブラウズすると、デェフォルトの画面がでます。
 外からのブラウズでは”サーバーが見つからないかDNSエラーです”が吐かれています。
 Serverを分散させる時のDNS,ipchainsあるいはそれ以外の設定ポイントをお願いします。

 

このQ&Aに関連する最新のQ&A

A 回答 (1件)

プライベートセグメントにあるWWWサーバをグローバルセグメントから


参照させるということであれば、

1.TLのマスカレード範囲からWWWサーバを除く。
2.WWWサーバのプライベートIPアドレスとグローバルIPアドレスを一対
一でスタティックに紐付けする。
3.TLにそのグローバルIPアドレスに来たパケットをプライベートIPア
ドレスのWWWサーバに転送してあげる。

という設定をすればできると思います。

が、外のグローバルIPアドレスがフレッツ・ISDNなどのように、ひとつ
しかない場合はやっかいです。
詳細な設定はipchainsを使っていないのでわかりませんが、原理的には
port 80(WWW,http)を叩いてきた場合のみ、指定のプライベートIPアド
レスにフォワードするように指定してあげればよいと思います。
ただし、ipchainsにその設定が出来るかはわかりません。

なお、外のDNSの設定は、

1.プライベートIPとグローバルIPアドレスが一対一になっている場合は、
そのグローバルIPアドレスをWWWサーバのAレコードとして指定します。

2.port 80を叩いた場合にのみフォワードする設定の場合は、TLの外側グ
ローバルIPアドレスに対してWWWサーバのAレコードとして指定します。

これで動くとは思うのですが…。

この回答への補足

早速の回答ありがとうございました。
ご指示の通り、定義を行っていますが未だに解消しません。
インターネットへは、フレッツのようなケースではなく、OCNエコノミーで接続
しています。
ipchainsの定義でつまずいているかも?

 ipchains -A forward -P tcp ! -y -s 211.0.xxx.xxx -d 192.168.yyy.yyy -j REDIRECT

さらに、ipmasqadm portfw -a -P tcp -L 211.0.xxx.xxx 80 -R 192.168.yyy.yyy 80 を試そうかと考えていますが、TL6.1Jには見当たりません。

また、DNSのnamed.hostsには、

dns.zzz.co.jp.  IN A 211.0.xxx.xxx
webserver.zzz.co.jp. IN A 192.168.yyy.yyy
   :
www.zzz.co.jp. IN CNAME webserver.zzz.co.jp.

としています。これでよいのかわかりません?

補足日時:2001/04/04 14:45
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aと関連する良く見られている質問

QプライベートIPアドレスでも、ダイナミックDNSを使いたい。

我が家のインターネット環境は、プロバイダよりプライベートIPアドレスが割当てられています。
これだと普通の方法では、ダイナミックDNSサービスが使えないようです。何か、特殊なサービスは無いのでしょうか?
つまるところ、Sonyのロケフリにて、外出先より、TVが見たいのです。

Aベストアンサー

>(1)固定グローバルIPアドレス
(2)動的グローバルIPアドレス
(3)固定プライベートIPアドレス
(4)動的プライベートIPアドレス←多分、家はコレです。

(1)だと、何もすること無しでOK。
(2)だと、DDNSサービスを利用してOK。
(3)、(4)はお手上げ。

その通りです。
1ですと貴方の家庭内ネットワークが世界で1つだけのIPを所持していることになりますので、DDNSサービスは必要ありません。

2のケースがDDNSを必要とする場合です。

3は・・・プライベートIPの固定化は普通はやらないですね。状態としてはありえますが、現実には無いでしょう。

4はダメです。

QWINDOWS98/MeマシンをDNSサーバーにすることはできるでしょうか?

私は現在、フレッツISDN常時接続環境でWINDOWSMeパソコンを使って、ダイナミックDNSサービスによりWEBサーバー、FTPサーバー、メールサーバーを立ち上げています。
今度は固定IPアドレスを取り、comドメインを取得し、自宅サーバーを立ち上げたいのですが、最低2台のDNSサーバー(プライマリ・セカンダリ)が必要と言われます。このDNSサーバーソフトにはBINDなどがあるようですが、これらはLINUXやWINDOWSNT/2000といったOS上で動くもののようですね。
そこで質問なのですが、WINDOWS98/Me上で動くDNSサーバーソフトというものは存在しないのでしょうか?
やはり98/MeマシンをDNSサーバーにするのは不可能なのでしょうか?
お知恵を拝借したいと思います。よろしくお願いします。

Aベストアンサー

下記アドレスにて議論あります。
やはりマジメにサーバーを立てるなら、NTかLinuxですねえ。
金あるならNT、ヒマあるならLinuxかな?(笑)
最近はレンタルサーバも低価格化してるし、ムリに自前で
やる必然性も薄れてるように思います。
修行という意味なら、もちろんお勧めです。

参考URL:http://mentai.2ch.net/network/kako/960/960359672.html

QDNSサーバーってなんですか?

