|
|
|
|
サーバーのセットアップ
|
|
NTP SSH DHCPサーバーの構築
|
||
NTPサーバーについてntpdの設定(WBEL3,CentOS3)ntpdの設定(WBEL4,CentOS4)ntpdの設定(CentOS5)ntpdのコントロールntpdの動作チェックSSHサーバーについてsshdの設定(WBEL3,CentOS3)sshdの設定(WBEL4,CentOS4)sshdの設定(CentOS5)sshdのコントロールsshdの動作チェックポートフォワーディングの設定DHCPサーバーについてDHCPのインストールと設定DHCPのコントロールDHCPの動作チェック |
WAN空間からSSH接続を行うための設定構築中のLinuxサーバー を 公開サーバー として運用する場合、 SSH 接続の最終的な動作確認はやはり WAN 空間から行う必要があります。 例えば外出先から自宅で 構築中のLinuxサーバー で動作している webサーバー に不具合を見つけても、その場でリモート接続できないとしたら自宅に戻ってからではないと修正はできないことになります。 そして自宅で修正を行った後、もう一度外出先から動作を確認して、もしダメならもう一度自宅に戻って...。考えただけでうっとうしい話です。 自宅に複数のインターネット通信環境がある場合には簡単なことですが、なかなかそういう恵まれた(というより贅沢な)環境にあるユーザーは少ないはずです。 このパートでは、WAN空間からのSSH接続を可能にする、 ルーター の ポートフォワーディング の設定方法について解説します。
|
|||||||
| このページの先頭へ↑ |
ルーターの設定例
ルーター
の
ポートフォワーディング
設定の意味については、
ルーターの設定は、ルーターの機種やメーカーによって用語も方法も様々ですので、ここで全てのルーターについて普遍的な設定方法を解説することはできません。 ここでは、 (株)バッファロー の WBR-G54 での、 SSH のポートフォワーディングの設定例を示しますので、これを参考にお手持ちのルーターのマニュアルと照らし合わせながら設定を行ってください。 |
|||||||
この例ではルーターの
IPアドレス
で接続していますが、既に
でLAN用の
hostsファイル
の設定や
BIND
の構築で、ルーターに
FQDN
を割り当てている場合
は、
"http://192.168.100.1/"
ではなくルーターのFQDNを用いた
url
"http://???.obenri.com/
でも接続することができます。
|
まず、 LAN に接続している任意の ホスト機 の webブラウザ を開き、アドレスバーにルーターの IPアドレス http://192.168.100.1/ を入力してルーターの設定画面を開いてください。画面が開いたら画面向かって右下の "アドバンスト(詳細設定)" ボタンをクリックします。 すると以下のように "無線設定" が設定の初期画面として開きますので、向かって左側のメニューから "ネットワーク設定" → "アドレス変換" の順にクリックしてメニューを移動します。
↓
↓
"アドレス変換設定" の画面が開いたら、 "アドレス変換→使用する" が有効になっていることを確認して、ページ下方の アドレス変換ルールを入力 ボタンをクリックします。 |
|||||||
お使いの
OS
上では既に
のステップで
HTTP
のポートフォワーディングの設定が行われているはずですので、追加設定を行うことになります。
|
すると、設定入力画面が開きますので、以下のように入力してください。 |
|||||||
|
※
の部分は、ポートフォワーディングの設定をグループ化して管理するための、
WBR-G54
固有の設定です。
通信の設定そのものには影響しませんが、便利な機能ですのでここでは "Group1" を選択しています。 |
(1)
は、
WAN
側の
IPアドレス
、すなわち
グローバルIPアドレス
を設定する部分ですが、固定IPアドレス契約ではない一般のインターネット接続契約
|
|||||||
|
|
(2)
は、WAN側から通過させる
ポート番号
を指定します。ここではsshの設定を行いますので、
プロトコル
は
TCP、
ポート番号は例えば
56765
と設定します
(3) は、ポートフォワーディングの着信先 ホスト のIPアドレスですので、 構築中のLinuxサーバー のIPアドレスである "192.168.100.11" を設定します。 (4) は着信先ホストが パケット を受け取るときのポート番号の指定です。
省略すると、
(2)
と同じポート番号で受け取りますから、
"/etc/ssh/sshd_config"
の
"Port"
キーワード
"Port"キーワードを、
に変更している場合はもちろん空欄でもかまいませんが、明示的に 56765 を入れても設定の結果は同じになります。 |
