ルータ越しに鯖をたてるには?
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこう
NGNG0002名無しさん@そうだ選挙にいこう
NGNGインターネットって基本的に「ルータ越え」ですし。
0003名無しさん@そうだ選挙にいこう
NGNG00042ですが・・・
NGNG(みんな名無しでよくわからんw)
実は先ほど書き込んでから気付いたのですが、ひょっとしたら
「ダイアルアップルータを用いたダイアルアップ接続」で
FTPサーバを立てられるかということですか?
2では全然違うことを想定して書いていました。
もう少し状況を詳しく書いていただいたほうがレスもつきやすいのでは?
(使うルータ、想定しているネットワーク構成など)
0005名無しさん@そうだ選挙にいこう
NGNGOMRON_MT128-NET/Dです。
FTP−DAEMONを使って鯖を立てたいのです。
「ダイアルアップルータを用いたダイアルアップ接続」
です。
おしえてください。
0006名無しさん@1周年
NGNGたとえば、自サーバ上FTPDaemonで、
ルーターを経由してFTPサービスを提供することはできますか、
とかならまだわからないでもないが。
0007名無しさん@そうだ選挙にいこう
NGNGありがとう!!
可能なんでしょうか??
0008名無しさん@1周年
NGNG製品知識無いんで、一般論だけど、
その手のNATダイアルアップルータで鯖立てる場合、
・FTP鯖は固定IP
・ルータの20、21番ポートへのアクセスは、
そのFTP鯖の20、21へ転送
でできるはず。
00092です
NGNGそのルータの機能によっては可能です。
OMRONのWebページの情報だけではちょっと判断しかねます。
この先はかなり憶測も含むので、話半分でお願いします。
当該機種はIP Masqueradingの機能がありますよね?
そこで、グローバル側TCP21番ポートへのデータを
ローカル側FTPサーバTCP21番ポートへフォワーディングします。
また、ローカル側FTPサーバTCP20番ポートから、
グローバル側へのデータはIP Masqueradingします。
これでグローバル側から接続できるはずです。
ただ、PASSIVモードだと無理ですけど。
で、ここまで書いたのですが、やっぱり憶測に過ぎません。
もうルータを買ったのなら試してみてください。
もし買っていないのなら、この情報を鵜呑みにしないでくださいw。
結構自信なくなってきたもので。
0010名無しさん@そうだ選挙にいこう
NGNG成功したら、あっぷします。
0011名無しさん@1周年
NGNG0012名無しさん@そうだ選挙にいこう
NGNGこれも何がいいたいのかよくわからん。
自サーバって何?
ルータってどこのルータ?
どこにFTPサービスを提供するの?
0013名無しさん@そうだ選挙にいこう
NGNG別名でありますか??
0014名無しさん@そうだ選挙にいこう
NGNGNATテーブルが登録されている場合は、登録順(テーブル番号の順)に比較されます。接続モードを [端末型] で回線を接続する場合は、NATテーブルの登録がなくても自動的にすべてのプライベートアドレスがIPCPによって取得されるIPアドレスに変換されます。
変換テーブルの登録を行うことによって、プライベートアドレスとグローバルアドレスのアドレス変換の組を固定することができます。
指定の方法は、次の2通りがあります。
特定のプライベートアドレスのサービスを指定する方法。グローバルアドレス側からプライベートアドレス側のサーバにアクセスしたい場合に指定する。
プライベートアドレスの範囲を指定する方法。プライベートアドレスの範囲を特定したい場合に指定する。
アドレス変換テーブルの指定がない場合は、すべてのプライベートアドレスがIPCPで取得するアドレスに変換されます。
コマンド:ip nat ... アドレス変換(NAT)テーブルの設定
書式:ip nat {nnumber private[/protocol/port] global [remote rnumber]}
または
書式:ip nat {nnumber private-range global [remote rnumber]}
nnumber ... NATテーブル番号 [1..32]
private ... プライベートアドレス ('start-end'で範囲指定、'*'は全て)
protocol ... 'udp' or 'tcp'('*'は全て)
port ... ポート番号、またはニーモニック('*'は全て)
ニーモニック... 'ftp'@` 'ftpdata'@` 'telnet'@` 'smtp'@` 'www'@`
'pop3'@` 'sunrpc'@` 'nntp'@` 'ntp'@` 'login'@`
'domain'@` 'route'@` 'who'
global ... グローバルアドレス('ipcp'はIPCPで取得するアドレス)
remote ... 'remote'(省略時はすべての相手先)
rnumber ... 相手先番号 [0..7]
これでしょうか?
