今ネットワークの設計と構築を行っており添付のとおり設計してます
アクセスはHTTPSでFWのWAN側のIPにアクセスし
その通信をNATしてリバースプロキシに向け
リバースプロキシがURL毎に該当のサーバーに振り分けます。
このとき戻りのパケット(ウェブサーバーからの応答パケット)
はFWに行くのでしょうか?
当方リバースプロキシサーバーの知識がなく
よくわかりません。汗
(担当の人はいけると言ってるのですが、、、)
サーバーのデフォルトゲートウェイはFWに向いているのですが
この場合だとNATテーブルにないためパケットが破棄されてしまうのでは?
と思っています。
知識のある方お知恵をお貸しください。
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
ちょっと構成がはっきりしない部分がありますが、
>アクセスはHTTPSでFWのWAN側のIPにアクセスし
>その通信をNATしてリバースプロキシに向け
正確にはNAPTですよね。
また、図にFWが無いですがRTがFWということでしょうか。
一応RT=FWで話を進めます。
この構成だと、リバースプロキシとウェブサーバはプライベートIPアドレスになると想定しますがよろしいでしょうか?
>このとき戻りのパケット(ウェブサーバーからの応答パケット)
>はFWに行くのでしょうか?
これはリバースプロキシとウェブサーバが同一サブネットなのか、異なるサブネットなのかによって変わります。
当たり前の話ですが、同一サブネットならFWは通らないし、異なるサブネットならFWを通ることになります。
どちらにするかは考え次第ですが一般的には別のサブネットにすることが多いと思います。
>サーバーのデフォルトゲートウェイはFWに向いているのですが
>この場合だとNATテーブルにないためパケットが破棄されてしまうのでは?
設計思想にもよりますが、
一般的にはリバースプロキシとウェブサーバ間はNATする意味は無いので、リバースプロキシとウェブサーバ間は直接通信が出来るようにします。
従ってここに書かれているようなパケットの破棄はありません。
NAPTはあくまでもWAN側のIPアドレスとリバースプロキシのIPアドレスの話ですので、
リバースプロキシとウェブサーバとの通信には関係しません。
>当方リバースプロキシサーバーの知識がなく
リバースプロキシの解説を書かれているWebサイトはたくさんあると思います。
クライアントPC-リバースプロキシ-ウェブサーバのTCPレベルの通信がどのようになるのかは理解しないとなかなかわかりにくいとおもいますので、ここは抑えておきたいとこですね。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- サーバー クライアントとサーバーを繋ぐ際に、リバースプロキシとロードバランサを使う時の違いはなんですか? 1 2023/01/13 14:27
- UNIX・Linux Ubuntuサーバーでメールを受信できない 7 2022/08/23 20:55
- サーバー ネットワーク内のDNSについて 1 2022/12/11 11:13
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- その他(ソフトウェア) PC上のOutlookでIMAPアクセス時の送信が出来ない。Android上では問題なし。 2 2022/09/28 11:22
- Gmail SPFレコードとDNSサーバーについて、gmailを設定できるかどうか 2 2023/06/10 23:55
- サーバー Webサイト構築フリーランスの案件受注について 1 2022/03/27 18:16
- プロバイダー・ISP リモートデスクトップ時にサーバから見えるIPについて 2 2022/09/23 18:54
- ネットワーク 一台のサーバーに複数個のIPアドレスを追加出来る事は知っていますが、具体的にどうやるのでしょうか? 4 2022/11/03 20:12
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
MACアドレスが知られた場合の危...
-
ICMP Echo Message はtcp,udp...
-
ネットワーク基礎で 全二重通...
-
NAT配下のDNSどうやって外から...
-
通信用語 FR・CR接続って...
-
ブロードキャスト転送できるか...
-
tcp/ip通信で特定のデータが送...
-
【ローカルエリア接続の状態】...
-
UDPパケットの分割について
-
ADSLのデータリンク層プロトコル
-
FWの設定について(片方向のル...
-
pingのデータサイズによってReq...
-
「OS/DB/DC」の「DC」って何?
-
ホストとホステスの違い
-
会社貸与WiFiルーターで私用。...
-
「Windowsサービスのホスト プ...
-
ホストクラブに先日行き、担当...
-
メインフレーム(IBM)で使...
-
ホストについてです。こんな客...
-
IPアドレスの呼び方
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
MACアドレスが知られた場合の危...
-
tcp/ip通信で特定のデータが送...
-
デフォルトルート(ゲートウェ...
-
FWの設定について(片方向のル...
-
ブロードキャスト転送できるか...
-
MACアドレスの情報はどこに保存...
-
通信用語 FR・CR接続って...
-
NAT配下のDNSどうやって外から...
-
sftpとインターネットVPN
-
UDPパケットの分割について
-
パケットロスによる確認
-
携帯電話のパケット(128バイト...
-
ネットワークに強い方どうかお...
-
異常パケット
-
Redhat Linux7.1でrcpコマンド...
-
通信速度
-
スイッチングハブとNICの相性
-
IPフラグメントの結合について
-
TTL
-
受信パケットと送信パケットの...
おすすめ情報