|||||||
|
|
設定が終わったら ルールを追加 ボタンをクリックします。すると、次のように設定が追加されます。 設定内容に誤りがなければ、 登録・保存 ボタンをクリックして、設定を有効にします。 これで SSH のポートフォワーディングが有効になりましたので、 構築中のLinuxサーバー はWAN空間から sshd への接続を受け付けられるようになりました。 ただし、大抵のルーターはポートフォワーディングの設定を変更すると本体ごとリセットが行われますので、一度 ISP との接続が切断されます。 するとISPから割り当てられるグローバルIPアドレスも変更になりますから、 ダイナミックDNS を利用している場合、WAN空間からSSH接続をテストするときは30分ほど待ってから行ってください。 その理由がよく解らない方は、以下のパートをご覧ください。
|
|||||||
| このページの先頭へ↑ |
ポートフォワーディングの動作確認ルーター の ポートフォワーディング の設定がきちんと行われているかどうかを確認するには、もちろん WAN 空間からのアクセスを実行してみるより他はありません。 上のパートで、WAN空間からの ポート番号 56765番へのアクセスを、 プライベートIPアドレス "192.168.100.11" へ流すように設定しているはずですので、実際にWAN空間から SSHクライアント での接続を確認してみましょう。
その前にまず、
LAN
内の任意の
ホスト機
から、SSHクライアントで
構築中のLinuxサーバー
へ接続を行ってみて、
sshd
が正常に動作していることを確認してください
LAN内からの動作が確認できたら、今度は外出先や学校、職場などから同じようにSSHクライアントで 構築中のLinuxサーバー へ接続を行ってみてください。 自宅で複数の ISP とインターネット契約を行っていて 構築中のLinuxサーバー の入っているサブネットとは別のサブネットからインターネット接続が可能な場合には、そこからアクセスしてみても構いません。
WAN空間からのアクセスについては、"/etc/ssh/sshd_config"の"Port"キーワードの設定
|
|||||||
|
|
また、WAN空間からのアクセスですので、当然
プライベートIPアドレス
は使用できません
TeraTermProでWAN空間からSSH接続する例 これでLAN内からのSSH接続と同じように 構築中のLinuxサーバー に ログイン できればポートフォワーディング設定がうまくいっていることになります。 ただし、ダイナミックDNSを利用している場合には、設定に誤りがなくてもうまくSSH接続ができないことがあります。
通常のインターネット接続契約はWAN側の
IPアドレス
、つまり
グローバルIPアドレス
は固定ではありません
ダイナミックDNSは、そのグローバルIPアドレスの変化をキャッチしてから 名前解決 情報の変更を行いますので、その情報がWAN空間の DNSサーバー に行き渡るまでには少し時間が必要になります。 つまり、グローバルIPアドレスが変化してから、名前解決情報の変更がWAN空間に反映されるまでの10〜30分間程度は、FQDNとグローバルIPアドレスが正しく対応していないため、FQDNによるすべてのアクセスがうまくいかないことになります。 ダイナミックDNSを利用している場合、WAN空間からの自宅への接続に関してはそういう避けられない事情がありますから、接続がうまくいかなくても慌てずに30分ほど待ちましょう。 |
|||||||
| LAN内から正常にSSH接続ができている場合は、 sshd の設定には誤りはありません。誤りのない部分に余計な手を加えて、事態を複雑にしてしまわないようにしましょう。 |
それでも接続がうまいかない場合は、ルーターの設定に間違いがあると考えられますので、上のパートを参考にもう一度設定を確認してください。
ルーターの設定方法は、メーカーや機種によって様々ですから
|
|
sshdのコントロール
<<Previous
|
| このサイトに対するご意見、ご要望、苦情、泣き言、献上品、資金援助などがございましたら こちら からお寄せください(お返事できなかったらごめんなさい)。もちろん リンクフリー です。趣味や勉強のためでしたら、引用、転用、コピー、朗読、その他OKです。このサイトへのリンクについては こちら をご覧ください。 |
| ”Linux”は、Linus Torvalds 氏の各国における登録商標です。”Red Hat”及びRed Hatのロゴおよび Red Hat をベースとしたすべての商標とロゴは、各国におけるRed Hat, Inc. 社の商標または登録商標です。その他のプログラム名、システム名、製品名などは各メーカー、ベンダの各国における登録商標又は商標です。 |