お知らせ

  • 利用規約を守って投稿してください。また、よくある質問および投稿の手引きも参照してください。
  • メッセージの投稿にはアカウントが必要です。未登録の方は、ユーザ登録ページからアカウントを作成することができます。

#1 2010-06-07 22:02:44

kouderia
メンバ
登録日: 2010-05-07

80ポートの開放について

インターネット
  ↓
WHR-HP-G300N 
  ↓
wli-uc-g300hp    192.168.11.2

でwebサーバーを建てようとしているのですが、80ポートが開放出来ないです。

WHR-HP-G300Nのステータスでは

動作モード       ルーターモードON
Internet     IPアドレス取得方法       インターネット@スタートを行う - DHCP自動取得
      IPアドレス          192.168.24.75
      サブネットマスク       255.255.255.0
      デフォルトゲートウェイ   192.168.24.1 (手動設定)
      DNS1(プライマリー)      192.168.24.1 (手動設定)
      DNS2(セカンダリー)      192.168.24.1 (自動取得)
      ホスト名           AP0024A5122C05 (手動設定)
      ドメイン名          setup (自動取得)
      MTU値          1500
      DHCPサーバーアドレス  192.168.24.1

LAN         IPアドレス                  192.168.11.1
      サブネットマスク          255.255.255.0
      DHCPサーバー            有効
      MACアドレス              00:24:A5:12:2C:05

となっているのですが「ポート開放確認くん」等で確認してみるとIPは192.168.24.75だと思うのですが 「あなたのパソコン等のアドレス     114.156.51.107」と表示されます。手動でインターネットのIPを114.156.51.107に変更しても「ポートは開放されておりません」と表示されダメでした。
同じ機器を使っている人がいましたら教えて欲しいです。

オフライン

 

#2 2010-06-07 22:14:45

petitbootang
メンバ
From: 東京都
登録日: 2009-02-12

Re: 80ポートの開放について

最近の Airstation の挙動があまり良く分かっていないのですが、アドレス変換設定かそれに似た名前のメニューがネットワーク設定とか、そういうところに無いですか?
そちらで WAN 側と LAN 側の NAT の設定をすれば、80 番ポートを開けるようになると思うのですが。

オフライン

 

#3 2010-06-07 22:36:36

hmatsue
アドバイザ
登録日: 2009-03-10

Re: 80ポートの開放について

kouderia による投稿:

動作モード       ルーターモードON
Internet     IPアドレス取得方法       インターネット@スタートを行う - DHCP自動取得
      IPアドレス          192.168.24.75
      サブネットマスク       255.255.255.0
      デフォルトゲートウェイ   192.168.24.1 (手動設定)
      DNS1(プライマリー)      192.168.24.1 (手動設定)
      DNS2(セカンダリー)      192.168.24.1 (自動取得)
      ホスト名           AP0024A5122C05 (手動設定)
      ドメイン名          setup (自動取得)
      MTU値          1500
      DHCPサーバーアドレス  192.168.24.1

LAN         IPアドレス                  192.168.11.1
      サブネットマスク          255.255.255.0
      DHCPサーバー            有効
      MACアドレス              00:24:A5:12:2C:05

インターネット側、と言いつつグローバルIPアドレスがもらえないタイプの接続契約でしょうか。
外側が192.168.24.XXXで、内側が192.168.11.XXX?
なにか不思議な感じがしますが。。
DDNSでやるにしても、グローバルIPアドレスがもらえないとサーバをインターネットで公開することはできないと思いますが、いかがでしょう。

オフライン

 

#4 2010-06-07 22:48:03

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

返事ありがとうございます。
アドレス変換ではなくポート変換はしたのですが。。。下記のように設定してます。

ポート変換登録情報            グループ   Internet側IPアドレス       プロトコル
                                               LAN側IPアドレス            LAN側ポート    
                                                                   
                                   ****     114.156.51.107            HTTP(TCPポート:80)
                                              192.168.11.2            HTTP(TCPポート:80)

オフライン

 

#5 2010-06-08 00:02:56

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

http://dog.tele.jp/lookup.php
でグローバルIPを調べると

「あなたのパソコンのグローバルIPアドレスは
114.156.51.107
あなたのパソコンのホスト名は
p8107-ipbfp505otsu.shiga.ocn.ne.jp」
になってました。一応グローバルIPがあると思っていいのでしょうか?
114.156.51.107でDDNSも登録してます…

オフライン

 

#6 2010-06-08 00:16:24

petitbootang
メンバ
From: 東京都
登録日: 2009-02-12

Re: 80ポートの開放について

うーん、となると、Ubuntu 側の問題ですかね。
$ sudo ufw allow 80/tcp
とかやって、80 番ポート開けるとか。

オフライン

 

#7 2010-06-08 00:46:18

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

$ sudo ufw allow 80/tcp
も試してみたのですがだめでした。

オフライン

 

#8 2010-06-08 04:04:03

rohizuka
メンバ
登録日: 2009-06-25

Re: 80ポートの開放について

二重ルーター環境になっていませんか?

