![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?e8efa67)
教えてください。
図が分かりにく申し訳ありません。
プロキシサーバがあるLANネットワークにはファイアーウォールへのネットワークと
パソコンへのネットワーク(VPNネットワークを挟んで)の2つがあります。
現在プロキシサーバのデフォルトゲートウェイは、
ファイアーウォールになっています。
ファイアーウォールにはPCのセグメントへのスタティックルートが書かれています。
プロキシサーバにはデフォルトゲートウェイがあれば、
ファイアーウォール経由でパソコンへ通信できますでしょうか?
それとも、プロキシサーバにはパソコンのネットワークセグメントへのルートを
書いた方がいいのでしょうか?
サーバ DMZ⇔ファイアーウォール⇔LANスイッチ⇔プロキシサーバ
⇔VPN router <------>VPN router パソコン
よろしくお願いします。
No.1ベストアンサー
- 回答日時:
どのようなVPN構成であるかで変わりますが、FireWallに「PC側のネットワークセグメント」の
スタティック経路を書いていることから、VPN間は、ネットワーク型の接続であると思います。
FireWallでの「PC側のネットワークセグメント」のスタティック経路のゲートウェイアドレスは
どこになっているでしょうか?
1.質問の構成図のとおりであれば、FireWall上のPC側のネットワークセグメント」のスタティック経路の
ゲートウェイアドレスはPROXYサーバのFireWall側が設定されていると思います。
サーバDMZ
|
FireWall
|
-----------
|
PROXYサーバ
|
---
|
VPNルータ(センター側)
|
:
|
VPNルータ(PC側)
|
---
|
PC
この場合、PROXYサーバは、デフォルトルートをFireWallに向けただけでは、PROXY
サーバは、「PC側のネットワークセグメント」もデフォルトルート側、すなわち、
FireWall方向にあると処理されてしまいます。
正しくは、VPNルータ(センター側)にあるのですから、
「PC側のネットワークセグメント」のスタティック経路として、VPNルータ(センター側)
を指定する必要があります。
2.質問の構成図はパケットの流れる順であり、実際の構成図は以下のとおりであれば、
FireWall上の「PC側のネットワークセグメント」のスタティック経路のゲートウェイアドレスは、
VPNルータ(センター側)が設定されていると思います。
サーバDMZ
|
FireWall
|
-----------
| |
|PROXYサーバ
|
VPNルータ(センター側)
|
:
|
VPNルータ(PC側)
|
---
|
PC
この場合(FirWall, VPNルータ、PROXYサーバの3つが同じセグメント)、PROXYサーバは、
デフォルトをFireWallに向けていても動く場合と動かない場合の両方が考えられます。
※ICMP redirect機能(本題ではないため説明はしません)が有効な環境であれば動くが、
通常、FireWallでは無効にすることが多い
そのため、PROXYサーバは、デフォルト経路をFireWallに向けるだけではなく、
「PC側のネットワークセグメント」のスタティック経路として、VPNルータ(センター側)
を指定してあげる必要が出てきます。
3.2に似ているが、 VPNルータ、PROXYサーバが別セグメントになっている場合
サーバDMZ
|
FireWall
| |
|PROXYサーバ
|
VPNルータ(センター側)
|
:
|
VPNルータ(PC側)
|
---
|
PC
この場合、PROXYサーバはFireWallにデフォルトルートを向けるだけで良いのですが、
FireWall自身のセキュリティ設定も当然影響します。
FireWallでパケットを遮断していたらどうしようもありません。
と、3以外では、いずれにせよ、「PC側のネットワークセグメント」のスタティック経路として、
PNルータ(センター側)を指定してあげることには違いはありません。
その上で、PROXYサーバ自身のデフォルトゲートウェイですが、到達したいネットワークが
限られているのであれば、デフォルトゲートウェイではなく、個別のネットワーク単位に
スタティックルートを設定した方が良い場合があります。
サーバDMZのセグメントにだけ到達できればよいのであれば、デフォルトルートは設定せず
「サーバDMZのセグメント」の経路をFireWallに向けるというものです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(ブラウザ) Win11でブラウザでのネットブラウズができなくなった 4 2022/12/05 18:03
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- VPN VPNは設定した方がいいですか? VPNには常時接続するべき? 1 2023/05/25 17:43
- その他(セキュリティ) NTT東西をまたぐフレッツ光IP-VPNLANを構築するには? 1 2022/09/04 22:31
- C言語・C++・C# condaコマンドに対応したプロキシ設定が思うようにならないようです。 2 2022/04/11 17:15
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- Wi-Fi・無線LAN イーサネットに、以前のネットワーク名が表示されます。。 2 2023/08/08 16:52
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ホストとサーバーの違いについて
-
HyperVで仮想マシンがネットワ...
-
SMBとNetBEUIの関係を学びたい
-
ゲーミングPCでの質問です ゲー...
-
ディスプレイ上で起こる2重表...
-
6dB/octと20dB/decが同じ理由
-
HDMIとHDの違いはなんですか? ...
-
目を左右別々に動かす
-
IIS環境にてJAVAを使用したいの...
-
【EX2510S】HDMIとDisplayPort...
-
電子基板に直接固めたICの名称
-
テレビから”キーン”と耳鳴りの...
-
基盤のランドが剥がれた・・・
-
JEM1425とJEM1225の違いについて
-
基板の内層配線の浮遊容量につ...
-
J-COMでルータ導入後、プロキシ...
-
ゲーミングモニターの音量が小さい
-
PCのUSBバスパワーの制御
-
差動インピーダンスとシングル...
-
TAとルーターの違いって?
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
HyperVで仮想マシンがネットワ...
-
VPN環境でのARPテーブルの情報...
-
ホストとサーバーの違いについて
-
ワークグループとドメインの共存
-
DNSとWINSの違い
-
ルーター越えのIP機器のMAC...
-
サブネット分割(Bクラス)
-
仮想ネットワークってなんです...
-
インターネット接続が遅い
-
pingで・・・
-
CCNA 過去問題:2003年12月25...
-
異なるネットワークのファイル...
-
空きIPアドレスを探す方法。パ...
-
SMBとNetBEUIの関係を学びたい
-
別セグメントのsambaへのアクセス
-
無線LANルーターの不具合
-
vista 静的IPが機能しません
-
ネットワーク上からファイルア...
-
全く知識の無い初心者のサーバ...
-
ホスト番号
おすすめ情報