Top > Diary > 2008-01-18

Gateway を変える

FMT0101.png

サーバを入れ替えてからと言うもの、やっぱりそれなりに設定が変わっているわけで、今まで通りというわけには行かないものもある。その中で一番大きなものが FTP だ。amatsukami.jp の Gateway には Windows Server 2003 に最初から付いている「ルーティングとリモート アクセス」というサービスを利用している。ところがコイツは NAT エディタを内蔵していないのか、FTP に対してパッシブが使えない*1。これはどういう事かというと、FTP というのは命令のやりとりをするポートは決まっているが、データをやりとりするポートは決まっていない。
クライアントとセッションが確立する際に、「○○ポート使って」という感じでサーバから利用するポートの通知が来る。
ここで Firewall や NAT があると、クライアントは FTP サーバとデータのやりとりができなくなってしまうのだ。なので最近のルータは LAN 内のクライアントが外部の FTP とやりとりをしようとしているのを見つけると、その通信内容を解析して、FTP サーバが指定したポートを空けるという動作をしたりする(これを NAT エディタという)。
ところがそのような機能がないルータを使っている場合は、サーバ側が「じゃぁ○○ポート空けといたから、ここにデータを取りに来てよ」って返してあげるようにする。これをパッシブ・モードという。
ところが「ルーティングとリモート アクセス」はこれに対応していない。

結局パッシブでアクセスするしか方法のないクライアントは、ウチのサーバにアクセスすることはできなかったのだ。
でもボクは気にしないでいた。というのも、今時そんなルータないだろう、だからまぁこっちがダメでもいっかーな~んて高をくくっていたのである。ところがサーバを変えてからと言うもの、以外といろいろな所から苦情が……(汗)。
しかもボクのクライアントの一社からもアクセスできない……。
というわけで、仕方なく今まで使っていた YAMAHA のルータを引っ張り出して、やっぱりコイツに頑張って貰うことになった(汗)。しかしコイツは VPN 機能が貧弱である。暗号化には対応しているが、圧縮に対応していない。
そこで今回、新サーバに VPN Gateway はやらせつつも Internet Gateway はルータにやって貰うという方法で回避することにした。

30 分ほどで設定は完了。無事に Internet に開通。
そとからも VPN 接続できることも確認。
また、FTP もパッシブで動作。
最初からこうしておけば良かったのかなぁ……と思いつつ……。

サーバが飛ぶ現象

ところで 1 月で 2 回あった、サーバのフリーズ事件だが、その後、フリーズせずに動いている。
結局原因は不明のまま……orz
まだまだ様子を見ないといけないようだ……。

ドメイン、とった!

昨日決まったブランド名のドメインを取得した。
いよいよウェブサイト作りに入るぜ~~~。今回はボスがいろいろ協力してくれるとのことで、楽しく作りたいと思っている。
あとは回線だ、回線!
NTT に連絡してもう一度回線を引かねば。

  • サイト作製ガンバ~  我侭を申せば、Oーズみたくリニューアルの言葉のまま放置されたり、Oaitsithのように発売後は放置されたり、無論コミケのネタばっかり更新されても寂しいですが^^; ・・・願わくば、適度な更新があらん事を(もしかして、思ってるのと別な仕様かも・・・それにこっちにも書き込んでしまったorz) -- 陳慶之? 2008-01-20 (日) 06:18:17
  • C's ware はキャラメルボックスが好調なので、いいんじゃないですかねぇ。Caitsith はとりあえずウチのサーバでやってますが……いつ切れても保証はしません。そもそも会社やめてるし……。今度作るサイトはいろいろ盛り上がれるといいなぁと思っております。 -- たまきん 2008-01-20 (日) 10:41:14

#comment


*1 LAN 内のクライアントに対しては NAT エディタがある。

リロード   新規 下位ページ作成 編集 凍結 差分 添付 コピー 名前変更   ホーム 一覧 検索 最終更新 バックアップ リンク元   ヘルプ   最終更新のRSS
Last-modified: Sun, 20 Jan 2008 10:41:14 JST (5935d)