13>>のつづき
00152です
NGNGhttp://www.omron.co.jp/ped-j/product/ta/mt128netd/mt128net.htm
>AutoNAT(NAT、IP Masquerade)機能により、
>1つのダイヤルアップ契約だけでLAN上の複数台のパソコンが
>同時にインターネットにアクセスが可能です。
となっているので、恐らくそのコマンドで大丈夫でしょう。
(NATとMasqueradingは厳密には異なるのですが、
最近は同義で用いられることも多いです。)
ただ、14での記述を見た限りグローバル側のポートを指定してのフォワードは
難しそうですねぇ・・・。
もしもグローバルにアクセスすべきマシンがFTPサーバのみなのでしたら、
>特定のプライベートアドレスのサービスを指定する方法。
この場合を適用すれば大丈夫です(恐らく本来の意味でのNATを指すと思います。)
ただ、プライベート側に数台のマシンがある場合、
FTPサーバ以外はグローバルアドレスとの通信はできなくなります。
推測に過ぎませんが、これは望んでいる状況じゃないですよね?
0016さらに2
NGNGすみません。
0017名無しさん@そうだ選挙にいこう
NGNGip nat 1 192.168.0.2/tcp/ftp ipcp
ip nat 2 192.168.0.2/tcp/ftpdata ipcp
ip nat 3 */*/* ipcp
こうです。(192.168.0.2はサーバ立てるマシンのIPアドレス)
0018名無しさん@そうだ選挙にいこう
NGNGローカルがわの設定は、なにも施しておりませんです。
ルータ側だけです。
ありがとうございました。
0019名無しさん@そうだ選挙にいこう
NGNGLinuxにApacheをいれて、192.168.0.2の
ほうのマシンで公開する場合、ルータの
設定はどうすればいいでしょうか?
17さんみたいな説明していただけるとありがたいです。
0020名無しさん@そうだ選挙にいこう
NGNGip nat 1 192.168.0.2/tcp/www ipcp
こうか?
0021山師さん
NGNGip nat 1 192.168.0.2/tcp/http ipcp
だよ。
どのバージョンのApache入れるんか知らんけど、
セキュリティホールつぶしとけよ。
002221
NGNG名前の付け方のポリシーがようわからん。
0023葉無しさん
NGNG接続先をいれ無いと駄目じゃない?
ip nat 1 192.168.0.2/tcp/www ipcp remote 0
remote を入れないと・・・
あとip nat 2 */*/* ipcp も追加しておかないと他のマシンから
外に出られなくなるよ(NATをひとつでも追加するとそれ以外のポートは閉じられます)
NATは32個まで記述できるんだけど足りなくなっちゃう場合が出てくるよね
今出てるファームはポートの範囲を指定できます
例 ip nat 1 192.168.0.2/tcp/1-65535 ipcp
ip nat 2 */*/* ipcp
かなり危険な設定だね
0024128-SOHO
NGNG必要な時だけip nat 2 (private)/*/* ipcp を足してるんだけど、面倒臭すぎる。
なんとか解決法はありませんかね。
0025>19
NGNGip nat 5 192.168.0.2/tcp/ftpdata ipcp
>23 remoteは省略しても、全接続に適用されるだけなので大丈夫です。
0026>24
NGNGip nat 2 (private)/tcp/4000 ipcp
0027葉無しさん
NGNGいいえICQは4000番以外に接続時にランダムにポートをひとつ使うのよ
23698とかって
ZoneAlarmとか使ってるとICQ起動時に必ず引っかかるよ
■ このスレッドは過去ログ倉庫に格納されています