プロが教えるわが家の防犯対策術!

mydnsを使って、自宅のウェーブサーバー公開しようと準備しています。

問題:
mydnsで取得・登録してドメイン名(http://www.test0424.mydns.jp)でアクセスすると公開したいサーバーではなく、WANとLANの間のルータ(192.168.0.1)ーの画面が表示されてしまう。(これはセキュリティ上、非常に問題になることでしょうね?)

ルーターがポートフォーワーディングしていないのことでしょうか?

一応、ルータの設定で、「ポートマッピング」メニューでNAT設定、以下のようにしています。
LAN側ホスト:192.168.0.3
プロトコル:TCP
ポート番号:80
ルータはATERM-5AF43Bで、kddiの光線使っていなす。

サーバーにしたいマシンの設定:

(1) ソフトウェアfirewall有効し、ポート80は許すように指定しています。
(2)/etc/network, /etc/sysconfig/ifcfg-eth0, etc/resolv.confの設定NGのことでしょうか?
(3)httpd.confの設定NGでしょうか?

サーバーのOSはCentOS5です。
ローカルで「http://localhost」するときちんとApacheの画面表示されます。

ご存知の方、ご経験の方、教えてください。

A 回答 (3件)

>ルーターがポートフォーワーディングしていないのことでしょうか?



高機能なルータでない限り、LAN内部からWAN側IPへのアクセスは弾かれる場合が多い…ですが。
# 今回の場合、WAN側IPではなくルータ自身へのアクセス…と解釈されたのでしょう。
設定ミスかどうかは外部(外部のプロキシ/ケータイ等で/ケータイ等でダイヤルアップ/友達に依頼/ネットカフェ)からアクセスする必要があるでしょう。
# ちなみに、アクセス試みたら「そんなサーバはない」となりましたので…DDNSが更新されていないんでしょうかね…。

>ルータはATERM-5AF43Bで、kddiの光線使っていなす。

そんな型番(?)のルータ、見つからないのですが……

>ローカルで「http://localhost」するときちんとApacheの画面表示されます。

LAN内のマシンから、「http://192.168.0.3」でアクセスできますか?
    • good
    • 0

ルータの機種(ATERM)からするとおそらくNEC製のルータですが、NECのルータはLAN側からWAN側のグローバルアドレスにアクセスしても自分自身にアクセスさせてしまいます



http://sakaguch.com/WWWserver.html#N8
に挙げられているようなサイトを利用して、あたかも外部からアクセスしているように見せかけないとポート開放の確認ができません
    • good
    • 0

1.ポートフォワーディングの設定は出来ているとして、パケットフィルタリングの設定は正しくできていますか?


NECのルーターはポートフォワーディングの設定は出来ていても、パケットフィルタリングののデフォルトは「遮断する」になっていますので、
必ずセットで設定しないと通りません。

方法は、詳細設定のパケットフィルタリングの項目を開き、最終段に追加します。
送信元アドレス:*(ワイルドカード=すべて) 送信先アドレス:192.168.0.3/24
送信元ポート:*(ワイルドカード=すべて) 送信先ポート:80
プロトコル:TCP 方向:両方向  フィルタ種別:通過

上記の情報を参考に、設定してみてください。

2.サーバーにするパソコンのIPアドレスは192.168.0.3で固定設定されていますか?

3.http://www.test0424.mydns.jpのtest0424.mydns.jpというドメインは無料使用サブドメインの中にありませんが、
ドメインのDNS及びDDNSへの通知(Diceを使うなど)設定は正しく出来ていますか?

以上の事を確認してみてください。

あと、ATERM-5AF43Bと言う型番は見かけませんが、KDDIだと、ATERM D*190とかD*170といった型番がありませんか?
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!