• 締切済み

ルーターでのLAN内へのアクセス振り分けについて

ネットワークに関する恐らく初歩的な質問です。 グローバルの固定IPを1つのみ持っている環境において、LAN内に複数のサーバーを立てています。 この時、 a.contoso.com -> 192.168.1.10 b.contoso.com -> 192.168.1.20 c.contoso.com -> 192.168.1.30 のように、外部からのアクセスを振り分けるにはどうすればよいでしょうか。 webサーバーであればリバースプロキシを使えばいいんでしょうけれど、 そうではなくて、サブドメインとローカルIPを対応付けさせたいと思っています。 お名前ドットコムで購入したドメインで、Aレコードの *.contoso.com を固定IPに設定はしています。 ちなみに、ルーターはヤマハのNVR500です。 よろしくお願いします。

みんなの回答

回答No.1

残念ながら、ルーターは バーチャルホストを処理できないと思います。 IPでのみ動いているでしょうから、中身のドメインまでは ルーターはわかっていないと思います。 また、名前がセットされるのは、HTTP/1.1などの、 ドメイン付の80リクエストが主でしょう。 で、回答ですが、 192.168.1.10なりを親にして、 アドレスごとに、別のサーバーへリクエストを出させる いわばバランサーとして使用することで、できると思います。 設定はおそらく大変だと思います。 技術的には可能と思われます。 それと、もっと大き目の値を使うほうがいいかもですよ。 192.168.1.200。とか 他のPCを192.168.1.2からのDHCP貸し出し、貸し出し制限64個とかにすれば、 固定IPと、動的IPが共存できるので、便利です。

関連するQ&A

  • DNSレコードの書き方

    DNSレコードの書き換え方について教えてください。 サーバー1のIP 11.11.11.11 とします。 サーバー2のIP 22.22.22.22 とします。 ■サーバー1で使用したいもの  ・メール  ・サブドメイン(サブドメインをsub.hoge.comとします) ■サーバー2で使用したいもの  ・メインのドメイン(hoge.com) 上記のような運用をする場合,どようにDNSレコードを書けばよいでしょうか。 DNSレコードはムームーDNSを利用したいです。

  • ドメイン名で外部からルータにアクセスについて

    現在自宅サーバの構築を行っております。 外部からルータにIPアドレスではアクセスできるのですが、ドメイン名でアクセスできません。 ルータは、BuffaloのWHR-AMG54を使っており、外部からのアクセスポートは8080番にしています。 つまり"http://IPアドレス:8080"だとアクセスできて、"http://ドメイン名:8080"だとアクセスできないということです。 IPアドレスはグローバルIPアドレスをひとつ固定で取得しており、ドメインはDynDNSのDynamic DNSで取得しております。 なお、サーバへはSSHでIPアドレスまたはドメイン名いずれにおいても、アクセス可能です。 外部からサーバメンテナンスを行うこともあり、それに伴い、ルータの設定変更を行うこともあるので、ぜひ解決したい問題です。 原因や対処法についてアドバイスいただければ幸いと思います。 よろしくお願いします。

  • グローバルIPとローカルIPの違い

    はじめまして。こんにちは。私は駆け出しのサーバ管理をしています。そこで質問ですが例えばhttp://www.aa*.jpというドメインがあったとします。 このサブドメインというとhttp://www.bb*.aaa.jpになると思うのですが、グローバルIPは一つしかないのに、2個や3個もサブドメインを作って、外部公開ってできるのでしょうか? 例えば3つのサーバーを外部公開するなら3つグローバルIPをとらなくていいのでしょうか? また、今度http://www.bb*.aaa.jpのサーバを移設することになり、ローカルIPが変更になります。この場合http://www.bb*.aaa.jpのグローバルIPは変更しなくいいのでしょうか。 もう一つ教えてください。グローバルIPからローカルIPに変更するのはDNSで行っているのでしょうか? よろしくお願いします。

