[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[orca-users:00443] Re: 日医の後方支援策
- To: orca-users@xxxxxxxxxxxxxx
- Subject: [orca-users:00443] Re: 日医の後方支援策
- From: 山崎 博之 <yamasaki@xxxxxxxxxxxxx>
- Date: Tue, 30 Apr 2002 18:30:53 +0900
こんにちは。
山崎@シーズワークスと申します。
On Tue, 30 Apr 2002 13:54:54 +0900
rmc51275_NTserver <rmc51275@xxxxxxxxxxxxxxxxxxxx> wrote:
(から一部引用)
> 一台のPCの空間で出来ないのでしょうネー。
> NIC 3枚差しで、Debian を動かせるのか、心配。
WAN側とLAN側の2枚で充分でしょう。
この場合ルータとして使うのだから、DebianでもVineでも何でもOKです。
で、LAN側にグローバルIPとプライベートIPを2つ持たせます。
「プライベートIPを使ってWAN側から入ろうとする」のをフィルタします。
プライベートIPは、このルータがDHCPサーバになって、自動的に配れば
便利です。
公開サーバは、グローバルIPで直に建てておいて、ルータと
各サーバの両方でフィルタをかけ、使うポートだけ開けておきます。
(複数IPを契約しておくことで、公開用にはNATを使わなかった場合)
> まートポロジーを考えると、1畳ぐらいの空間がないと、とても出来ないか
> ら、
OpenBlockSSとかだと手のひら大ですし、LinuxBOX使わなくても、
CiscoやYAMAHAのルータを賢く使えば、超小型ルータ1台+HUB
だけで構築できますよ。
ま、フィルタの掛け方がミソになりますね。
結局、失敗すると潰されたり踏み台にされたりします。
運用には、充分な技術力と努力、あるいは費用が必要ですが、
やってみる価値はあると思います。
--
山崎 博之 yamasaki@xxxxxxxxxxxxx
(株)シーズワークス
福岡市博多区博多駅前4-20-10-202
Tel 092-432-4004 / Fax 092-432-4005