
Juniper/SSG5(6.1.0r2.0)のDMZの設定について教えて頂きたい。
Eth0/0(Untrust)は、プロバイダからPPOE経由で、固定IP[8IP]を取得しております。
Eth0/1(DMZ Zone)に、固定IPを使用したサーバ複数台を接続設置しようとしています。
SSG5のネットワークの設定:
Untrust側:固定IP[8IP]の1番目
DMZ側 :固定IP[8IP]の2番目
サーバ:固定IP[8IP]の3番目
としました。
固定IPが[8IP]なので、DMZのサブネットマスクを[29]とするとエラーとなり設定を行なうことが出来ません。
DMZのサブネットマスクを[32]とすると設定はできますので
DMZのサブネットマスクがUntrustのアドレス範囲となると、設定ができない状況です。
設定漏れ等が考えられます。ご教授をお願いします。
No.3ベストアンサー
- 回答日時:
CLI で
set vrouter trust-vr ignore-subnet-conflict
と設定する方法もあります。
下記の「3」が参考になります。
http://www.hs-juniperproducts.jp/faq/ssg_netscre …
No.2
- 回答日時:
私ならwellowさんと同じく、DMZ-IF、及びDMZのサーバにはプライベートなIPアドレスを振ります。
で、Untrust-IFでMIPの設定を行い、DMZのサーバとの間でStatic-NATを行うようにします。イメージ的には
Untrust:X.X.X.X(Untrust-IF)
Untrust:X.X.X.A<------>DMZ:Y.Y.Y.A
Untrust:X.X.X.B<------>DMZ:Y.Y.Y.B
でしょうか。
No.1
- 回答日時:
>固定IPが[8IP]なので、DMZのサブネットマスクを[29]とするとエラーとなり設定を行なうことが出来ません。
>DMZのサブネットマスクを[32]とすると設定はできますので
>DMZのサブネットマスクがUntrustのアドレス範囲となると、設定ができない状況です。
/29に設定するってことは、UntrustもDMZも同じセグメントっていうことですから、矛盾してますね。
DMZのインタフェースにグローバルIPをふるってのは何故ですか? 私ならTrustとは異なるプライベートIPをふりますけどね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
1つのサーバにFTPサイトを2つ以...
-
ファイル名を指定して実行で、...
-
.htaccessでSetEnvIf(条件分岐)
-
リモートデスクトップ接続でパ...
-
Mailの送信済みメールボックス...
-
エラーメールで"too many hops"...
-
パスワード設定していないユー...
-
同一のホスト名で何か問題があ...
-
TortoiseSVNでアクセスエラー
-
ワークグループ設定のPCの名前解決
-
サーバーというのとメインフレ...
-
エクセルで#N/Aを含めた平均値...
-
root権限によるFFFTPでの接続
-
同じ独自ドメインを2つのサーバ...
-
sendmailでのctladdrの変更
-
Linuxでパスワード変更時に「it...
-
BIND エラー not found: 3(NXD...
-
【組み込み】HEWのビルドエラー
-
OS X10.5とOS9.2でファイル共有
-
MACアドレス 00:E0:C3 SAKAI って
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
1つのサーバにFTPサイトを2つ以...
-
ファイル名を指定して実行で、...
-
biglobe mail が14日でサーバー...
-
wordpressプラグインMulti Devi...
-
.htaccessでSetEnvIf(条件分岐)
-
TeraTermにてファイル名とかが...
-
divタグのpaddingとmarginの規定値
-
X-Finderの設定方法をわかりや...
-
Becky! で Outlookのアドレス帳...
-
httpのサイトにアクセスされた...
-
教えてください:LAN 内での DN...
-
htaccessでのErrorDocumentが出...
-
イントラネット内にメールサー...
-
sakuraエディタの行数の表示の...
-
FTP
-
SSLとプログラムの関係
-
PC9801のRS232Cについて教えて...
-
WindowsServer2019でWORKGROUP...
-
パンくずリストの設定の仕方を...
-
iptablesの設定について
おすすめ情報