• ベストアンサー

ルータのグローバルIPアドレスについて

panpukin98_2012の回答

  • ベストアンサー
回答No.1

FIRWALLマシン、サーバは、インターネットのみなさまに見せるんですよね。 であれば、その中継用のディフォルトゲートウエイ(ルータです)は、 グローバルIPアドレスを付与する必要があります。 もちろん、セキュリティのためFIREWALLマシン以下の一般クライアントは プライベートIP・・というのは言うまでもない・・・・

airon
質問者

お礼

ありがとうございます。 ということは、FIREWALLを外に見せるのであれば ルータにグローバルIPをふらなければいけないんですね。 結果的には、ルータ1台、FIREWALLマシン1台、LINUXマシン2台 の構成では、グローバルIPを振るのはルータとFIREWALLマシン。 グローバルIPを振らないほうがいいのはFIREWALLマシン以下にあるやつ。 いわゆるLINUX等のサーバ関連を見せてはセキュリティの問題があるため プライベートIPのみ振るというわけですね。 本当にありがとうございました。

関連するQ&A

  • ルーターのIPアドレスの計算

    <ルータのIPアドレスの計算方法> ルータの行先が、192.168.10.250 のパケットが来た時、このパケットは、どの ルータのIPアドレスに転送されますか。 下記のどれが正しいですか。計算方法も含めて教えて下さい。 (経路表) Network      ルータ(経由) 192.168.10.0/25 10.0.1.5 192.168.10.128/25 10.0.2.6 192.168.10.64/26 10.0.3.7 192.168.10.128/26 10.0.4.8 宜しくお願い致します。

  • ルータから割り当てられるアドレスがおかしい

    ブロードバンドのモデム→ルータ→HUB→複数台のPC という構成のネットワークがあります。 PCの中の1台のアドレスがルータのWAN側のアドレスと似たアドレスになってしまいます。 ルータのWAN側のIPアドレス:10.xxx.xxx.1の固定IP ルータのLAN側のIPアドレス:192.168.0.1 ルータのDHCPサーバ機能は有効 他のPCのIPアドレスは192.168.0.x 問題のPCのアドレスは10.xxx.xxx.x 問題のPCのネットワークケーブルを別のパソコンに挿したところ、正しいアドレス(192.168.0.x)が割り当てられました。 このような場合、どのような原因が考えられますか?

  • 固定グローバルIPアドレスの割り当て方法について

    今月の日経NETWORKに法人向けインターネット接続サービスにおける「グローバルアドレスを16個または8個割り当ててもらえるインターネット接続サービスに契約したときのアドレス割り当て例」という説明があり、その中で 「グローバルアドレスを16個もらえるサービス(100.100.100.0/28)」 という例があり、以下のような構成になっていました。 (一般的な構成例ということで)   インターネット  | ルータ  | (100.100.100.0/29)  | ファイアウォール- (100.100.100.8/29)-公開サーバ  | (プライベートアドレス)  | 社内LAN この場合、ルータのWAN側ポートのIPアドレスはどうなるのかが気になりました。 この割り当てられた100.100.100.0/28のアドレスは使えないように思えますが、他の固定IPアドレスが割り当てられるのでしょうか。 詳しい方がいらっしゃれば教えて頂けませんでしょうか。

  • ルータに設定するIPアドレスについて

    こんばんわ。ネットワーク初心者です。 ルータに於いて、基本的にIPアドレスはインタフェースに設定するもの だと思いますが、OSPFのルータIDはルータ自体にIPアドレスを設定しているといえるのでしょうか? また、もしそうだとしたら、他の場合に、ルータにIPアドレスを 設定するような場面はありますでしょうか? ご存知の片、どうか教えてくださいm(_ _)m

  • (再投稿)困ってます。ルータの設定について 

    少し下に同じ質問をしましたが困り度が1になっていたので再投稿します。 やっとADSLが開通したのでこれを機に自宅内のLANの構成を 変えてみましたがうまくいかないのです。 ルータはE-ACCESSのレンタルルータTE4121Cです。 今後のネットワーク構成は以下のようにするつもりです。 まず、公開サーバとクライアント機(3台)のセグメントをわけます。 したがって公開サーバのネットワークとクライアントのネットワーク はcisco2514にて接続されています。 また、公開サーバのアドレスとADSLルータのLAN側アドレスは当然同じ ネットワーク上に存在しています。 で、現在のところこの2つのネットワークは物理的につながっている ことは確認できています。クライアントとADSLルータ間のping も通っています。 しかし、クライアントからインターネットにつなぐことができません。 IPアドレスでのアクセスも不可です。 NATおよびIPマスカレードの設定が問題なのだと思いますが、どのように すればよいのかわかりません。 そもそも、異なる2つのセグメントをADSLルータにてグローバルIPに変換 することが可能なのかもわかりません。 環境としましてはwindowsマシンとlinuxなどがあります。 今回はクライアント機であるwindowsマシンからインターネット接続をできる ようにしたいのです。 クライアントの設定は IPアドレス  192.168.20.10 サブネット  255.255.255.0 ゲートウェイ 192.168.20.1(ciscoルータのアドレス) としています。 またciscoルータを経由してのTE4121C(192.168.10.1)へのpingは OKでした。逆もOKでしたのでルーティングの設定は問題ないと思われます。 どなたかご存知のかたがいらっしゃいましたら是非教えてください。 よろしくお願いします。