  • 1つの固定IPで複数のドメイン宛てのメールを振分

    似たような質問は度々見かけたのですが、自分が構築しようとしている環境と違っていたり、自分が理解できず、解決できるようなQ&Aが見つけられなかったので質問させていただきます。 独学で趣味程度でしか勉強していませんので、用語の取違いや説明の趣旨が伝わらない部分もあるかと思いますが宜しくお願いします。 基本的にできない事なのかもしれませんが、 やりたい事は、1つの固定IPアドレスでインターネット側からの複数のドメイン宛てのメールをそれぞれのメールサーバーで受け取ること。 理想的なのは「Poundのようなリバースプロキシでメールのヘッダ内の文字列等で振り分ける」ようなことはできないものなのかなと・・・ 構成例として 例 ドメイン1:aa.com 例 ドメイン2:bb.com 例 サーバー1:postfix、Dovecotをaa.com用で構築。 例 サーバー2:postfix、Dovecotをbb.com用で構築。 ※postfixのバーチャルドメイン?は使用しないで管理したい。理由はドメイン毎にサーバーを用意した方が自分の頭では管理がし易いと思ったからです・・・ ・インターネット側からのaa.com宛てのメールはサーバー1でのみ受け取る。 ・インターネット側からのbb.com宛てのメールはサーバー2でのみ受け取る。 ・インターネット側からメールサーバーの間にDNSや他のサーバーを構築しても構いません。 ・ハードウェアではなく、フリーのアプリケーションを使用することを前提としています。 「こんな方法もあるよ」や「こんな方法の方が管理し易いよ」などもありましたら宜しくお願い致します。

  • DNSレコードについて質問です。

    独自ドメインを取得した際に、DNSレコードを登録しないといけないと思うんですが、AレコードとかCNAMEとかはどのように使いわけるのでしょうか? たとえば独自ドメイン、test.comでターゲットのIPアドレスが1.2.3.4であると指定するのがAレコードということなんでしょうか? ホストごとにサブドメインを付けたい場合に www.test.com→11.22.33.44 frp.test.com→111.222.333.444 と違うIPをターゲットにしたいときにつけるのがCNAMEなんでしょうか? 自宅サーバにおいて、www.test.comとwww2.test.comで違うページを表示したい場合にはバーチャルドメインなどの設定をするだけでいいんでしょうか? また、近いうちに独自ドメインを取りたいと考えているのですが、ドメインを取得した際にこのようなIPとドメインの関連付けをするにはどのようにしたらいいのでしょうか?そのようなサービスを提供しているところがあるのでしょうか?

  • 社内からのルーティングを行いたいです。

    初めて質問させていただきます。 よろしくお願いします。 この度、外部IDCにあったWEBサーバー(サイボウズ)を社内に移行する運びとなりました。 すでにサーバーは構築済みになっており、 新たにグローバルIPを取得し、ドメインも新たに取得しました。 ドメインのAレコードはグローバルIPへ向け、 ルーター内の静的NATの設定も行い、 社内のWEBサーバーへアクセスできることは確認できました。 外部からアクセスする分にはこれだけでも十分なのですが、 ここからが本題となります。 社内にはActiv Directory環境となっており、DNSサーバーが存在しています。 サーバーのOSは2008R2となっています。 WEBサーバーへアクセスするのに新たに取得したドメイン(URL)でアクセスしたいのですが、 これを可能にする方法は有りますでしょうか? 現在のルーター(YAMAHA RT107e)では外部へ出たらリターンできないので、 社内のルーティングを行うしかないと思ってはいるのですが・・・。 デスクトップの据え置き端末については、 Hostsファイルに「ローカルIP ドメイン名」を入力し対応しようと思っています。 ですが、ノートパソコンですと、外部で使用することもあるので、 Hostsファイルを書き換えるわけにもいきません。 もし、DNSサーバー等で社内にいる時はドメイン(URL)アクセスをローカルIPに割り当てる設定等 できるようでしたらその設定を行いたいと思っています。 恥ずかしながらDNSサーバーについて知識がないため、 こちらに投稿させていただきました。 皆さんのお知恵をお借りできれば幸いです。 よろしくお願いいたします。

  • NVR510でDHCP取得しても同一IPが来る。

    現在、事務所のローカルネットのルータとしてYAMAHAのNVR510を使用しています。 ローカルネット内のDHCPサーバもNVR510の搭載のもので行なっておりますが、このネットを使用している人からの報告で、新規に接続した端末でDHCP取得で接続しても"192.168.1.120"というIPしか取得できず、IP重複が発生しているとの報告をもらいました。 現在DHCPサーバの割り当てIP範囲は192.168.1.40~192.168.1.120と設定しています。 すでにNVR510のDHCPサーバが割り当てられるIPを使い切ってしまったということでしょうか? このような解決方法をご教示頂きますよう、よろしくお願い致します。

