締切済み DMZの設定について 2003/04/03 10:08 ルーターで DMZの設定について教えて下さい。 詳細は細くして頂けるとうれしいです。 みんなの回答 (3) 専門家の回答 みんなの回答 struct ベストアンサー率72% (32/44) 2003/04/04 16:12 回答No.3 下記のURLに詳しい説明書がありました。 参考URL: http://buffalo.melcoinc.co.jp/download/manual/b/blr3tx4.html 通報する ありがとう 0 広告を見て他の回答を表示する(2) xjd ベストアンサー率63% (1021/1612) 2003/04/03 22:54 回答No.2 機種を書かれていないようですが、もしこれから購入する予定なら、 DMZ専用ポートのあるルータがお勧めです。 OMRON MR104DV 参考URL: http://www.omron.co.jp/ped-j/product/adsl/mr104dv/mr104dv.htm 通報する ありがとう 0 toysmith ベストアンサー率37% (570/1525) 2003/04/03 10:11 回答No.1 ルーターの機種によって違います。 DMZ機能の無いルーターもあります。 マニュアルにDMZに関する記載が無い場合はDMZ機能が無いと思っていいでしょう。 とりあえずルーターの機種名を教えてください。 質問者 補足 2003/04/03 10:18 メルコのBLR3-TX4 です 通報する ありがとう 0 カテゴリ [技術者向] コンピューターITシステム運用・管理ネットワーク 関連するQ&A DMZの対象が複数設定できるか? WRC-1167GHBK3-A v1.15をつかっています。 DMZ設定を複数台使用したいのですが、設定できる仕様でしょうか?? ※ルータの設定では、IPアドレス1台分しか入力できない仕組みのようなので 何とか複数設定できないか知りたい。 もしできない場合は、ELECOMのルータでDMZを複数台設定できる機種はありますか? ※OKWAVEより補足:「エレコム株式会社の製品」についての質問です。 DMZホストの設定について 共同住宅で,数人で接続をシェアしています。 これまではUSENのGate02で固定IPを発行してもらい, メディアコンバーター直下にHUBを置き, 各自でルーターを用意して使っていました。 利用者から,SO-NETのギガビットが安いということで, 相談の結果切り替えすることにしました。 設置工事が終わり,接続情報をもらったところ, 固定IPがひとつと,別にDMZホストで設定するための固定IPが書いてあります。 ルーターが必要であると書かれています。 寝耳に水です。 仕方が無いので,自分で使っているヤマハのNVR500を使い, とりあえず設定しようとしたところ,DMZホストは1つしか設定できません。 もう完全に煮詰まってしまいました。 そこでご相談ですが, NVR500で解決する方法があれば教えてください。 無ければ,必要な機器を紹介してください。 突発的な話の為,高額なものを購入することはできません。 よろしくお願いします。 NetScreen 25 DMZの設定について NetScreen 25で次のNetwork 構成化のとおりに設定を進めましたところ DMZのネットワーク設定でUntrustで既に使われているアドレスの為、設定が できません。 NetScreen 25ではUntrustとDMZが同じネットワークアドレスを設定することは できないでしょうか? 知っている方がいらっしゃいましたら設定などを含めて教えて頂けると助かります。 Network 構成 ------------------------------------------ メディアコンバーター 10.10.10.1 | | | | 「 Untrust 」 | 10.10.10.0/28 | 「 DMZ 」 10.10.10.0/28 NetScreen 25 --------------------- Server(10.10.10.3) | | 「 trust 」 | 192.168.10.0/24 | | | P C 192.168.10.35 -------------------------------------------------------- NetScreen 25 【 インターフェース設定例 】 interface 1 trust 10.10.10.0/28 interface 2 Untrust 192.168.10.0/24 interface 3 DMZ 10.10.10.0/28 DMZでサーバ公開 調べど、ほぼ意味不明なので質問させて下さい。 DMZでサーバを利用したいと考えています。 それはWindowsServer+.NETFramework+IIS+SQLServerと言った環境のものです。 それを公開する時、必要になる作業はどういったものなのでしょうか? この辺りに関してはかなり無知で、何をどうしたら良いのか検討もつきません。 ・ルータ側でDMZの設定が必要? ・サーバ側でDMZの設定が必要? ・ファイアウォールはどこに置くのか? ・ウィルス対策ソフトはどこに置くのか? ・LAN内PCとの関係を切り離すのに何が必要か? 他にも考える必要のある環境構築設定などもあると思います。 詳細を教えて下さいとは言いません。 それを構築する上で参考になった資料、参考書等を教えていただけませんでしょうか? SonicWALL DMZではまっています。 SonicWALL DMZについて質問します。 LAN,DMZ,WANにそれぞれ、端末・ルータを接続しました。 