
Ubuntu日本語フォーラム

ログインしていません。
インターネット
↓
WHR-HP-G300N
↓
wli-uc-g300hp 192.168.11.2
でwebサーバーを建てようとしているのですが、80ポートが開放出来ないです。
WHR-HP-G300Nのステータスでは
動作モード ルーターモードON
Internet IPアドレス取得方法 インターネット@スタートを行う - DHCP自動取得
IPアドレス 192.168.24.75
サブネットマスク 255.255.255.0
デフォルトゲートウェイ 192.168.24.1 (手動設定)
DNS1(プライマリー) 192.168.24.1 (手動設定)
DNS2(セカンダリー) 192.168.24.1 (自動取得)
ホスト名 AP0024A5122C05 (手動設定)
ドメイン名 setup (自動取得)
MTU値 1500
DHCPサーバーアドレス 192.168.24.1
LAN IPアドレス 192.168.11.1
サブネットマスク 255.255.255.0
DHCPサーバー 有効
MACアドレス 00:24:A5:12:2C:05
となっているのですが「ポート開放確認くん」等で確認してみるとIPは192.168.24.75だと思うのですが 「あなたのパソコン等のアドレス 114.156.51.107」と表示されます。手動でインターネットのIPを114.156.51.107に変更しても「ポートは開放されておりません」と表示されダメでした。
同じ機器を使っている人がいましたら教えて欲しいです。
オフライン
最近の Airstation の挙動があまり良く分かっていないのですが、アドレス変換設定かそれに似た名前のメニューがネットワーク設定とか、そういうところに無いですか?
そちらで WAN 側と LAN 側の NAT の設定をすれば、80 番ポートを開けるようになると思うのですが。
オフライン
kouderia による投稿:
動作モード ルーターモードON
Internet IPアドレス取得方法 インターネット@スタートを行う - DHCP自動取得
IPアドレス 192.168.24.75
サブネットマスク 255.255.255.0
デフォルトゲートウェイ 192.168.24.1 (手動設定)
DNS1(プライマリー) 192.168.24.1 (手動設定)
DNS2(セカンダリー) 192.168.24.1 (自動取得)
ホスト名 AP0024A5122C05 (手動設定)
ドメイン名 setup (自動取得)
MTU値 1500
DHCPサーバーアドレス 192.168.24.1
LAN IPアドレス 192.168.11.1
サブネットマスク 255.255.255.0
DHCPサーバー 有効
MACアドレス 00:24:A5:12:2C:05
インターネット側、と言いつつグローバルIPアドレスがもらえないタイプの接続契約でしょうか。
外側が192.168.24.XXXで、内側が192.168.11.XXX?
なにか不思議な感じがしますが。。
DDNSでやるにしても、グローバルIPアドレスがもらえないとサーバをインターネットで公開することはできないと思いますが、いかがでしょう。
オフライン
返事ありがとうございます。
アドレス変換ではなくポート変換はしたのですが。。。下記のように設定してます。
ポート変換登録情報 グループ Internet側IPアドレス プロトコル
LAN側IPアドレス LAN側ポート
**** 114.156.51.107 HTTP(TCPポート:80)
192.168.11.2 HTTP(TCPポート:80)
オフライン
http://dog.tele.jp/lookup.php
でグローバルIPを調べると
「あなたのパソコンのグローバルIPアドレスは
114.156.51.107
あなたのパソコンのホスト名は
p8107-ipbfp505otsu.shiga.ocn.ne.jp」
になってました。一応グローバルIPがあると思っていいのでしょうか?
114.156.51.107でDDNSも登録してます…
オフライン
うーん、となると、Ubuntu 側の問題ですかね。
$ sudo ufw allow 80/tcp
とかやって、80 番ポート開けるとか。
オフライン
二重ルーター環境になっていませんか?
114.156.51.107 (WAN)
192.168.24.1 (LAN) フレッツ光プレミアムのCTU?
↓
192.168.24.75 (WAN)
192.168.11.1 (LAN) WHR-HP-G300N
インターネット接続回線は何を使っておられますか?