  • 複数サーバ運用にあたってのIP取得数

    現在、フレッツ&インターリンクで1つの固定IPを取得し、サーバ構築をしています。 【環境】 ・固定IPを203.100.100.100とします。 ・fedora 5で全て構築しています。 【ドメイン】 ・sample.co.jp 【ローカル】 ・DNSを担うサーバを192.168.1.100 ・Webを担うサーバを192.168.1.101 ・Mailを担うサーバを192.168.1.102 とします。 DNSは"view"で"in"と"out"に分けています。 "sample.co.jp"を1つのサーバで運用(dns,web,mail)することはほぼ問題なくできています。 ところが、それぞれ分けようとすると壁にぶつかります。 例えば"ns.sample.co.jp","www.sample.co.jp","sub.sample.co.jp"といったサブドメインを作成し、"ns","www"は"*.100"に収め、"sub"を"*.101"に飛ぶように設定すると内部では識別するのですが、外部からでは"sub"が"*.100"にいってしまいます。 固定IP1つだけでは複数のサーバ運用はできないのでしょうか? ルータのNAT機能などでポートを振り分けるのではなく、それぞれのサーバはデフォルト80で運用したいと考えています。 どなたかご教授お願い致します。

  • LAN上でPINGが通らない

    ネットワーク初心者す。 エンジニアに設定してもらったLAN環境に新しくWindowsXPのWebサーバを加えようとしています。 LAN上のマシンは4台でルータとDNSサーバと新しいXPのWebサーバにはグローバルIPが、それ以外の2台の個人用PCにはローカルアドレスが割り振られています。 A:OS=Linux DNS + Web server グローバルIPアドレス B:OS=WindowsXP professional ローカルIPアドレス C:OS=WindowsXP homeedition ローカルIPアドレス D:OS=WindowsXP professional Web server グローバルIPアドレス ルータはYAMAHAのRT57iです。 Windowsマシン全てにNorton Internet Securityが入っていますが、ファイアーウォールではPINGなどの遮断を解除してあります。 症状としては 1)Dにドメイン名を付与して携帯など外部からでもアクセス可能 2)B・CのローカルPCからIPアドレスでのリモートデスクトップ接続は可能(ホスト名は不可) 3)A・B・CからのpingがIPアドレス・ドメイン名共に不可 です。 3)の場合、ドメイン名でpingをかけた時DのIPアドレスは表示されます。 原因がわかる方、教えていただけますでしょうか。 宜しくお願いします。

  • LAN内からグローバルIPでフォワードできるルータ

    固定IPで構成したネットワークで、WAN側から#80ポートにフォワーディングをかけ、Webサーバを公開しています。 現在、ルータにはNTT東日本のWebCaster710を使用し、WAN側からは当然ですが、LAN内部からも、 http://グローバルIP:80 で、正しくLAN内のWebサーバが表示できています。 これまで、ルータの故障に備え、バックアップ用にルータを準備しましたが、Aterm、Buffaloのいくつかの機種に置き換えたところ、サーバにアクセスされず、ルータの設定画面が開くという現象が起き、そのたびにルータを戻しています。 これがルータの標準的な動作であり、回避するにはネットワーク内にローカルIPをアサインしたDNSを設置したり、外部プロキシを経由したアクセスが必要、という点は承知しています。 ただ、IPアドレス指定(#80ポート)でしか通信できない特殊な環境記録用機器が10台以上あり、これをLANの内と外にひんぱんに移動して稼働させるため、ドメイン名でのアクセスも、プロキシ経由の接続も不可、IPアドレスの変更も面倒でやってられません。 質問なのですが、 ■この機能(LAN内部からグローバルIPでLAN内部にポートフォワーディングさせる)の名称は何でしょうか? メーカーの購入前相談にどう質問したらいいかわからないので。 ■この機能を持ったルータは、どのメーカーのどの機種でしょうか? 機種名がわかれば有難いです。Wifiは必要ないです。入手可能であれば中古でも構いません。 ルータがかなり古くなってきており、故障が心配です。