16
12

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

##概要

お久しぶりです。
自宅サーバ公開していて、今までサーバが同じセグメントにいたのですが放置していた・・・
やっと切り分けたので備忘録として投稿

##構成

###今まで
名称未設定ファイル-ページ1.jpg


###変更後

名称未設定ファイル-ページ2.jpg


##変更内容ポイント

###セグメント分け
サーバがいるセグメント(DMZ)と日常的に使うセグメントを区分けすること
これにより、万が一サーバが乗っ取られてしまっても、日常的に使うセグメントに影響が及ばなくなる(万全ではない)

###ファイアウォール
せっかくセグメントを分けても、XからY側に通信要求できてしまうとあまり意味がないので、ルータ2のファイアウォールの設定で
X側からの要求の通信はすべて破棄します。(YからXはOK)

###ルータ2の設定切り替え
これはルータによると思うのですが、僕が使用していたルータの場合、ブリッジモードで運用するとIPを持たなくなるため
設定変更するのに一度初期化しなければうまくいきませんでした。(結構躓いた)

##まとめ
一番めんどくさいのは配線。

16
12
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
16
12

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?