オフライン
「管理者へ報告」が複数寄せられているので、
https://forums.ubuntulinux.jp/viewtopic.php?pid=61666#p61666
から
https://forums.ubuntulinux.jp/viewtopic.php?pid=61727#p61727
までの投稿についてはまとめて削除させて頂きました。ご了承ください。
オフライン
kouderia による投稿:
返事ありがとうございます。
面倒そうですがやってみます。
その前に接続状況を確認した方がよいかもです。
何名かの方が、ルータが2個かまっているのではないかと推測していますし、私も恐らくそうだろうと思いますが、kouderiaさんのところでは見える範囲に多分置いてあるのではないかと思いますので、装置のラベルから型式を読み取り、ネットで検索すれば、それぞれの装置が何であるのか(ルータなのか)容易に判断できるかと思います。
別トピックにも書きましたが、apache2をインターネットで公開される前に、ネットワークについていろいろと勉強していただいた方がよいことがありそうに思います。系統的に解説された書籍に一度目を通していただければと思います。
自分の手元にある本は古いものばかりなので、お勧めできるこれといったものは無いのですが、
https://forums.ubuntulinux.jp/viewtopic.php?id=8499
にてkoisan1949さんが紹介下さったものなどはいかがでしょう。
かなり新しい目のものなので、情報が古くて現状に合わないということもあまり無いかと思います。
オフライン
私もrohizukaさんの懸念されている環境だと思います。
rohizuka による投稿:
二重ルーター環境になっていませんか?
114.156.51.107 (WAN)
192.168.24.1 (LAN) フレッツ光プレミアムのCTU?
↓
192.168.24.75 (WAN)
192.168.11.1 (LAN) WHR-HP-G300N
インターネット接続回線は何を使っておられますか?
この状態だとまともに動作させるのは、かなり困難と判断します。
WHR-HP-G300Nのル−タ機能を殺す必要があると思います。
私の環境の例ですが、ル−タ機能を停止させた無線ル−タをCUTに接続しています。
CTU がル−タとして機能しています。(DHCPサ−バ−としても稼働)
NTT光プレミアム回線 === NTT OCU --- CTU ---- NTT VoIP
|-- 無線ル−タ --> ... PC
|-- SW・HUB ---- PC
|-- PC
オフライン
インターネット→ITU(ルーたー機能あり)→WHR→WLIになってました。
http://www.navnav.jp/port/
で確認すると80ポートは開放されたようです。
手順は
WHRのルーター機能OFF→WHRとWLIのアドレスが192.168.24.xになる→ITUでWLIのLAN側固定IP払い出し設定、
WHRの固定IPの静的アドレス変換設定(ポート指定)、ITUファイヤーウォールのルール設定→WLIのIPアドレス固定
で、一応80が開放されたみたいです。
apache2のデフォルトは80でよかったと思うのですが自分のホームページを検索してみても出てこなかったです。
ryさんの方法も試してみたけどダメでした。
オフライン
「誰でもLinuxサーバーを超簡単に作れる本」は、図書館で買ってくれるそうです。
ここは田舎の方なので本屋にもありませんでしたので。。。
#15の80のポートチェックではグローバルIPから行っているみたいなので、どこの80までなのか疑問なのですが、
ポート設定かアパッチかどちらかが悪いのだろうと思います。
オフライン
kouderiaさん
どうしても、インターネット→ITU(ルーたー機能あり)→WHR→WLI と接続したいのならば、
基本的にWHR側の機能を操作しては不具合がでると思います。
接続の仕方についても、入り口はWAN側に接続しないでLAN側に繋ぎます。出口はそのままです。
(一種のHUBみたいな仕様にします。)これて゜、無線機能が使えます。
それか、いっそのことITUを外して、ここにWHRを接続してください。設定はITUの設定値を参考にすれば可能です。
高性能な機能を使用したいと望まれているようなので、これが正統な利用方法と考えます。
WHRのマニュアルを熟読してください。
私はこのメ−カ−の機種は使ったことないので、申し訳ないですがアドバイスできません。
オフライン
ごめんなさい。最近の機種はル−タ機能offスイッチがついているのでしたね。
ル−タ機能を切れば、入り口はWANで問題ないと思います。
例) 妹に頼まれて、eo光回線にNECの11Gbit無線ル−タを繋いだのを忘れていました。
確かに、ル−タ機能切断スイッチが表側にありました。
(無線接続設定など全自動モ−ドで稼働しました。)何もしなくても、自動で設定ができました。
オフライン
WHRの説明書は薄っぺらいのが数枚入っていただけなのであんまりよく分かりませんでした。
koisanさんの説明で配線、ルーターのスイッチは間違ってないということが分かりました。どうもです。
80はおかげさまで無事開放できたのですが、まだホームページは公開できないようです。
公開できるまで変更した所などを書いていきたいと思います。
オフライン
