初めて投稿します。
運用環境はオールインサーバーマシンとして、TL6.1Jでグローバル側とプライベート側を結ぶように、ipchainsにてマスカレードしてインターネットやメールが動いています。
今、WindowsNTにApacheを走らせWebServerとし、プライベート側に配置。
LinuxマシンのApacheを停止し、定義変更としてDNSとipchainsを修正しました。
プライベートのクライアントからブラウズすると、デェフォルトの画面がでます。
外からのブラウズでは”サーバーが見つからないかDNSエラーです”が吐かれています。
Serverを分散させる時のDNS,ipchainsあるいはそれ以外の設定ポイントをお願いします。
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
プライベートセグメントにあるWWWサーバをグローバルセグメントから
参照させるということであれば、
1.TLのマスカレード範囲からWWWサーバを除く。
2.WWWサーバのプライベートIPアドレスとグローバルIPアドレスを一対
一でスタティックに紐付けする。
3.TLにそのグローバルIPアドレスに来たパケットをプライベートIPア
ドレスのWWWサーバに転送してあげる。
という設定をすればできると思います。
が、外のグローバルIPアドレスがフレッツ・ISDNなどのように、ひとつ
しかない場合はやっかいです。
詳細な設定はipchainsを使っていないのでわかりませんが、原理的には
port 80(WWW,http)を叩いてきた場合のみ、指定のプライベートIPアド
レスにフォワードするように指定してあげればよいと思います。
ただし、ipchainsにその設定が出来るかはわかりません。
なお、外のDNSの設定は、
1.プライベートIPとグローバルIPアドレスが一対一になっている場合は、
そのグローバルIPアドレスをWWWサーバのAレコードとして指定します。
2.port 80を叩いた場合にのみフォワードする設定の場合は、TLの外側グ
ローバルIPアドレスに対してWWWサーバのAレコードとして指定します。
これで動くとは思うのですが…。
この回答への補足
早速の回答ありがとうございました。
ご指示の通り、定義を行っていますが未だに解消しません。
インターネットへは、フレッツのようなケースではなく、OCNエコノミーで接続
しています。
ipchainsの定義でつまずいているかも?
ipchains -A forward -P tcp ! -y -s 211.0.xxx.xxx -d 192.168.yyy.yyy -j REDIRECT
さらに、ipmasqadm portfw -a -P tcp -L 211.0.xxx.xxx 80 -R 192.168.yyy.yyy 80 を試そうかと考えていますが、TL6.1Jには見当たりません。
また、DNSのnamed.hostsには、
dns.zzz.co.jp. IN A 211.0.xxx.xxx
webserver.zzz.co.jp. IN A 192.168.yyy.yyy
:
www.zzz.co.jp. IN CNAME webserver.zzz.co.jp.
としています。これでよいのかわかりません?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- オープンソース AWSドメイン名でApacheテスト・ページを表示させる方法を教えて下さい。 1 2023/04/26 15:59
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
- ルーター・ネットワーク機器 baffalo ルーターについて DNSを手動設定したのですが、プライマリ、セカンダリDNSを設定す 1 2023/01/09 14:53
- Gmail SPFレコードとDNSサーバーについて、gmailを設定できるかどうか 2 2023/06/10 23:55
- UNIX・Linux Linuxサーバーのパーティション・ディレクトリの推奨見積もりについて 3 2023/01/17 00:46
- その他(SNS・コミュニケーションサービス) ニンテンドーswitchのネットが突然繋がらなくなったので、DNS設定を自動から手動に変更するとネッ 1 2023/05/25 05:48
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- サーバー Webページに繋がるまでの流れについての質問です。 2 2023/03/19 23:15
- システム URLがクリックや入力されてから、ブラウザに画面が表示されるまでの間にDNSサーバーは経由されないの 2 2022/06/24 01:15
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Ciscoルータ811のフレームリレ...
-
メールアドレスの@の前後の呼...
-
iPhone14に先日変えたのですが...
-
テプラの文字幅をつめたい
-
PS4のAPEXで、動画を録画した時...
-
UltraVNC ViewerからVNCサーバ...
-
MacでChromeを使っていると指紋...
-
VNCとsshについて
-
「Wi-Fiアダプターへのアクセス...
-
IPアドレスで開くことができ...
-
iphoneについてです! 承認と購...
-
YouTubeの動画詳細設定ができない
-
googleファミリーリンクの対象...
-
サクラのサーバーにHPをアップ...
-
「ネットワークパスが見つかり...
-
論文提出で、A4サイズ1枚 文字...
-
SEM(走査型電子顕微鏡)の...
-
ps4 のゴーストオブツシマで血...
-
Maya ちょっと特殊な半透明
-
iTunes 文字が大きくなってしま...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
DNSサーバーのドメイン・コント...
-
メールアドレスの@の前後の呼...
-
テプラの文字幅をつめたい
-
UltraVNC ViewerからVNCサーバ...
-
PS4のAPEXで、動画を録画した時...
-
MacでChromeを使っていると指紋...
-
Excelで50行毎に改ページを入...
-
DHCPでのIPアドレスの範囲の調べ方
-
teams設定教えて下さい。 ①ビデ...
-
URLにWWWが付くヤツと付かない...
-
「Wi-Fiアダプターへのアクセス...
-
1つのドメインを複数箇所のサー...
-
サクラのサーバーにHPをアップ...
-
eclipseの設定を別のPCへコピー...
-
SEM(走査型電子顕微鏡)の...
-
DHCPサーバの優先順位
-
【電気・絶縁抵抗計のコンパレ...
-
iphoneについてです! 承認と購...
-
VPNってなんなのかを簡単に教え...
-
chemdrawについて
おすすめ情報