????????????????????¨????°???¨??§????????°???????¨??????¬???????????°?????±??????????????§??????
外部よりSSH、HTTPなどが繋がらない |
|
- ????????? 2007/04/02 21:18
- ????????? つぼ
-
?不明点・障害内容:外部よりSSH、HTTPなどが繋がらない(ローカルでは問題ありません。)
?ログの有無 : (有:その内容): ?Distribution :CentOS4.3 Version: ?Service Name : Version: ?ネットワーク構成:
業者さんにて構築して頂いたCentOS4.3を事務所などの引越しの為他の場所に移動し、 その際にIPなどの変更があった為に「ifcfg-eth0」を新しいIPに変更を致しました。 設定情報は回線は正常に繋がっていた際も今回もUSENを使用していたので、 「ifcfg-eth0」の設定事態は間違っていないかと思いますが、ローカルからは接続が 出来ますが、外部からの接続が出来ない状況です。 ※LANカードが2枚刺さっていて、ローカル(ifcfg-eth1)とグローバル(ifcfg-eth0)で設定しています。 ※(ifcfg-eth1)と(ifcfg-eth0)を逆にしてもローカルからは接続出来ます。
その他に設定が必要な箇所などありますでしょうか。
教えて頂ければ幸いです。
|
■ コンテンツ関連情報
Re: 外部よりSSH、HTTPなどが繋がらない ( No.1 ) |
|
- ????????? 2007/04/02 21:33
- ????????? 管理者
-
> その際にIPなどの変更があった為に「ifcfg-eth0」を新しいIPに変更を致しました。
# ifconfig 上記コマンドを実行したときは、新G-IPに変更になっていますか? (旧IPを固定設定している等、考えられませんか?)
※:ネットワーク構成の記述がない為、上記「ifcfg-eth0」がG-IPでアサインされていると仮定しています
|
Re: 外部よりSSH、HTTPなどが繋がらない ( No.2 ) |
|
- ????????? 2007/04/02 21:31
- ????????? kinsen
-
これが原因とかぎりませんが
ローカルとあるからにはサーバーとローカルのマシンにはルーターがつながっていますか? つながっていればポートは確認されましたでしょうか? されていないようでしたらポートチェックで確認してみてください。
http://www.cman.jp/network/
などで確認できます。
|
Re: 外部よりSSH、HTTPなどが繋がらない ( No.3 ) |
|
- ????????? 2007/04/03 11:07
- ????????? つぼ
-
管理者さま
ご返信ありがとうございます。 ifconfigで確認した値は新しい物に変わっておりました。 >(旧IPを固定設定している等、考えられませんか?) との事ですが、固定設定を行なえる所があればご指導いただけますでしょうか。 (「ifcfg-eth0」にで固定設定できると思っておりましたので)
kinsenさま ご返信ありがとうございます。 サーバにはルーターは繋がっています。ローカル内の別のマシンよりは接続が可能でした。 移動する前までは「192.168.0.5」などでしたが移動した後は「192.168.1.200」などに 変更をして接続が出来る事を確認済みです。また、「ifcfg-eth0」、「ifcfg-eth1」の 設定を入替えても同様でした。
ポートチェックに関しては80番と22番で行ないましたがやはり無理でした。
|
Re: 外部よりSSH、HTTPなどが繋がらない ( No.4 ) |
|
- ????????? 2007/04/03 11:59
- ????????? 管理者
-
> ifconfigで確認した値は新しい物に変わっておりました。
変わっているという事は新IPでアサインされているという事ですよね?
>> (旧IPを固定設定している等、考えられませんか?) > との事ですが、固定設定を行なえる所があればご指導いただけますでしょうか。 > (「ifcfg-eth0」にで固定設定できると思っておりましたので)
「ifcfg-eth0」のNIC設定は「/etc/sysconfig/network-scripts/ifcfg-eth0」で変更できます。 DEVICE=eth0 デバイス名 BOOTPROTO=static タイプ(static:固定 / dhcp:動的) BROADCAST=aa.bb.cc.255 ブロードキャスト HWADDR=12:34:56:78:90:ab MACアドレス IPADDR=aa.bb.cc.dd IPアドレス NETMASK=255.255.255.0 ネットマスク NETWORK=aa.bb.cc.0 ネットワーク ONBOOT=yes システム起動時のサービス動作(yes:自動 / no:手動)
固定にしたければ、「BOOTPROTO=static」として「IPADDR=aa.bb.cc.dd」とすれば可能です。 (aa.bb.cc.ddはご自身のG-IPに置き換えてください。)
ちなみに DHCP にした時は以下の項目だけとなります。 DEVICE=eth0 ONBOOT=yes BOOTPROTO=dhcp
つぼさんのネットワーク構成は以下のようなイメージでよろしいですか?
┌─────────────────────┐ │ ISP │ └────┬──────────┬─────┘ │ │ │ ┌────┴─────┐ │ │WAN側(uu.xx.yy.zz) │ │ ├──────────┤ │ │ ルータ │ │ ├──────────┤ ┌────────┐ │ │LAN側(192.168.1.zzz)├────┤ クライアント │ │ └────┬─────┘ └────────┘ │ │ ┌────┴─────┬────┴─────┐ │eth0(aa.bb.cc.dd) │eth1(192.168.1.yyy) │ ├──────────┴──────────┤ │ CentOS4.3 │ └─────────────────────┘
現象は以下と理解してよろしいですか? 1.クライアントからeth1(192.168.1.yyy)に対して接続確認できている。 2.外部からeth0(aa.bb.cc.dd)に接続できない。
移転の際にファイアウォール(iptables)等を変更した等、考えられませんか?
|
■ その他