http://www.atmarkit.co.jp/fnetwork/netcom/traceroute/traceroute.html
http://www.atmarkit.co.jp/fnetwork/netcom/ping/ping.html
http://gihyo.jp/admin/serial/01/ubuntu-recipe/0076
http://www.atmarkit.co.jp/fnetwork/netcom/nslookup/nslookup.html
http://www.itbook.info/study/nat6.html
http://lan-pc.pc-beginner.net/bb_router/bb_router_port.html
などが参考になるかと思います。
オフライン
本が来週にならないと届かないのでまた、知恵をお借りしたいのですが、
変更したことはdefaultのサーバネームを自分のIPにした。
Allow from 192.168 127.0.0.0/255.0.0.0 ::1/128を追加
$ traceroute www.example.net の結果、2番目に***全部で15表示された。
$ ping (自分のドメイン)
64 bytes from p8017-ipbfp302otsu.shiga.ocn.ne.jp (118.11.111.17): icmp_seq=1 ttl=64 time=2.38 ms
64 bytes from p8017-ipbfp302otsu.shiga.ocn.ne.jp (118.11.111.17): icmp_seq=2 ttl=64 time=1.97 ms
・・・・同じような表示がずっと続く
$ nslookup www.example.net
Server: 192.168.24.1
Address: 192.168.24.1#53
Non-authoritative answer:
Name: www.example.net
Address: 192.0.32.10
自分のドメインを検索しても見当たらない。
この様になっています。
オフライン
kouderiaさん
他の方が指摘されないので、あえて言わしてもらいます。
勉強されてるのいいのですが、サーバーの構築は別にさほど問題になりませ。
そかし、そのサーバーを公開するとなると、生半可の安易な知識では実行してはダメです。
貴君のサーバーを回して不具合の温床に発展しかねません。しいては、多大なる迷惑がかかります。
それには、初心者向け入門書を読破され、完全に自分のものにされてからです。(入門書ですよ。。。)
Webサーバーを公開しても、問題が発生しない自信がないと、絶対してはダメです。
それには、もっと勉強してください。それなりの力量が必要です。
その過程での疑問点などは、ここの皆さんがアドバイスしてくれると思います。
オフライン
koisan1949 による投稿:
そかし、そのサーバーを公開するとなると、生半可の安易な知識では実行してはダメです。
koisan1949さんのおっしゃることに、同意です。
kouderiaさんには、できれば一度、ルータの設定を見直して、80番portを閉じていただけると嬉しいです。
もう少し、LAN内部でいろいろ試してみて、勉強されてから80番portを開けても遅くは無いかと思います。
kouderia による投稿:
変更したことはdefaultのサーバネームを自分のIPにした。
Allow from 192.168 127.0.0.0/255.0.0.0 ::1/128を追加
あたりは何をやろうとしているのか、実際にした操作がどんなものであるのか、全く判りませんでした。
ローカルにDNSサーバを立てようとしているのでしょうか。
BINDなどは触った経験が無く、詳しいことは判りませんが、
https://help.ubuntu.com/10.04/serverguide/C/dns.html
あたりが参考になるのではないかと思います。併せて、
https://help.ubuntu.com/10.04/serverguide/C/index.html
も参照下さい。
kouderia による投稿:
$ nslookup www.example.net
Server: 192.168.24.1
Address: 192.168.24.1#53
Non-authoritative answer:
Name: www.example.net
Address: 192.0.32.10
と言いつつ、こちらではちゃんとプロバイダが提供しているDNSサーバの情報を(間接的に)引っ張ってこれているように思えます。
あと、
http://ja.wikipedia.org/wiki/IPアドレス
あたりも一読下さい。
DDNSでの登録がうまくいかないという話は、プロバイダからのIPアドレスが変わった(定期的に更新されている場合もあります)とか、登録がそもそも間違っていたとか、いろんな可能性が考えられますが、もうちょっと勉強してからだと調査の仕方や、どこで間違えていたかなどが見えてくるかと思います。
オフライン
今、windows版の本しか手元にないので分からないのですが
httpd.confが白紙になっているのですが、書き込みする必要はあるのでしょうか?
あるとすれば最低限なにを書けばいいのでしょうか?
オフライン