114.156.51.107 (WAN)
192.168.24.1     (LAN)   フレッツ光プレミアムのCTU?
        ↓
192.168.24.75  (WAN)
192.168.11.1    (LAN)    WHR-HP-G300N

インターネット接続回線は何を使っておられますか?

オフライン

 

#9 2010-06-08 07:59:27

hmatsue
アドバイザ
登録日: 2009-03-10

Re: 80ポートの開放について

tracerouteして判断してみてはいかがでしょう。

オフライン

 

#10 2010-06-08 15:46:46

ry
メンバ
登録日: 2008-07-30

Re: 80ポートの開放について

kouderia さんによる投稿 (#1):

WHR-HP-G300Nのステータスでは

動作モード       ルーターモードON

…(途中略)…

Internet     IPアドレス取得方法       インターネット@スタートを行う - DHCP自動取得
      IPアドレス          192.168.24.75
      サブネットマスク       255.255.255.0
      デフォルトゲートウェイ   192.168.24.1 (手動設定)
      DNS1(プライマリー)      192.168.24.1 (手動設定)
      DNS2(セカンダリー)      192.168.24.1 (自動取得)

…(途中略)…

LAN         IPアドレス                  192.168.11.1

…(以下略)…

このことから、#8rohizuka さんが指摘しているように、フレッツ光プレミアムを使っていて、途中の CTU と WHR-HP-G300N のそれぞれがルーターになっているのだと思います

このような環境だと、CTU で 80 番ポートを WHR-HP-G300N のインターネット側アドレスに向けて解放し、更に WHR-HP-G300N で 80 番ポートを WLI-UC-G300HP を付けている PC に向けて解放するという、二段階の手間が必要です

オフライン

 

#11 2010-06-08 21:08:08

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

返事ありがとうございます。
面倒そうですがやってみます。

オフライン

 

#12 2010-06-09 21:53:27

hito
管理者
登録日: 2007-03-18

Re: 80ポートの開放について

「管理者へ報告」が複数寄せられているので、
https://forums.ubuntulinux.jp/viewtopic.php?pid=61666#p61666
から
https://forums.ubuntulinux.jp/viewtopic.php?pid=61727#p61727
までの投稿についてはまとめて削除させて頂きました。ご了承ください。

オフライン

 

#13 2010-06-09 21:58:19

hmatsue
アドバイザ
登録日: 2009-03-10

Re: 80ポートの開放について

kouderia による投稿:

返事ありがとうございます。
面倒そうですがやってみます。

その前に接続状況を確認した方がよいかもです。
何名かの方が、ルータが2個かまっているのではないかと推測していますし、私も恐らくそうだろうと思いますが、kouderiaさんのところでは見える範囲に多分置いてあるのではないかと思いますので、装置のラベルから型式を読み取り、ネットで検索すれば、それぞれの装置が何であるのか(ルータなのか)容易に判断できるかと思います。

別トピックにも書きましたが、apache2をインターネットで公開される前に、ネットワークについていろいろと勉強していただいた方がよいことがありそうに思います。系統的に解説された書籍に一度目を通していただければと思います。
自分の手元にある本は古いものばかりなので、お勧めできるこれといったものは無いのですが、
https://forums.ubuntulinux.jp/viewtopic.php?id=8499
にてkoisan1949さんが紹介下さったものなどはいかがでしょう。
かなり新しい目のものなので、情報が古くて現状に合わないということもあまり無いかと思います。

オフライン

 

#14 2010-06-09 22:48:17

koisan1949
メンバ
From: Hyogo, Japan
登録日: 2007-11-11

Re: 80ポートの開放について

私もrohizukaさんの懸念されている環境だと思います。

rohizuka による投稿:

二重ルーター環境になっていませんか?

