Systemwalker Centric Manager 使用手引書 リモート操作機能編 Connect管理者ガイド - UNIX/Windows(R)共通 -
目次 索引 前ページ次ページ

第2章 ネットワーク構成> 2.5 ネットワーク構成例

2.5.2 DMZ とインターネット間の Firewall の設定

[図2-24:DMZとインターネット間のFirewallの設定]

[表 2_6 Firewall設 (インターネット→DMZ)]

From (IPアドレス)

To (IPアドレス)

TCP ポート

10.20.30.40

10.20.30.100

1513/1514/1657

■NAT設

DMZ上で Live Help ConnectのインストールされているコンピュータのプライベートIPアドレスが 192.168.100.1 で、イントラネットおよびインターネットからこのサーバにアクセスする場合、10.20.30.100 というグローバルIPアドレスでアクセスできるように設定します。

■Firewall設

イントラネットおよびインターネットへの外向きの接続は全て遮断します。(注)

DMZ への内向きの接続は、10.20.30.40から10.20.30.100へ TCP ポート 1513/1514/1657 で接続する場合のみ許可します。

注) DMZ 環境が Live Help Connect のみで利用されている場合は、外向きの接続は全て遮断して問題ありません。DMZ 内にメールサーバや Web サーバ等の、他のサービス目的のサーバがある場合は、それぞれに応じて外向き接続の設定を行ってください。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 1995-2007.