• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:RTX1200のDMZ側からネット接続するには)

RTX1200のDMZ側からネット接続する方法

このQ&Aのポイント
  • RTX1200のDMZ側のWWWサーバーからネット接続とPOP3接続ができない状況について質問です。
  • 現在の設定や理由、試した方法を説明しましたがうまくいかないので、解決策を教えてください。
  • 解決策として、LAN1のクライアントPCにメーラー設定する方法があるが、DMZ側のWWWサーバーで試みています。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

>ip lan3 secure filter や >ip pp secure filter に、 >フィルターの追加や適応を試みてみましたが >うまく行きませんでした。。 どのような対応をしたのかわからないですが、修正すべき箇所はここだと思います。 >ip lan3 secure filter in 2000 これをこんな感じにしてはどうでしょうか。 ip lan3 secure filter in 1050 2000 dynamic 104 ip filter 1050 pass 192.168.131.2 * tcp * pop3 pp側はざっと見ましたが社内LAN(LAN1)からインターネット側に抜けられることもあり変更の必要はなさそうに思います。 既に試している設定でしたらご了承下さい。 フィルタの問題だとは思いますので、もしうまくいかなければどのフィルタでパケットが落とされているかを確認して設定を調整してはいかがでしょうか。 以下のコマンドで一時的にログにパケットの情報を出力するようにしてデバッグしていくといいと思います。(offに戻すのを忘れずに) syslog notice on そうすれば、show logで捨てられたパケット情報がわかると思います。

shinji3378
質問者

お礼

ご回答、誠にありがとうございます。 初めて質問させて頂きましたが、回答頂き感謝しております。 勉強不足で、logの確認等良く理解してなかったのですが、 教えて頂いた、 syslog notice on  を行い、 logを確認しながらフィルターの設定をしましたところ、 WEBとPOP3のパケットが通るようになりました。 実際は、以下のように設定してみました。 冗長な感じになってしまった様な気がしますが。。 ip lan3 secure filter in 1050 1051 1053 1054 2000 ip filter 1050 pass 192.168.131.2 * tcp ip filter 1051 pass 192.168.131.2 * udp ip filter 1053 pass 192.168.131.2 * 110 ip filter 1054 pass 192.168.131.2 * 53 また、別件でLAN3が「キープアライブが失敗しました」とメッセージが出てたので そちらも、logで確認しましたところ クライアントのスカイプやネットストレージ等のアプリが 大量にDNS等に問い合わせにいっているようで、 フレッツファミリープランが接続を拒否してるっぽい事が解りました。 後日再度試してみますが、別の原因だった場合は 追記しようと考えてます。 今後も利用させて頂きます。 どうぞ、宜しくお願い致します。

関連するQ&A