投稿日:2003年10月02日 作成鷹の巣

No.12641 非固定IPアドレスで、ルーター配下のWebサーバーにインターネットから、アクセス出来ない。



非固定IPアドレスで、ルーター配下のWebサーバーにインターネットから、アクセス出来ない。

No.12641 投稿時間:2003年10月02日(Thu) 00:50 投稿者名:DANDOU URL:

こんにちは。
現在の状況は、ApacheでWebサーバーをLAN内に構築して、
ルーター(NTT-MEBR6000)を使用して、FTTHのPPPoEでInternetにつないでいます。
それで、Webサーバー(192.168.1.10)には、http://192.168.1.10/と入力すると、接続できます。
しかしながら、http://グローバルIP/と入力すると、ホームページを見ることができません。
プロクシを使ってもできませんでした。
ルーターのNAPTの静的マスカレードは次のように設定しています。
1. 192. 168. 1. 10 TCP 80
2. 192. 168. 1. 10 UDP 80
またファイアーウォールのLAN-->WAN方向の設定は無効にしています。
tcpdump で、パケットがWebサーバーに届いているかどうかを調べると、きちんと届いているようでした。
しかし、LAN内からの要求には、すぐに応答があるのに対し、WANからの要求には全く無視状態でした。
それで、Webサーバーのファイアーウォールの設定に問題があるのかなぁと思ってlokkitコマンドを使って、
ファイアーウォールの無効化したのですが、状況は変わりませんでした。
なぜならないのでしょうか?よろしくお願いします。


まずPINGコマンドに応答するかを確認。

No.12647 投稿時間:2003年10月02日(Thu) 10:30 投稿者名:けんけん URL:

> こんにちは。
> 現在の状況は、ApacheでWebサーバーをLAN内に構築して、
> ルーター(NTT-MEBR6000)を使用して、FTTHのPPPoEでInternetにつないでいます。
> それで、Webサーバー(192.168.1.10)には、http://192.168.1.10/と入力すると、接続できます。
> しかしながら、http://グローバルIP/と入力すると、ホームページを見ることができません。
> プロクシを使ってもできませんでした。
> ルーターのNAPTの静的マスカレードは次のように設定しています。
> 1. 192. 168. 1. 10 TCP 80
> 2. 192. 168. 1. 10 UDP 80
> またファイアーウォールのLAN-->WAN方向の設定は無効にしています。
> tcpdump で、パケットがWebサーバーに届いているかどうかを調べると、きちんと届いているようでした。
> しかし、LAN内からの要求には、すぐに応答があるのに対し、WANからの要求には全く無視状態でした。
> それで、Webサーバーのファイアーウォールの設定に問題があるのかなぁと思ってlokkitコマンドを使って、
> ファイアーウォールの無効化したのですが、状況は変わりませんでした。
> なぜならないのでしょうか?よろしくお願いします。

まず、確認ですが、LAN内からグローバルIPでアクセスしていないですよね?
外からのアクセスが出来ないということですよね???

だとすれば、まずPINGが返ってくるか確認する。
返ってくれば疎通は問題ないのですから、FWかルータの問題です。


PINGは、インターネット側のパソコンからルーターに向けて行うのでしょうか?

No.12648 投稿時間:2003年10月02日(Thu) 10:43 投稿者名:DANDOU URL:

> まず、確認ですが、LAN内からグローバルIPでアクセスしていないですよね?
> 外からのアクセスが出来ないということですよね???

プロクシサーバー経由でも接続できませんでした。
念のために携帯からアクセスしてみてもできませんでした。

> だとすれば、まずPINGが返ってくるか確認する。
PINGは、インターネット側のパソコンからルーターに向けて行うのでしょうか?

> 返ってくれば疎通は問題ないのですから、FWかルータの問題です。


サーバに直接投げて見たらどうですか。

No.12650 投稿時間:2003年10月02日(Thu) 11:22 投稿者名:けんけん URL:

> > だとすれば、まずPINGが返ってくるか確認する。
> PINGは、インターネット側のパソコンからルーターに向けて行うのでしょうか?

ルータではPINGを返さないモデルもあります。
サーバに直接投げて見たらどうですか。
NATの設定は行っていますよね?


基本事項2つ

No.12651 投稿時間:2003年10月02日(Thu) 12:20 投稿者名:OAK URL:

(1)
サーバーPCから外のWEBが見れるか。
例えば モジラやネスケを使ってこのページが見れるか
(2)
鷹の巣の設定Cにあるポートスキャンをかけて80が開いているか


できました。

No.12655 投稿時間:2003年10月02日(Thu) 16:27 投稿者名:DANDOU URL:

できました。
いくらやってもできなかったのですが、やっと分かりました。
PCのゲートウェイの設定がうまく行っていなかったようです。

インターネットからリクエストは、ちゃんとPCに到達していたのですが、
ゲートウェイサーバー(ルーター)の設定が間違っていたので、HTMLを返すことができなかったようです。
LAN内でしかページを見ることができたのも、これで説明できます。

みなさん、こんなに速くレスを下さってありがとうございました。(._.)


|目次|掲示板|過去ログ目次|▲頁先頭|