トップページ⇒network
27コメント11KB

ルータ越しに鯖をたてるには?

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@そうだ選挙にいこう NGNG
FTP Daemonで、ルーターを使って鯖を立てることができますか??
0002名無しさん@そうだ選挙にいこう NGNG
ルータがサーバまでのルートを知っていればできます。
インターネットって基本的に「ルータ越え」ですし。
0003名無しさん@そうだ選挙にいこう NGNG
それは、1、ルータ側の設定?2、アプリ側の設定?どちらでしょうか??
00042ですが・・・ NGNG
ん?3さんは僕に言ったのかな?というか3さん=1さんかな?
(みんな名無しでよくわからんw)

実は先ほど書き込んでから気付いたのですが、ひょっとしたら
「ダイアルアップルータを用いたダイアルアップ接続」で
FTPサーバを立てられるかということですか?
2では全然違うことを想定して書いていました。

もう少し状況を詳しく書いていただいたほうがレスもつきやすいのでは?
(使うルータ、想定しているネットワーク構成など)
0005名無しさん@そうだ選挙にいこう NGNG
1=3=5です。
OMRON_MT128-NET/Dです。
FTP−DAEMONを使って鯖を立てたいのです。
「ダイアルアップルータを用いたダイアルアップ接続」
です。
おしえてください。
0006名無しさん@1周年 NGNG
何がしたいのかよくわからん <1
たとえば、自サーバ上FTPDaemonで、
ルーターを経由してFTPサービスを提供することはできますか、
とかならまだわからないでもないが。
0007名無しさん@そうだ選挙にいこう NGNG
そうです。それが言いたかったのです。>>6
ありがとう!!
可能なんでしょうか??
0008名無しさん@1周年 NGNG
>>7
製品知識無いんで、一般論だけど、
その手のNATダイアルアップルータで鯖立てる場合、
・FTP鯖は固定IP
・ルータの20、21番ポートへのアクセスは、
 そのFTP鯖の20、21へ転送
でできるはず。
00092です NGNG
>>7
そのルータの機能によっては可能です。
OMRONのWebページの情報だけではちょっと判断しかねます。
この先はかなり憶測も含むので、話半分でお願いします。

当該機種はIP Masqueradingの機能がありますよね?
そこで、グローバル側TCP21番ポートへのデータを
ローカル側FTPサーバTCP21番ポートへフォワーディングします。
また、ローカル側FTPサーバTCP20番ポートから、
グローバル側へのデータはIP Masqueradingします。
これでグローバル側から接続できるはずです。
ただ、PASSIVモードだと無理ですけど。

で、ここまで書いたのですが、やっぱり憶測に過ぎません。
もうルータを買ったのなら試してみてください。
もし買っていないのなら、この情報を鵜呑みにしないでくださいw。
結構自信なくなってきたもので。
0010名無しさん@そうだ選挙にいこう NGNG
いま、ヘルプを参照しながら設定を変えています。
成功したら、あっぷします。
0011名無しさん@1周年 NGNG
プライベートIPアドレスじゃなかったらいけます
0012名無しさん@そうだ選挙にいこう NGNG
>>6
これも何がいいたいのかよくわからん。
自サーバって何?
ルータってどこのルータ?
どこにFTPサービスを提供するの?
0013名無しさん@そうだ選挙にいこう NGNG
ヘルプをみてIP Masqueradingの文字を探しているのですが、どこにもみあたりません。>ルータ側の設定ヘルプ
別名でありますか??
0014名無しさん@そうだ選挙にいこう NGNG
IPアドレス変換(NAT)テーブルの登録IPアドレス変換テーブルの登録を行います。変換テーブルは、全部で32個まで登録できます。
NATテーブルが登録されている場合は、登録順(テーブル番号の順)に比較されます。接続モードを [端末型] で回線を接続する場合は、NATテーブルの登録がなくても自動的にすべてのプライベートアドレスがIPCPによって取得されるIPアドレスに変換されます。
変換テーブルの登録を行うことによって、プライベートアドレスとグローバルアドレスのアドレス変換の組を固定することができます。
指定の方法は、次の2通りがあります。


特定のプライベートアドレスのサービスを指定する方法。グローバルアドレス側からプライベートアドレス側のサーバにアクセスしたい場合に指定する。
プライベートアドレスの範囲を指定する方法。プライベートアドレスの範囲を特定したい場合に指定する。
アドレス変換テーブルの指定がない場合は、すべてのプライベートアドレスがIPCPで取得するアドレスに変換されます。