DMZ側からWANにpingは通ります。また、WAN側からDMZにpingが通ります。 ですが、LANに接続されたローカルアドレスの端末からDMZ側にあるDNSサーバやWWWサーバに接続しようとしても、接続できない旨のメッセージが表示されます。 なお、設定は、ほとんどしていません。(とはいいましても、マニュアル通りのことはしてあります。) また、ファームウェアは4.1.1を使用しています。 どのようにすればLANからDMZもしくはWANに出られるのでしょうか。 Time CapsuleでDMZ プロバイダからのルーター付きモデムーPMG5(サーバー)ーTime CapsuleーiMacなど という構成でつないでいるのですがDMZを作りたいのですが、その場合の設定はどうなりますか。 DMZについての質問 今日エレコムのルータを買いました。 ネットゲーム(AOE系)をやろうとおもいまして、 ホストを立てたところ、相手から接続できないようでした。 そこで、ゲームをプレイするマシンをDMZとして、起動したところ、ネット自体につながらなくなってしまいました。(HPの閲覧等不可能) ネットゲームをするためにマシンをDMZにするのは問題ありますか? また、なんでつながらなくなったのでしょうか・・・ 終端装置(FTTH)とPCを直結するとネットゲームはできます、 直結とDMZではドコがどのようにちがうのでしょうか? DMZについて分からないことが幾つかあるので、是非教えてください。 ちなみに、ルータは。LDBBR4M2です。 Juniper/SSG5のDMZの設定 Juniper/SSG5(6.1.0r2.0)のDMZの設定について教えて頂きたい。 Eth0/0(Untrust)は、プロバイダからPPOE経由で、固定IP[8IP]を取得しております。 Eth0/1(DMZ Zone)に、固定IPを使用したサーバ複数台を接続設置しようとしています。 SSG5のネットワークの設定: Untrust側:固定IP[8IP]の1番目 DMZ側 :固定IP[8IP]の2番目 サーバ:固定IP[8IP]の3番目 としました。 固定IPが[8IP]なので、DMZのサブネットマスクを[29]とするとエラーとなり設定を行なうことが出来ません。 DMZのサブネットマスクを[32]とすると設定はできますので DMZのサブネットマスクがUntrustのアドレス範囲となると、設定ができない状況です。 設定漏れ等が考えられます。ご教授をお願いします。 ルーターに付いているDMZ(非武装地帯)とは? ルーターにDMZ(非武装地帯)という機能が付いています。 このDMZとはどんな機能なんでしょう? LANコンバータ経由のDMZ設定について XBOX360をLANコンバータに繋いでそこから無線でルータ(WR8500N)に繋いでるんですが、こういう場合にXBOXのアドレスにDMZを設定したい場合はXBOXの固定IPでいいんでしょうか? それともLANコンバータのアドレスなんでしょうか? 今はXBOXのアドレスでやってみてるんですが、うまくいってないようなので質問してみました。 よそしくお願いします。 DMZの構築方法、DMZとLANの関係について Bフレッツの固定IP8個割り当ての契約をしています。 ブロードバンドルータ(Allied Tlesis AR450S)を使い、DMZ環境を構築したいのですが、うまく行かず困っています。 目的は、全てのサーバをLAN上で運用している現状に対し、(1)WebサーバをDMZに配置し、インターネットからの問い合わせに対し、LAN内に配置した(2)DBサーバから結果を返すというものです。 また、LAN内には(3)FTPサーバを残し、これまで同様に外部からアクセスできるようにします。 (サーバをLAN内に置くのが良いかどうか、セキュリティ上正しい選択なのか分かりません・・・) (質問その1) DMZに配置するサーバは、グローバルIPアドレスを直接割り当てて運用するものだと思っていたのですが、配置するにはプライベートIPアドレスも必要なのでしょうか? (質問その2) DMZに配置したサーバとLAN内に配置されたPCとでは、通常のネットワーク接続(LAN上にあるPC同士がフォルダを共有するようなこと)が可能なのでしょうか?また可能であればどのような方法があるでしょうか? (質問その3) 廉価なブロードバンドルータが1台余っており、ルータを2台使って、中間層をDMZとする方法もあると聞きました。具体的にはどうすればよいのでしょうか? (質問その4) グローバルIPアドレスのうち、2つをDMZ用に、残りをLAN内のPCの外部アクセス用に、・・・などというような使い分けはできるのでしょうか? 上記AR450Sのマニュアルの設定例では全てのアドレスをDMZ化し、その1つを外に出るために共有する方法が載っていました。 なにぶん、独学でネットワークを勉強しているので、聞ける人が周りにいません・・・。 ネットワークに明るい方がいらっしゃいましたら、部分的にでも結構です。ご教授願います。 具体的な例を入れて頂けると助かります。 よろしくお願いします。 DMZとポート インターネット | ルーター - DMZ - PC001 | PC002 PC001はDMZ域ある。 ポート変換でPC002にポート5000番を割り当て。 PC001、PC002共に5000番を使用するアプリケーションが待機している。 上記のとき、外部から5000番にアクセスが有った場合ルータはどのような挙動をするのでしょうか? PC001宛てになるのか、それともPC002宛てになるのか? ご回答よろしくお願いします。 ※ルータは市販のものとします。 