![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?5a7ff87)
Juniper/SSG5(6.1.0r2.0)のDMZの設定について教えて頂きたい。
Eth0/0(Untrust)は、プロバイダからPPOE経由で、固定IP[8IP]を取得しております。
Eth0/1(DMZ Zone)に、固定IPを使用したサーバ複数台を接続設置しようとしています。
SSG5のネットワークの設定:
Untrust側:固定IP[8IP]の1番目
DMZ側 :固定IP[8IP]の2番目
サーバ:固定IP[8IP]の3番目
としました。
固定IPが[8IP]なので、DMZのサブネットマスクを[29]とするとエラーとなり設定を行なうことが出来ません。
DMZのサブネットマスクを[32]とすると設定はできますので
DMZのサブネットマスクがUntrustのアドレス範囲となると、設定ができない状況です。
設定漏れ等が考えられます。ご教授をお願いします。
No.3ベストアンサー
- 回答日時:
CLI で
set vrouter trust-vr ignore-subnet-conflict
と設定する方法もあります。
下記の「3」が参考になります。
http://www.hs-juniperproducts.jp/faq/ssg_netscre …
No.2
- 回答日時:
私ならwellowさんと同じく、DMZ-IF、及びDMZのサーバにはプライベートなIPアドレスを振ります。
で、Untrust-IFでMIPの設定を行い、DMZのサーバとの間でStatic-NATを行うようにします。イメージ的には
Untrust:X.X.X.X(Untrust-IF)
Untrust:X.X.X.A<------>DMZ:Y.Y.Y.A
Untrust:X.X.X.B<------>DMZ:Y.Y.Y.B
でしょうか。
No.1
- 回答日時:
>固定IPが[8IP]なので、DMZのサブネットマスクを[29]とするとエラーとなり設定を行なうことが出来ません。
>DMZのサブネットマスクを[32]とすると設定はできますので
>DMZのサブネットマスクがUntrustのアドレス範囲となると、設定ができない状況です。
/29に設定するってことは、UntrustもDMZも同じセグメントっていうことですから、矛盾してますね。
DMZのインタフェースにグローバルIPをふるってのは何故ですか? 私ならTrustとは異なるプライベートIPをふりますけどね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ファイアウォール IPアドレス 1 2022/06/24 19:46
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- FTTH・光回線 グローバルIPアドレスの変更について 1 2022/04/23 05:32
- 固定IP 動的なipと固定ipの混在について 下記ご教授頂ければ幸いです。 新しい機械を社内に導入しようと考え 7 2022/08/07 22:12
- Windows 10 リモートデスクトップ接続 1 2022/07/12 14:30
- 固定IP iPhoneでのIPv4切り替え方法 3 2022/11/24 22:26
- UNIX・Linux raspberry piを使ったWebサーバー制作をしています、接続するネットワークを変更したときに 1 2023/01/09 15:57
- セキュリティホール・脆弱性 テレワークで会社支給パソコン以外でVPN接続を制限するやり方 教えて下さい 3 2022/08/31 12:40
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
biglobe mail が14日でサーバー...
-
イントラネット内にメールサー...
-
Juniper/SSG5のDMZの設定
-
wordpressプラグインMulti Devi...
-
青チャート126問についての質問...
-
1つのサーバにFTPサイトを2つ以...
-
パスワード設定していないユー...
-
AWSでSSH接続をしたいのですが...
-
【DNS】ゾーン情報が上手く設定...
-
エクセルで#N/Aを含めた平均値...
-
エラーメールで"too many hops"...
-
リモートデスクトップ接続でパ...
-
squidのアクセスログについて
-
vsftpd でのユーザーに対するパ...
-
同一のホスト名で何か問題があ...
-
DNSサーバを設定したのですがns...
-
「DNSサーバーを自動的に取得す...
-
循環参照にならない方法があっ...
-
ネットワークの再起動方法
-
teratermで旧字体(異字体)を...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
1つのサーバにFTPサイトを2つ以...
-
WindowsServer2019でWORKGROUP...
-
httpのサイトにアクセスされた...
-
biglobe mail が14日でサーバー...
-
青チャート126問についての質問...
-
sakuraエディタの行数の表示の...
-
apacheの負荷軽減について
-
ファイル名を指定して実行で、...
-
Mail DistributorをGmailで設定...
-
htaccessでのErrorDocumentが出...
-
PC9801のRS232Cについて教えて...
-
インターネット上にあるプライ...
-
TeraTermにてファイル名とかが...
-
イントラネット内にメールサー...
-
Juniper/SSG5のDMZの設定
-
apacheでレンタルサーバー作成
-
.htaccessでSetEnvIf(条件分岐)
-
divタグのpaddingとmarginの規定値
-
wordpressプラグインMulti Devi...
-
携帯SMTPサーバ Radish
おすすめ情報