コマンド:ip nat ... アドレス変換(NAT)テーブルの設定

書式:ip nat {nnumber private[/protocol/port] global [remote rnumber]}
または
書式:ip nat {nnumber private-range global [remote rnumber]}
nnumber ... NATテーブル番号 [1..32]
private ... プライベートアドレス ('start-end'で範囲指定、'*'は全て)
protocol ... 'udp' or 'tcp'('*'は全て)
port ... ポート番号、またはニーモニック('*'は全て)
ニーモニック... 'ftp'@` 'ftpdata'@` 'telnet'@` 'smtp'@` 'www'@`
'pop3'@` 'sunrpc'@` 'nntp'@` 'ntp'@` 'login'@`
'domain'@` 'route'@` 'who'
global ... グローバルアドレス('ipcp'はIPCPで取得するアドレス)
remote ... 'remote'(省略時はすべての相手先)
rnumber ... 相手先番号 [0..7]

これでしょうか?
13>>のつづき
00152です NGNG
OMRONのWebページからの引用です。
http://www.omron.co.jp/ped-j/product/ta/mt128netd/mt128net.htm
>AutoNAT(NAT、IP Masquerade)機能により、
>1つのダイヤルアップ契約だけでLAN上の複数台のパソコンが
>同時にインターネットにアクセスが可能です。
となっているので、恐らくそのコマンドで大丈夫でしょう。
(NATとMasqueradingは厳密には異なるのですが、
 最近は同義で用いられることも多いです。)
ただ、14での記述を見た限りグローバル側のポートを指定してのフォワードは
難しそうですねぇ・・・。
もしもグローバルにアクセスすべきマシンがFTPサーバのみなのでしたら、
>特定のプライベートアドレスのサービスを指定する方法。
この場合を適用すれば大丈夫です(恐らく本来の意味でのNATを指すと思います。)
ただ、プライベート側に数台のマシンがある場合、
FTPサーバ以外はグローバルアドレスとの通信はできなくなります。
推測に過ぎませんが、これは望んでいる状況じゃないですよね?
0016さらに2 NGNG
9で書きました「ローカル側」とは「プライベート側」という意味です。
すみません。
0017名無しさん@そうだ選挙にいこう NGNG
ちなみにMN128シリーズだと
ip nat 1 192.168.0.2/tcp/ftp ipcp
ip nat 2 192.168.0.2/tcp/ftpdata ipcp
ip nat 3 */*/* ipcp
こうです。(192.168.0.2はサーバ立てるマシンのIPアドレス)
0018名無しさん@そうだ選挙にいこう NGNG
報告:無事サーバーを立てられました。
ローカルがわの設定は、なにも施しておりませんです。
ルータ側だけです。
ありがとうございました。
0019名無しさん@そうだ選挙にいこうNGNG
MN128-SOHOを使っています。
LinuxにApacheをいれて、192.168.0.2の
ほうのマシンで公開する場合、ルータの
設定はどうすればいいでしょうか?
17さんみたいな説明していただけるとありがたいです。
0020名無しさん@そうだ選挙にいこうNGNG
14のを参考にすると
ip nat 1 192.168.0.2/tcp/www ipcp

こうか?
0021山師さんNGNG
>19@`20
ip nat 1 192.168.0.2/tcp/http ipcp
だよ。
どのバージョンのApache入れるんか知らんけど、
セキュリティホールつぶしとけよ。
002221NGNG
違った。httpじゃなくてwwwでいいみたい。スマソ。
名前の付け方のポリシーがようわからん。
0023葉無しさんNGNG
>>19@`20@`21
接続先をいれ無いと駄目じゃない?
ip nat 1 192.168.0.2/tcp/www ipcp remote 0
remote を入れないと・・・
あとip nat 2 */*/* ipcp も追加しておかないと他のマシンから
外に出られなくなるよ(NATをひとつでも追加するとそれ以外のポートは閉じられます)
NATは32個まで記述できるんだけど足りなくなっちゃう場合が出てくるよね
今出てるファームはポートの範囲を指定できます
例 ip nat 1 192.168.0.2/tcp/1-65535 ipcp
ip nat 2 */*/* ipcp
かなり危険な設定だね


0024128-SOHONGNG
最新のファーム入れるとICQのファイル受信だけ出来なくなったんだけど、俺だけ?
必要な時だけip nat 2 (private)/*/* ipcp を足してるんだけど、面倒臭すぎる。
なんとか解決法はありませんかね。
0025>19NGNG
ip nat 4 192.168.0.2/tcp/ftp ipcp
ip nat 5 192.168.0.2/tcp/ftpdata ipcp
>23 remoteは省略しても、全接続に適用されるだけなので大丈夫です。
0026>24NGNG
4000番のポートだけ開いとけばいいんじゃないの?
ip nat 2 (private)/tcp/4000 ipcp
0027葉無しさんNGNG
>>26
いいえICQは4000番以外に接続時にランダムにポートをひとつ使うのよ
23698とかって
ZoneAlarmとか使ってるとICQ起動時に必ず引っかかるよ


■ このスレッドは過去ログ倉庫に格納されています