[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[orca-users:00443] Re: 日医の後方支援策



こんにちは。
山崎@シーズワークスと申します。

On Tue, 30 Apr 2002 13:54:54 +0900
rmc51275_NTserver <rmc51275@xxxxxxxxxxxxxxxxxxxx> wrote:
(から一部引用)

>   一台のPCの空間で出来ないのでしょうネー。
>  NIC 3枚差しで、Debian を動かせるのか、心配。

WAN側とLAN側の2枚で充分でしょう。
この場合ルータとして使うのだから、DebianでもVineでも何でもOKです。
で、LAN側にグローバルIPとプライベートIPを2つ持たせます。
「プライベートIPを使ってWAN側から入ろうとする」のをフィルタします。
プライベートIPは、このルータがDHCPサーバになって、自動的に配れば
便利です。

公開サーバは、グローバルIPで直に建てておいて、ルータと
各サーバの両方でフィルタをかけ、使うポートだけ開けておきます。
(複数IPを契約しておくことで、公開用にはNATを使わなかった場合)

> まートポロジーを考えると、1畳ぐらいの空間がないと、とても出来ないか 
> ら、

OpenBlockSSとかだと手のひら大ですし、LinuxBOX使わなくても、
CiscoやYAMAHAのルータを賢く使えば、超小型ルータ1台+HUB
だけで構築できますよ。

ま、フィルタの掛け方がミソになりますね。
結局、失敗すると潰されたり踏み台にされたりします。

運用には、充分な技術力と努力、あるいは費用が必要ですが、
やってみる価値はあると思います。

--
山崎 博之 yamasaki@xxxxxxxxxxxxx
(株)シーズワークス
福岡市博多区博多駅前4-20-10-202
Tel 092-432-4004 / Fax 092-432-4005