質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

90.04%

Apache ローカル接続しか入れない

解決済

回答 3

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 2,288

ryohasegawa

score 119

Apacheでサーバーを開いていて、ローカルからだと接続できます。
でも、グローバル(ポケットワイファイ回線)で自宅のルーターのIPを指定して接続すると、待機中のまま止まっています。ルーター側で80番ポートを開放しているので、その辺の問題ではないと思います。

ローカルから接続すると、accses.logファイルに情報が記載されるのですが、グローバルからだと、accessもerrorにも記載されません。

追記

サーバOS:Ubuntu

すべて設定のスクリーンショット

ファイアウォール設定
イメージ説明
IPフィルター
イメージ説明
ポート変換
イメージ説明
ログ
イメージ説明

ufw statusの結果です。80番を開いて、ルーターもポート変換の設定(下の画像)もしてあるのに接続できないんです。

To                         Action      From
--                         ------      ----
80                         ALLOW       Anywhere
25565                      ALLOW       Anywhere
22                         ALLOW       Anywhere
80 (v6)                    ALLOW       Anywhere (v6)
25565 (v6)                 ALLOW       Anywhere (v6)
22 (v6)                    ALLOW       Anywhere (v6)

pingを実行した結果

Request timeout for icmp_seq 0
Request timeout for icmp_seq 1
Request timeout for icmp_seq 2
Request timeout for icmp_seq 3
Request timeout for icmp_seq 4
Request timeout for icmp_seq 5
Request timeout for icmp_seq 6
Request timeout for icmp_seq 7
Request timeout for icmp_seq 8
Request timeout for icmp_seq 9
Request timeout for icmp_seq 10
Request timeout for icmp_seq 11
Request timeout for icmp_seq 12
Request timeout for icmp_seq 13
Request timeout for icmp_seq 14
Request timeout for icmp_seq 15
Request timeout for icmp_seq 16
Request timeout for icmp_seq 17
Request timeout for icmp_seq 18

ルーターのFWの設定の設定画面

イメージ説明

ポート変換設定画面

イメージ説明

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

質問への追記・修正、ベストアンサー選択の依頼

  • 退会済みユーザー

    2017/01/07 02:07

    こちらの質問が他のユーザから「プログラミングに関係がない質問」という指摘を受けました
    teratailでは、プログラミングに関して困っていることがないと思われる質問を推奨していません。
    「質問を編集する」ボタンから編集を行い、具体的に困っている理由や解決したいことを明確に記入していただくと、回答が得られやすくなります。

  • 退会済みユーザー

    2017/01/07 02:10

    こちらの質問が他のユーザから「やってほしいことだけを記載した丸投げの質問」という指摘を受けました
    「質問を編集する」ボタンから編集を行い、調査したこと・試したことを記入していただくと、回答が得られやすくなります。

回答 3

checkベストアンサー

0

ルーター側で80番ポートを開放

とありますが、NAT(NAPT)の設定はされているということでよいでしょうか。

また、以下も確認してみてください。

・サーバ側でiptables等でフィルタリングはしていないか。
・80/tcpが特定のIPアドレスでのみ待ちうけしていないか。

※サーバのOSも記載してください。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/01/07 18:00

    色々回答してもらった事をし、少し解決に近づいたと思います。
    もっと具体的に改めて質問してみたいと思います。
    本当に有難うございました。

    キャンセル

  • 2017/01/07 19:59

    ssh(22/tcp)がインターネット側から通るようになったのは、切り分け材料として大きいですね。
    せっかくなので、Webサーバ側でtcpdumpをしてsshのパケットのやり取りがどう表示されるか見ておいたほうがいいような気がします。
    「インターネット側から入ってきた通信が成立している場合の例」として押さえておけば、比較材料等になるかもしれません。

    キャンセル

  • 2017/01/07 21:27

    ありがとうございます。
    調べてみます。

    キャンセル

0

Selinuxの無効も試してみてください!

一個ずつ潰して行けばたどりつけるはず!

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/01/04 23:27

    getenforceコマンドで現在の状態が確認できると調べたらでてきたんですが、実行するとその機能はインストールされていないから、使えないと言われました。
    そもそも入っていないので、無効化する意味ありますか?

    キャンセル

0

定番ですが、まずpingとかtelnetで疎通確認してみたらいかがでしょうか?

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2017/01/04 23:35

    ping サーバーIP を実行すると
    タイムアウトと表示が繰り返されました。
    正しく接続されていないみたいです。

    キャンセル

  • 2017/01/05 06:53

    ネットワーク的に接続できない、またはicmpを無視しているかですね。telnetによる80番ポート接続はどうでしょうか?

    キャンセル

  • 2017/01/05 06:54

    ちなみに「サーバIP」とありますが、外部からルータのWANポート宛の試験ということであってますよね?

    キャンセル

  • 2017/01/05 22:14

    サーバPCとは別のPCをポケットWi-Fiに接続し、そのPCをから、自分のグローバルIP(サーバが接続されている回線)を指定しpingを飛ばしました。
    ローカル環境では、もちろんping通りました。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 90.04%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

同じタグがついた質問を見る