参考 http://buffalo.melcoinc.co.jp/products/catalog/item/b/bbr-4mg/index.htmlhttp://kakaku.com/pc/router/ma_52/ 外向け(DMZ)・内向けの名前解決について 現在、ルータを2台接続し、 バリアセグメント(DMZ)とLAN側とネットワーク帯に分けています。 それぞれのネットワーク帯の名前解決はできており、 それぞれのネットワーク対からインターネットを閲覧できることも確認しています。 また、バリアセグメント(DMZ)内サーバからバリアセグメント(DMZ)内設置の公開webサーバを閲覧できることも確認できております。 ここで、疑問にもっておりますのは、 LAN側内設置のクライアントから バリアセグメント(DMZ)内設置の公開webサーバを閲覧することなのですが、どのように設定すればよろしいのでしょうか? IPaddressを直打ちすれば閲覧できることは確認しています。 よろしくお願いします。 AirStation DMZアドレス設定 を教えて! MSN Messengerが勝手に オフラインしてしまいます。 ファイルの転送も出来ません。 どうやら、AirStation に 原因があるようです。 AirStation DMZアドレス設定のやり方を 教えてください。 型番はWLS-128GSです。 よろしくお願いします。 ルータのみでDMZ構築 フレッツADSLを契約し、Webサーバーの公開をしたいと考えており、ルータを購入しようとしています。 ルータのみでDMZを構築でき、ローカルなLAN上のPCへの不正侵入を阻止できるルータを探しています。 ご存知の方、教えてください。 NetScreen50でTrust→DMZのPINGが通らない 現在社内LANとインターネットをファイアウォール経由で接続するべく設定を行っているのですが、 ファイアウォールのTrustポート→DMZポート間のpingが通らず困っています。 マニュアルを見ても良く判らないレベルです…。 一応、簡単な構成は以下の通りです。 社内LAN(192.168.*.*) → Switch → FW 192.168.4.254/24 (eth01:Trust) → → FW FW *.*.*.45/29 (eth02:DMZ) → ルータ → インターネット FW機種:NetScreen-50 ・社内LANからはFWのeth01までpingが通ります。 ・FWのeth01(Trust)、eth02(DMZ)共にInterface Modeを"NAT"または"Route"で試してみましたが駄目でした。 ・ポリシーの"Trust to DMZ"で"Any Any Any(またはPing) Permit"と設定してあります。 また、Interfaceの設定でもeth01、02共にPINGは許可してあります。 これを読んで何かお気付きの方がいらっしゃいましたら、ご教授下さると助かります。 よろしくお願い致します。 cisco ASA5510でDMZ NATの設定?で困っています。 WAN-----ASA-----LAN | DMZ--サーバ(グローバルIPとプライベートIP有り) *グローバルIPはISPから固定で貰ったものです。 上記構成で、LAN側からDMZのプライベートIPではアクセスできるのですが、グローバルIPではアクセスできません。 DMZ=WAN(outside) LAN(inside)=WAN(outside) でnat設定してあり、発見しました。 LAN(inside)=DMZ を追加したのですが、上手くいきません。 宜しくお願いします。 cisco ASA5510でDMZ NATの設定?で困っています。 WAN-----ASA-----LAN | DMZ--サーバ(グローバルIPとプライベートIP有り) *グローバルIPはISPから固定で貰ったものです。 上記構成で、LAN側からDMZのプライベートIPではアクセスできるのですが、グローバルIPではアクセスできません。 DMZ=WAN(outside) LAN(inside)=WAN(outside) でnat設定してあり、発見しました。 LAN(inside)=DMZ を追加したのですが、上手くいきません。 宜しくお願いします。 Redhat7.3でDMZ構築 Redhat7.3を使用して、以下のようにNIC3枚でDMZを構築しようとしています。 WAN | Linux -WWW(DMZ) | LAN 仮に以下のようにIPを設定します。 ・WAN側ネットワーク 172.31.0.0/24 ・eth0(LAN) 192.168.1.1 ・eth1(WAN) 172.31.1.10 ・eth2(DMZ) 172.31.1.11 ・WWW(DMZ内に設置) 172.31.1.12 このとき、以下のような状態になってしまいます。 ・WAN側からWWWにアクセスできない。(pingが通らない) ・WAN側からeth1,eth2へはpingが通る。 ・LinuxからWWWへはpingが通る。 WAN側からWWWにアクセスできるようにするには、どのような設定をすべきでしょうか? 上記の構成以外にも、DMZ側とWAN側が同一セグメントになるような設定があれば、そちらも検討したいので、ご教授願います。 DMZ等について お世話になります 成田と申します 戸建てで新規導入を考えています 接続後インターネット利用のほかネットワークカメラを接続しスマホ等利用して外部よりアクセスすることも考えております そこで下記の機能が使用可能かお知らせください ・DMZ ・ポート転送 ・Dynamic DNS 宜しくお願いします ※OKWAVEより補足:「So-netの各種設定」についての質問です。
補足
メルコのBLR3-TX4 です