114.156.51.107 (WAN)
192.168.24.1     (LAN)   フレッツ光プレミアムのCTU?
        ↓
192.168.24.75  (WAN)
192.168.11.1    (LAN)    WHR-HP-G300N

インターネット接続回線は何を使っておられますか?

この状態だとまともに動作させるのは、かなり困難と判断します。
WHR-HP-G300Nのル−タ機能を殺す必要があると思います。

私の環境の例ですが、ル−タ機能を停止させた無線ル−タをCUTに接続しています。
CTU がル−タとして機能しています。(DHCPサ−バ−としても稼働)

NTT光プレミアム回線 === NTT OCU ---  CTU ---- NTT VoIP
                                       |-- 無線ル−タ --> ... PC
                       |-- SW・HUB ---- PC
                                                       |-- PC

オフライン

 

#15 2010-06-09 23:03:33

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

インターネット→ITU(ルーたー機能あり)→WHR→WLIになってました。

http://www.navnav.jp/port/
で確認すると80ポートは開放されたようです。
手順は
WHRのルーター機能OFF→WHRとWLIのアドレスが192.168.24.xになる→ITUでWLIのLAN側固定IP払い出し設定、
WHRの固定IPの静的アドレス変換設定(ポート指定)、ITUファイヤーウォールのルール設定→WLIのIPアドレス固定
で、一応80が開放されたみたいです。
apache2のデフォルトは80でよかったと思うのですが自分のホームページを検索してみても出てこなかったです。
ryさんの方法も試してみたけどダメでした。

オフライン

 

#16 2010-06-09 23:19:08

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

「誰でもLinuxサーバーを超簡単に作れる本」は、図書館で買ってくれるそうです。
ここは田舎の方なので本屋にもありませんでしたので。。。
#15の80のポートチェックではグローバルIPから行っているみたいなので、どこの80までなのか疑問なのですが、
ポート設定かアパッチかどちらかが悪いのだろうと思います。

オフライン

 

#17 2010-06-09 23:33:45

koisan1949
メンバ
From: Hyogo, Japan
登録日: 2007-11-11

Re: 80ポートの開放について

kouderiaさん
どうしても、インターネット→ITU(ルーたー機能あり)→WHR→WLI と接続したいのならば、
基本的にWHR側の機能を操作しては不具合がでると思います。
接続の仕方についても、入り口はWAN側に接続しないでLAN側に繋ぎます。出口はそのままです。
(一種のHUBみたいな仕様にします。)これて゜、無線機能が使えます。

それか、いっそのことITUを外して、ここにWHRを接続してください。設定はITUの設定値を参考にすれば可能です。
高性能な機能を使用したいと望まれているようなので、これが正統な利用方法と考えます。
WHRのマニュアルを熟読してください。

私はこのメ−カ−の機種は使ったことないので、申し訳ないですがアドバイスできません。

オフライン

 

#18 2010-06-09 23:41:38

koisan1949
メンバ
From: Hyogo, Japan
登録日: 2007-11-11

Re: 80ポートの開放について

ごめんなさい。最近の機種はル−タ機能offスイッチがついているのでしたね。
ル−タ機能を切れば、入り口はWANで問題ないと思います。

例) 妹に頼まれて、eo光回線にNECの11Gbit無線ル−タを繋いだのを忘れていました。
 確かに、ル−タ機能切断スイッチが表側にありました。
 (無線接続設定など全自動モ−ドで稼働しました。)何もしなくても、自動で設定ができました。

オフライン

 

#19 2010-06-10 07:16:15

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

WHRの説明書は薄っぺらいのが数枚入っていただけなのであんまりよく分かりませんでした。
koisanさんの説明で配線、ルーターのスイッチは間違ってないということが分かりました。どうもです。
80はおかげさまで無事開放できたのですが、まだホームページは公開できないようです。
公開できるまで変更した所などを書いていきたいと思います。

オフライン

 

#20 2010-06-10 08:25:46

hmatsue
アドバイザ
登録日: 2009-03-10

Re: 80ポートの開放について

http://www.atmarkit.co.jp/fnetwork/netcom/traceroute/traceroute.html
http://www.atmarkit.co.jp/fnetwork/netcom/ping/ping.html
http://gihyo.jp/admin/serial/01/ubuntu-recipe/0076
http://www.atmarkit.co.jp/fnetwork/netcom/nslookup/nslookup.html
http://www.itbook.info/study/nat6.html
http://lan-pc.pc-beginner.net/bb_router/bb_router_port.html
などが参考になるかと思います。