インターネットに接続が出来ず
トラブルシューティングをした結果、DNSサーバーが応答していないのが問題だと出てきました。

デモどうすればイィのか分かりません…
教えてください…

ちなみにパソコンはNECです。

Aベストアンサー

DNSとは名前を解決するサーバのことです。
たとえば、
[1]
http://www.google.co.jp/
普通はこんな↑風に書きますよね。

これをDNSサーバは66.249.89.99に変換します。
従って、
[2]
http://66.249.89.99/でも上に書いたのと同じようにアクセスできます。

もしDNSサーバにアクセスできないのなら、[1]ではアクセスできず[2]ならアクセスできると思います。
両方駄目なら原因は他にあります。

DNSサーバはプロバイダから普通は自動通知されてきます。
ただルータなどによってはこれをうまく受け取れない場合もあるので、一旦電源を切って再接続すると直るかも知れません。

なお接続(FTTH?ADSL?)回線やルータの有無なども書いた方が的確な回答が付くと思います。

Qデフォルトゲートウェイと優先DNSサーバーについて

毎度お世話になっております。
WindowsXP PROを使用しております。

デフォルトゲートウェイにルーターのIPアドレスを、
優先DNSサーバーに社内サーバーのIPアドレスを設定すべきところを
優先DNSサーバーにもルーターのIPアドレスを設定してしまいました。

しかし、インターネットをすることはできました。

見たいホームページのIPアドレスが同一ネットワーク上にない場合
デフォルトゲートウェイを参照する、
DNSサーバーは同一ネットワーク内のマシン名とIPアドレスを
管理しているとの理解でいます。

インターネットをするだけならば、優先DNSサーバーの設定は
しなくてもよいのでしょうか。

よろしくお願いします。

Aベストアンサー

多くの場合ルータがDNSサーバになる機能を持っているから、インターネットを見る分にはとりあえず事足りていたのでしょう。
凝った設定をしないのであれば、デフォルトゲートウェイ=優先DNSサーバ=ルータのLAN側アドレスとなる事が多いです。

そこを敢えて社内サーバを優先DNSにしていたという事は、何らかの意図があったのではないかと思います。
インターネットを使う限りはルータのDNS機能で事が足りていたんだと思いますが、他のどこでトラブルがあるかは不明です。


>見たいホームページのIPアドレスが同一ネットワーク上にない場合
>デフォルトゲートウェイを参照する、
>DNSサーバーは同一ネットワーク内のマシン名とIPアドレスを
>管理しているとの理解でいます。

DNS参照は同一ネットワークかどうかはあまり関係なく、単に名前とIPアドレスの変換を行うだけです。

順番としては
DNS参照→IPアドレス取得→同一ネットワーク上に無い→デフォルトゲートウェイを経由させる…という順番になります。

なのでDNS設定が全くない場合IPアドレス直指定以外ではインターネットのアクセスはできないでしょう。
(なおDHCPでIPが自動取得になっている場合、見た目上優先DNS設定が見えない場合はあります。これは見えないだけで内部的にはちゃんと設定されています)

多くの場合ルータがDNSサーバになる機能を持っているから、インターネットを見る分にはとりあえず事足りていたのでしょう。
凝った設定をしないのであれば、デフォルトゲートウェイ=優先DNSサーバ=ルータのLAN側アドレスとなる事が多いです。

そこを敢えて社内サーバを優先DNSにしていたという事は、何らかの意図があったのではないかと思います。
インターネットを使う限りはルータのDNS機能で事が足りていたんだと思いますが、他のどこでトラブルがあるかは不明です。


>見たいホームページのIPアドレ...続きを読む

Q(DNSサーバー)が応答しませんについて

WINDOWS7で有線でルーターをかえしてネットに繋いでいるんですが、windows ネットワーク診断を実行すると

コンピューターは正しく構成されていますがデバイスまたはリソース(DNSサーバー)が応答しません。と表示されます。トラブルシューティングでも自動的に修正されませんでしたと表示されます。

そこでローカルエリア接続を削除して、もう一度接続のセットアップをしたいんですが、
アダプターの設定の変更からローカルエリア接続が削除出来ません。

ローカルエリア接続を削除するにはどうしたら良いのでしょうか?

よろしくお願いします。

Aベストアンサー

ローカルエリア接続が悪くての現象ではないと思います。
DNSはルータ関係の故障を表示しており、ローカルエリア接続を削除する前に確認したい事があります。

1、今まで使えていた環境ですか、それとも初期接続でしょうか。
前記であれば、モデムやルータの電源入れ直し実行。
ルータのリセットでメーカ出荷時の初期設定に戻し、際設定を実行。

2、ネットワークと共有センタを開きネットワーク構成図を確認。
PC・・・・・・・ルータ名・・・・X・・・・・インターネット
X印や!印がどこかについていないか、表示内容などの確認。

3、モデムのランプの確認WAN側ランプやPPPランプがあれば点灯状況に異常はないか確認。

4、スタートから検索boxに、cmdと入力し、Enterキー
コマンドプロンプトが表示されたら、ipconfigと入力し、Enterキー
ローカルエリア接続の項目のIPアドレス(IPv4)やゲートウェイアドレスなど確認、192.168で始まる数値で有るか、お知らせください。

5、モデム名ルータ名も教えて下さい。


このカテゴリの人気Q&Aランキング

おすすめ情報