ファイアウォール機能 テクニカルガイド
目次 索引 前ページ次ページ

第4章 運用例(統合環境設定)(Linux版)> 4.1 基本運用> 4.1.3 DMZ を使用したネットワークを構成する

4.1.3.2 社内の WWW サーバを DMZ に設定する(グローバル設定)

社内の WWW サーバをグローバルアドレスとして DMZ に設定する場合の設定例を示します。

[図: 社内の WWW サーバをグローバルアドレスとしてDMZに設定する]

グローバルアドレスを複数取得している場合、DMZ のネットワークをグローバルアドレスで設定することができます。この設定を行うと、社内/社外とも同一アドレスで WWW サーバにアクセスできます。

この場合、WWW サーバへのアクセスを許可された社外の特定ホスト( guest : 164.71.1.4 )からも社内のホスト(クライアント : 192.168.0.2 )からも WWW サーバにアクセスする場合は、202.247.172.131 を指定してアクセスします。

なお、社内のホストからアクセスする場合は、IPマスカレードで接続します。

■[定義例]

アドレスリソース

アドレス変換ポリシー

接続元(1)、変換対象(5)、接続先(6)

アダプタ(2)

変換後(3)

アダプタ(4)

SDFWルール


目次 索引 前ページ次ページ

All Rights Reserved, Copyright (C) 富士通株式会社 2000-2006