オフライン

 

#21 2010-06-11 19:20:33

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

本が来週にならないと届かないのでまた、知恵をお借りしたいのですが、
変更したことはdefaultのサーバネームを自分のIPにした。
Allow from 192.168 127.0.0.0/255.0.0.0 ::1/128を追加

$ traceroute www.example.net の結果、2番目に***全部で15表示された。
$ ping (自分のドメイン) 
64 bytes from p8017-ipbfp302otsu.shiga.ocn.ne.jp (118.11.111.17): icmp_seq=1 ttl=64 time=2.38 ms
64 bytes from p8017-ipbfp302otsu.shiga.ocn.ne.jp (118.11.111.17): icmp_seq=2 ttl=64 time=1.97 ms
・・・・同じような表示がずっと続く

$ nslookup www.example.net
Server:        192.168.24.1
Address:    192.168.24.1#53

Non-authoritative answer:
Name:    www.example.net
Address: 192.0.32.10


自分のドメインを検索しても見当たらない。
この様になっています。

オフライン

 

#22 2010-06-11 19:43:13

koisan1949
メンバ
From: Hyogo, Japan
登録日: 2007-11-11

Re: 80ポートの開放について

kouderiaさん
他の方が指摘されないので、あえて言わしてもらいます。
勉強されてるのいいのですが、サーバーの構築は別にさほど問題になりませ。
そかし、そのサーバーを公開するとなると、生半可の安易な知識では実行してはダメです。

貴君のサーバーを回して不具合の温床に発展しかねません。しいては、多大なる迷惑がかかります。
それには、初心者向け入門書を読破され、完全に自分のものにされてからです。(入門書ですよ。。。)

Webサーバーを公開しても、問題が発生しない自信がないと、絶対してはダメです。
それには、もっと勉強してください。それなりの力量が必要です。
その過程での疑問点などは、ここの皆さんがアドバイスしてくれると思います。

オフライン

 

#23 2010-06-11 20:13:18

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

わかりました。
ちょっと公開をあせりすぎてたようです。

オフライン

 

#24 2010-06-12 10:11:58

hmatsue
アドバイザ
登録日: 2009-03-10

Re: 80ポートの開放について

koisan1949 による投稿:

そかし、そのサーバーを公開するとなると、生半可の安易な知識では実行してはダメです。

koisan1949さんのおっしゃることに、同意です。
kouderiaさんには、できれば一度、ルータの設定を見直して、80番portを閉じていただけると嬉しいです。
もう少し、LAN内部でいろいろ試してみて、勉強されてから80番portを開けても遅くは無いかと思います。

kouderia による投稿:

変更したことはdefaultのサーバネームを自分のIPにした。
Allow from 192.168 127.0.0.0/255.0.0.0 ::1/128を追加

あたりは何をやろうとしているのか、実際にした操作がどんなものであるのか、全く判りませんでした。
ローカルにDNSサーバを立てようとしているのでしょうか。
BINDなどは触った経験が無く、詳しいことは判りませんが、
https://help.ubuntu.com/10.04/serverguide/C/dns.html
あたりが参考になるのではないかと思います。併せて、
https://help.ubuntu.com/10.04/serverguide/C/index.html
も参照下さい。

kouderia による投稿:

$ nslookup www.example.net
Server:        192.168.24.1
Address:    192.168.24.1#53

Non-authoritative answer:
Name:    www.example.net
Address: 192.0.32.10

と言いつつ、こちらではちゃんとプロバイダが提供しているDNSサーバの情報を(間接的に)引っ張ってこれているように思えます。

あと、
http://ja.wikipedia.org/wiki/IPアドレス
あたりも一読下さい。

DDNSでの登録がうまくいかないという話は、プロバイダからのIPアドレスが変わった(定期的に更新されている場合もあります)とか、登録がそもそも間違っていたとか、いろんな可能性が考えられますが、もうちょっと勉強してからだと調査の仕方や、どこで間違えていたかなどが見えてくるかと思います。

オフライン

 

#25 2010-06-13 17:01:37

kouderia
メンバ
登録日: 2010-05-07

Re: 80ポートの開放について

今、windows版の本しか手元にないので分からないのですが
httpd.confが白紙になっているのですが、書き込みする必要はあるのでしょうか?
あるとすれば最低限なにを書けばいいのでしょうか?

オフライン

 

Board footer

Powered by FluxBB