IISに関連して

このQ&Aのポイント
  • Win2003Serverにて、Webサーバを稼働させています。DMZにて稼働中です。
  • WAN側からは、携帯からのアクセスのみ可能とし、LAN側からはPCでもアクセス可能としたい。
  • PCと携帯のログインページのURLを分ける方法も考えましたが、WAN側からPC用のログインページにアクセスできてしまいます。サーバには、Eth0とEth1の2つのLANポートがあるため、Ethe0からアクセスされた場合にはこの画面、Eth1からアクセスされた場合は別の画面を表示できるかどうか検討しています。
回答を見る
  • ベストアンサー

IISに関連して

Win2003Serverにて、Webサーバを稼働させています。 DMZにて稼働中です。 WAN側からは、携帯からのアクセスのみ可能として、逆にLAN側からはPCでもアクセス可能としたいのです。 HTMLの記述等で、PCからアクセスされた場合は特定ページにリダイレクトさせる等により、携帯からのみログインページを表示するということはできるのですが、これをやってしまうとLANからPCでアクセスした場合にもリダイレクトされてしまいログインページが表示できないことになります。 PCと携帯のログインページのURLをわければよいという考えもあるのですが、その場合はWAN側からPC用のログインページにアクセスできてしまいます。 ということから、以下のような設定ができないかどうか検討しているのですが、どうでしょうか? サーバには、Eth0とEth1の2つのLANポートがありますので、 Ethe0からアクセスされた場合にはこの画面、Eth1からアクセス された場合は別の画面を表示する。 これはIISでは不可能でしょうか? よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • cbd_mei
  • ベストアンサー率55% (143/259)
回答No.1

可能です。 IISで設定したWebサイトのプロパティで Webサイトの識別 のところで IPアドレスを指定してください。そうすることで、そのIPアドレスのみの 待ち受けとなります。(通常は未使用のIPアドレスすべて になっているはずです) LANからの通信の場合はもうひとつ新しくWebサイトを設定し、同じように LAN側待ち受けIPアドレスを指定します。そうすることで、このIPアドレス で通信が行われた場合はこっちのWebサイト という風に区別できます。

関連するQ&A

  • Redhat7.3でDMZ構築

    Redhat7.3を使用して、以下のようにNIC3枚でDMZを構築しようとしています。 WAN  | Linux -WWW(DMZ)  | LAN 仮に以下のようにIPを設定します。 ・WAN側ネットワーク 172.31.0.0/24 ・eth0(LAN) 192.168.1.1 ・eth1(WAN) 172.31.1.10 ・eth2(DMZ) 172.31.1.11 ・WWW(DMZ内に設置) 172.31.1.12 このとき、以下のような状態になってしまいます。 ・WAN側からWWWにアクセスできない。(pingが通らない) ・WAN側からeth1,eth2へはpingが通る。 ・LinuxからWWWへはpingが通る。 WAN側からWWWにアクセスできるようにするには、どのような設定をすべきでしょうか? 上記の構成以外にも、DMZ側とWAN側が同一セグメントになるような設定があれば、そちらも検討したいので、ご教授願います。

  • SonicWALL DMZではまっています。

    SonicWALL DMZについて質問します。 LAN,DMZ,WANにそれぞれ、端末・ルータを接続しました。 DMZ側からWANにpingは通ります。また、WAN側からDMZにpingが通ります。 ですが、LANに接続されたローカルアドレスの端末からDMZ側にあるDNSサーバやWWWサーバに接続しようとしても、接続できない旨のメッセージが表示されます。 なお、設定は、ほとんどしていません。(とはいいましても、マニュアル通りのことはしてあります。) また、ファームウェアは4.1.1を使用しています。 どのようにすればLANからDMZもしくはWANに出られるのでしょうか。

  • IISで教えてください

    Windows2003ServerSP2のIISにおいて、以下のことを行いたいのですが、方法はないでしょうか? ・アクセスしてきたブラウザのUserAgentを判別して、携帯の場合のみページを表示して、PCからの場合は、別ページにリダイレクトさせる Apachの場合は、.htaccessに記述すればできることは分かっているのですが、IISではどうやればよいのかわかりません。 IISの設定では無理であれば、htmlレベルで対処することはできないでしょうか? よろしくお願い致します。

