質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.32%

  • TCP

    170questions

    TCP(Transmission Control Protocol)とは、トランスポート層のプロトコルで、コネクション型のデータサービスです。

  • ルーティング

    47questions

    ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

RTX1210 LANからDMZへのアクセスについて

解決済

回答 1

投稿

  • 評価
  • クリップ 0
  • VIEW 529

yash

score 1

https://network.yamaha.com/setting/router_firewall/internet/dmz_server/server
このページを参考にして、DMZを作成しました。
WANからDMZのウェブサーバにアクセスすると、目的のサイトが開きましたが、LANからDMZのウェブサーバ(hoge.jp) へアクセスするとRTX1210 ダッシュボードが表示されてしまいますが、プライベートIP(192.168.100.10)で アクセスするとちゃんと目的のページが開きます。
LANからグローバルIP(1.1.1.1)でアクセスしてもRTX1210 ダッシュボードが表示されてしまいます。

1.1.1.1/32
       wan - rtx1210 - lan 192.168.0.1/24
                |
                L DMZ 192.168.100.1/24
                   www: 192.168.100.10 (hoge.jp)

configです。

ip route default gateway pp 1
ip filter source-route on
ip filter directed-broadcast on
lan type lan1 port-based-option=divide-network
ip lan1 address 192.168.0.1/24
ip vlan1 proxyarp on
ip lan3 address 192.168.100.1/24
ip lan3 secure filter out 21000 dynamic 3001 3002 3003 3004 3005 3030 3031 3040
pp select 1
 pppoe use lan2
 ip pp address 1.1.1.1/32
 ip pp secure filter in 20020 20022 20050 20051 20060 20100 20101 20102 20999 dynamic 3035
 ip pp secure filter out 20000 20001 20002 20003 20004 20005 21000 dynamic 3001 3002 3003 3004 3005 3010 3011
 pp enable 1
ip filter 20000 reject * * udp,tcp 135 *
ip filter 20001 reject * * udp,tcp * 135
ip filter 20002 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 20003 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 20004 reject * * udp,tcp 445 *
ip filter 20005 reject * * udp,tcp * 445
ip filter 20020 reject 192.168.0.0/24 *
ip filter 20050 pass * 192.168.0.0/24 icmp
ip filter 20052 pass-log 192.168.225.0/24 * icmp
ip filter 20060 pass * 192.168.100.10 tcpflag=0x0002/0x0017 * www
ip filter 20100 pass * 192.168.0.1 udp * 500
ip filter 20101 pass * 192.168.0.1 udp * 4500
ip filter 20102 pass * 192.168.0.1 esp * *
ip filter 20999 reject * *
ip filter 21000 pass * *
ip filter dynamic 3000 * * ftp
ip filter dynamic 3001 * * www
ip filter dynamic 3002 * * https
ip filter dynamic 3003 * * domain
ip filter dynamic 3004 * * smtp
ip filter dynamic 3005 * * pop3
ip filter dynamic 3010 * * tcp
ip filter dynamic 3011 * * udp
ip filter dynamic 3030 192.168.0.0/24 * ssh
ip filter dynamic 3035 * 192.168.100.10 www
ip filter dynamic 3040 * * echo
nat descriptor type 1 masquerade
nat descriptor address outer 1 1.1.1.1
nat descriptor address inner 1 auto
nat descriptor masquerade incoming 1 reject 
nat descriptor masquerade static 1 1 192.168.100.10 tcp www
nat descriptor masquerade static 1 2 192.168.0.1 udp 500
nat descriptor masquerade static 1 3 192.168.0.1 esp
nat descriptor masquerade static 1 4 192.168.0.1 udp 4500
nat descriptor masquerade static 1 5 192.168.0.1 udp 1701


どうすれば、LANからDMZのウェブサーバへアクセスできますでしょうか。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 1

checkベストアンサー

+1

  • hostsにそのIPとドメインを登録する、
  • LAN内にDNSサーバを立ててIPとドメインを紐付ける

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2018/05/07 07:35

    hostsに書いたらアクセスできました。
    すごい感謝です。

    冷静に考えて、プライベートIPで疎通したので。
    悩みすぎて、思考がそこまでいかなかったようです。

    キャンセル

同じタグがついた質問を見る

  • TCP

    170questions

    TCP(Transmission Control Protocol)とは、トランスポート層のプロトコルで、コネクション型のデータサービスです。

  • ルーティング

    47questions

    ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。