さてサーバ用マシンを買ってはみたけど、
どういうネットワークにしようか。
ってことでネットワーク構築時に設定もここに残します。
ルータ †
我が家ではもともとWARPSTAR7600HというNECのルータを使っていました。
こいつの仮想DMZという機能を使ってネットワーク構築しました。
この仮想DMZ機能というのは、ざっくりいうと外部からのアクセスを全てDMZホストとして割り当てたマシンに向ける機能です。
ネットワーク構成 †
仮想DMZを使いLAN内のネットワークを2つに分けます。
普段使うクライアントPCがあるネットワークをプライベート空間、外部公開用PCを置くネットワークをDMZとすると
| プライベート空間 | 192.168.0.0/24 |
| DMZ | 192.168.100.0/24 |
というネットワークアドレスにすることにします。
必要な作業 †
外部公開を前提としたネットワークの設定は以下の作業が必要となります。