  • cisco ASA5510でDMZ

    NATの設定?で困っています。 WAN-----ASA-----LAN          | DMZ--サーバ(グローバルIPとプライベートIP有り) *グローバルIPはISPから固定で貰ったものです。 上記構成で、LAN側からDMZのプライベートIPではアクセスできるのですが、グローバルIPではアクセスできません。 DMZ=WAN(outside) LAN(inside)=WAN(outside) でnat設定してあり、発見しました。 LAN(inside)=DMZ を追加したのですが、上手くいきません。 宜しくお願いします。

  • cisco ASA5510でDMZ

    NATの設定?で困っています。 WAN-----ASA-----LAN          |         DMZ--サーバ(グローバルIPとプライベートIP有り) *グローバルIPはISPから固定で貰ったものです。 上記構成で、LAN側からDMZのプライベートIPではアクセスできるのですが、グローバルIPではアクセスできません。 DMZ=WAN(outside) LAN(inside)=WAN(outside) でnat設定してあり、発見しました。 LAN(inside)=DMZ を追加したのですが、上手くいきません。 宜しくお願いします。

  • ubuntu自宅サーバーのwordpressを公開

    お世話なります。詳しい方どうかご教示いただきたいと思います。 ubuntu22.04LTS (富士通の中古pcにインストール)COREI7 4Gメモリ 500Gハードディスク 自宅サーバーを作りたくて、Apache,php,mysqlをインストールし、wordpressから情報発信をしようと構築中です。初心者です。 ルーターはNEC WH832A でDMZホスト設定でWAN側からのアクセスもできるようにしました。LAN側からは問題なくアクセスできます。WAN側からはwordpressにアクセスできません。権限を調べると root root phpのデフォルトページ出る root root phpmyadminのログインページ出る www-data www-data  wp-adminでアクセスできない https://lifework-blog.com/install-wordpress/ このページを見させていただき作りました。 root rootにすると「wp-admin」でアクセスできるのではと思い実行してみましたが、できませんでした。DDNSNowでグローバルIPアドレスはドメインと紐づけしています。 WAN側からwordpressにアクセスできるようにしたいのですが、どのようにすればよいのかわからなくなりました。 どなたか、ぜひご教示いただきたいと思います。よろしくお願いいたします。

  • RedHatで構築したファイアウォールサーバのDMZにアクセスできない

    RedHatで構築したファイアウォールサーバのDMZにアクセスできない原因が解らない。 『図解でわかる Linuxサーバ構築・設定のすべて 一戸英男(日本実業出版社)』を参考に、 RedHat Enterprise Linux 5 で ファイアウォールサーバ(以下、FW-Server)の構築を勉強しています。 構築した環境は以下になります。 ======================== TestPC : RedHat ----------------------- IP : 111.222.333.65/28 ========================   | ========================== FW-Server : RedHat              ===================== --------------------------         Web-Server : RedHat eth0 : 111.222.333.70/28           ---------------------  eth2 : 111.222.333.73/29 --- DMZ --- 111.222.333.75/29 eth1 : 192.168.1.1                ===================== ==========================   |   |   LAN eth0 : WAN eth2 : DMZ eth1 : LAN と、想定して構築しています。 route、iptables の設定は、本の通り設定を行ったつもりなのですが、 TestPCからWeb-Serverに接続する(Webページを表示する)ことができません。 ・Ping について TestPC からは、Pingは eth0、eth2 まで飛び、Web-Serverまで飛ぶことができません。 LAN からは、PingはWeb-Serverに飛び、Webページを表示することができます。 FW-Serverからは、PingはWeb-Serverに飛び、Webページを表示することができます。 ・tcpdump コマンドについて FW-ServerとWeb-Serverでtcpdumpコマンドを実行し、TestPCから接続を試みたところ、 FW-Serverでは反応がありますが、Web-Serverでは反応がありません。 ・route の設定について routeの設定は以下になります。 route add -net 111.222.333.72/29 gw 111.222.333.73 eth2 route add -net 111.222.333.64/28 gw 111.222.333.70 eth0 route add -net 192.168.1.0/24 gw 192.168.1.1 eth1 route add -net 0.0.0.0 gw 111.222.333.65 eth0 ・iptables の設定について iptablesの、基本ポリシーと各NICのFORWARDの設定は以下になります。 iptables -P INPUT DROP iptables -P OUTPUT DROP iptables -P FORWARD DROP iptables -A FORWARD -i eth2 -o eth0 -j ACCEPT iptables -A FORWARD -i eth0 -o eth2 -j ACCEPT iptables -A FORWARD -i eth1 -o eth2 -j ACCEPT iptables -A FORWARD -i eth2 -o eth1 -j ACCEPT iptables や route の設定を変えて接続テストを行っていますが、接続することができません。 RedHat については、インストールから行っています。 ネットワーク初心者ですので、行った設定について不備な点・怪しい点について見当がつきません。 確認事項だけでもアドバイスを頂けると助かります。よろしくお願いします。

