あけましておめでとうございます.
今年の正月は,家のネットワークを組み替えていました.久しぶりに実験用のサーバを立ててみたくなったので.
設計では以下を目標にしました.
- ローコストに導入すること
- 端末のグローバルIPアドレスとサーバマシンのグローバルIPアドレスを別にすること
- 端末ネットワークのセキュリティがある程度保たれること.
そんなわけで,INTERLINK のマイIP(固定IP取得)サービスを利用し,VPNルータには玄箱を使うことにしました *1.端末用ネットワークとサーバ用ネットワークの間に NAT を入れたので,お手軽にDMZを作れた感じ.LAN と外にさらされているインターフェイスのデバイスが別だから,パケットフィルタリングも楽だし.費用の方も,ありもののルータを使ったり,玄箱のHDDを中古品を使ったりして,安く仕上がりました *2.玄箱,なかなかよいですね.NAS用としてもう一台買おうかな... でも,NAS として入れるなら RAID組みたいし... *3 となると,GLAN Tank(SOTO-HDLGW)かなぁ...
セキュリティ的には構成図を公開するのはよろしくないんだろうけど,メモがわりにここに載せておきます.
導入ついでに,ケーブル類を一度全部外して,設置部の床の雑巾がけをしたり,久しぶりに電源を切ったマシンの掃除をしたり,監視系のスクリプトを書いたり.

コメントする