  • IPアドレスについて

    クラスCのネットワーク192.168.1.0~192.168.1.256をモデム→ルータ→ハブ→4つのネットワークを作る場合サブネットで255.255.255.192とし ホストのIPアドレスは以下のように4つにわけられますが、 192.168.1.0~192.168.1.63 192.168.1.64~192.168.1.127 192.168.1.128~192.168.1.191 192.168.1.192~192.168.1.255 ルータもIPアドレスを持ってるわけですよね。 255.255.255.192は248台ホストを持つことができるので248個のIPアドレスの1個をルータに与えるのでしょうか? ということはルータも4つのネットワークの内の一つのネットワークの一つということになるのですか?

  • 固定ipアドレスと動的ipアドレスの見分け方

    ゼミでネットワークのログを扱っています。 ログに記されているipアドレスから、固定なのか動的なのかをしらべたいと思います。 ipアドレスの逆引きから、ドメイン名はわかります。先生はドメイン名からアドレスが固定なのか動的なのかだいたいでもわかるとおっしゃってましたが、ドメイン名のどこを見ればよいのでしょうか? よろしくお願いいたします。

  • ルーターのIPアドレスでしかアクセスできません

    自宅サーバーを立てようとしている者です。 ADSLなので動的IPアドレスです。 DynamicDo!でドメインを取得し、DiCEを使ってIPアドレスの変更があるときは変更できるようにしています。 サーバーの構築の本にはモデムとパソコンを一対一で接続した場合のアクセス方法しか書かれておらず、ルーターを間に入れた方法が記載されていません。 それに、現在のIPアドレスを確認してアクセスしてもアクセスすることが出来ないのです。 ルーター側からDHCPで割り振られたアドレスか、http://127.0.0.1からだとアクセスできます。 ドメインを取得して、DiCEを設定して、プロバイダーから割り振られたIPアドレスを更新しても今のままだと内部からしかアクセスできません。 ルーターやソフトの設定が必要でしたら教えてください。 AN HTTP、DiCEを使用しています。 ルーターMTT-MEのMN7330、サーバーのOSはWindowsXP HOMEです。

  • FedoraCore1のIPアドレス(ローカル)の見方

    またまたつまづきました・・・ ポート80をあけたいんですが(ウェブサーバーを設置するので)ローカルのIPアドレスが分からないと、ルーターの設定が出来ないんです。 WINなら、コントロールパネルのネットワーク設定のところで見られるんですが、linux(FedoraCore1)は何処で見たらいいんでしょう。ネットワーク系のほとんどは確認したんですが、192.168.1.○○○のIPアドレスが無いんです。 どうか、宜しくお願いします。

  • ルーターとmacアドレス、IPアドレスについて

    現在ネットの勉強をしている初心者です。自分の考えがまとまっておらず正しく関係を理解しているかわからないので判断よろしくお願いします。かなりごちゃごちゃの勘違いだらけですので覚悟お願いします( ; ; ) macアドレスとはよく最終目的地(IPアドレス)にたどり着きまでの乗り換え駅的な例えがされ、ネットワークをデータが跨ぐ際にルーターのmacアドレスを参考にルーター間を移動しますよね?そうしてIPアドレスをもった最終目的(PCとか?)に行くと思うのですが、それだとなぜ個別のPCにmacアドレスが存在する必要があるのですか?ルーターのmacアドレスだけではいけないんですか? こういうデータの一連の流れにおいては個別のPCのmacアドレスは関係ないんでしょうか 確かにmacアドレスは特定のPCからのアクセスの拒否などができる点では存在意義はありますが私が友達のPCにデータを送るときにはこの考えかたのmacアドレスは不必要何でしょうか? そして上記の質問に反する内容を書いてしますのでが、ARPを用いて通信相手のmacアドレスを調べるときにブロードキャストをしてLAN内の装置に「このIPアドレス持ってる方のmacアドレス教えてください」と声をかけると思うのですがもし同じローカルネットワーク内に通信相手がいてネットワークを跨がないでいい場合はルーターは必要ないんでしょうか。ここ数日mac アドレスについて考えっぱなして考えるほどわけわからなくなってきて正直鬱レベルです笑   macアドレスとは何なんでしょうか。IPアドレスとは一体どんなものなんでしょうか。ルーターとはネットワーク同士を繋げてくれるものなんですよね。ルーターにIPアドレスは存在するのでしょうか。 本当に支離滅裂な文章でごめんなさい。何がわかってないかすら分かりません。 親切な方どなたか教えていただけますでしょうか...😥