  • ルーター設定

    先日win2k+ANHTTPDでwwwサーバを立ち上げました。 プロバイダから割り当てられている動的IPアドレスでの運営となりましたが、早速 wan側から現在取得しているIPを調べドキュメントルートにアクセスしてみましたが 任意のページが存在しませんというエラーが帰ってきてページが表示されませんでした。LAN側からアクセスしてみるとちゃんと表示されているのでルーターの設定だと思い、いろいろと設定してみましたが何も変化がありませんでした。 ちなみにLAN側の環境はルータでPCを3台つなげておりそれぞれルーターの持っている機能のDHCPサーバーを使ってローカルIPを割りあてています。 今回その中の一台をwwwサーバーにしたのですが、LAN内ではページが表示されるのにwan側からアクセスできないということは、ルーターのアドレス変換機能だと思い マニュアルに記載されているどうり設定してみたのですが問題は解決しませんでした。ルーターの機種はメルコのBTR-TX4Lです。 LAN内の任意のPCのwwwサーバーを公開するためのルーターの設定はどうすればいいのでしょうか? 宜しくお願いします。

  • IPアドレスの設定(デフォルトゲートウェイとDNS)

    デフォルトゲートウェイとDNSのIPアドレスの設定がいまいちよく分からないのですが。 デフォルトゲートウェイトとはつまりルーターのことかと思うのですが、 Linuxでサーバーを構築する場合(ルーターとしても使用)、ネットワークの設定画面があります。ネットワークカードは2枚、eth0(LAN側)とeth1(WAN側)を使用する場合、 そこのゲートウェイのIPアドレスというのは、eth1(WAN側)のIPアドレスを使用してもよいのですか?それとも別のIPアドレスを使用した方が良いのでしょうか? DNSのIP設定個所もありますが、こちらもプライマリDNSをサーバーを自作サーバーに設定する場合、eth1(WAN側)のIPアドレスを使用するのでしょうか?それとも別のIPアドレスを使用した方が良いのでしょうか?

  • Forigate-60について

    OCN 光アクセス IP8/IP16 「Bフレッツ」プランを申し込んで通信可能な状態で、FortigateのWAN側インターフェースにPPPOEの設定を行い、DMZ側インターフェースにOCNから発番されたグローバルIPを割り当てています この設定だと通信は無理なんでしょうか・・・ Fortigaete側の設定でWAN側インターフェースとDMZ側インターフェースに同じグローバルIPを割り当てる方法等ないのでしょうか。。。 また、今現在上記設定とは別にWAN側はPPPOE DMZ側に10.0.0.1/24で設定したとして、NATでディストのアドレスをローカルに変換し通信を行っているのですがLAN側インターフェースからDMZ内にあるPCにアクセスする際グローバルIPで通信を行う事は可能なんでしょうか。。。 長文で失礼しますが回答頂けますと幸いです 宜しくお願い致します