「マスカレーディング」の版間の差分

提供:MoodleDocs
移動先:案内検索
(Done :-))
編集の要約なし
 
(他の1人の利用者による、間の1版が非表示)
1行目: 1行目:
== マスカレーディングタイプのファイアーウォールの背後でMoodleを運用する ==
== マスカレーディングタイプのファイアーウォールの背後で Moodle を運用する ==


あなたがマスカレーディングタイプのファイアーウォールの背後で (ネットワークアドレス変換またはNATを使用して) Moodleを運用しているとします。この場合、あなたの内部Moodleサーバには、恐らく以下のようなノンルータブル (private) なIPアドレスが割り当てられていると考えられます:
あなたがマスカレーディングタイプのファイアーウォールの背後で (ネットワークアドレス変換または NAT を使用して) Moodle を運用しているとします。この場合、あなたの内部 Moodle サーバには、恐らく以下のようなノンルータブル (private) な IP アドレスが割り当てられていると考えられます:


* 10.0.0.0 - 10.255.255.255  
* 10.0.0.0 - 10.255.255.255  
7行目: 7行目:
* 192.168.0.0 - 192.168.255.255
* 192.168.0.0 - 192.168.255.255


あなたがインターネットからもサーバにアクセスしたい場合、内部IPアドレスおよび内部サーバ名をconfig.phpに使用することができます。あなたがMoodleサーバをインターネットから使用したい場合、$CFG->wwwrootに実際のDNSホスト名を記述してください。
あなたがインターネットからもサーバにアクセスしたい場合、内部 IP アドレスおよび内部サーバ名を config.php に使用することができます。あなたが Moodle サーバをインターネットから使用したい場合、$CFG->wwwroot に実際の DNS ホスト名を記述してください。


===HTTPS それとも HTTP?===
===HTTPS それとも HTTP?===
13行目: 13行目:
あなたは、https:// および http:// を同時に使用することはできないことに留意してください。あなたはどちらか1つを選択して、内部と外部の両サイドから使用する必要があります。潜在的な攻撃者は、あなたの学生であり、イントラネット通信を盗聴することは非常に簡単なため、内部に https:// を使用することは、さらに重要だということを憶えておいてください。
あなたは、https:// および http:// を同時に使用することはできないことに留意してください。あなたはどちらか1つを選択して、内部と外部の両サイドから使用する必要があります。潜在的な攻撃者は、あなたの学生であり、イントラネット通信を盗聴することは非常に簡単なため、内部に https:// を使用することは、さらに重要だということを憶えておいてください。


=== 最初に正しいDNSホスト名を取得する ===
=== 最初に正しい DNS ホスト名を取得する ===
あなたが固定IPアドレスを持っている場合、すでにあなたのファイアーウォールには、パブリックDNSホスト名が割り当てられています。
あなたが固定 IP アドレスを持っている場合、すでにあなたのファイアーウォールには、パブリック DNS ホスト名が割り当てられています。


あなたがDNSホスト名を持っていない場合において、あなたがDNSホスト名を持ちたくない、またはダイナミックIPアドレスを使用している場合、現在のIPアドレスにマップするDNSホスト名を取得するため、フリーのダイナミックDNSサービスを使用することができます。詳細は、http://www.dyndns.com/ 、http://www.no-ip.com 等をご覧ください。
あなたが DNS ホスト名を持っていない場合において、あなたが DNS ホスト名を持ちたくない、またはダイナミック IP アドレスを使用している場合、現在の IP アドレスにマップする DNS ホスト名を取得するため、フリーのダイナミック DNS サービスを使用することができます。詳細は、http://www.dyndns.com/ 、http://www.no-ip.com 等をご覧ください。


===次に内部DNSサーバを調整する===
===次に内部 DNS サーバを調整する===
DNSサーバから返されるデータをオーバライドするため、あなたのイントラネット内にある、すべてのパソコンの「hosts」ファイルを編集することができます。
DNS サーバから返されるデータをオーバライドするため、あなたのイントラネット内にある、すべてのパソコンの「hosts」ファイルを編集することができます。


または、パブリックIPアドレスの代わりにインターナルIPアドレスを返すよう、あなたのDNSサーバ (またはフォワーダ) を設定することもできます。
または、パブリック IP アドレスの代わりにインターナルIPアドレスを返すよう、あなたの DNS サーバ (またはフォワーダ) を設定することもできます。


==Windows DNS==
==Windows DNS==


あなたのNATファイアーウォールに関して、すでにMoodleサイトにポートフォワードしていると仮定します。Win200xサーバをADドメインで運用している場合、ドメインコントローラでDNSを動作させてください。このDNSサーバは、自身のゾーンファイルに持たない名前を解決するため、あなたのISPに対するフォワーダを設定する必要があります。そして、あなたのWindowsクライアントを、このDNSサーバにポイントしてください (あなたがADを動作させて、DCで動作しているDNSサーバをWindowsクライアントがポイントしていない場合、ドメインにログインするまで5分以上を要する場合があります)。
あなたの NAT ファイアーウォールに関して、すでに Moodle サイトにポートフォワードしていると仮定します。Win200x サーバを AD ドメインで運用している場合、ドメインコントローラで DNS を動作させてください。この DNS サーバは、自身のゾーンファイルに持たない名前を解決するため、あなたの ISP に対するフォワーダを設定する必要があります。そして、あなたの Windows クライアントを、この DNS サーバにポイントしてください (あなたが AD を動作させて、DC で動作している DNS サーバを Windows クライアントがポイントしていない場合、ドメインにログインするまで5分以上を要する場合があります)。


あなたのMoodleに対して、インターネットおよびイントラネットからのアクセスを同じURIで適応させるには、あなたのDNSサーバに新しいゾーンを作成することができます。このゾーンの中に、あなたのMoodleの内部IPアドレスのAレコードを記述します。あなたの内部クライアントは、このDNSサーバを使用するため、プライベートIPアドレスを取得します。同時にインターネットクライアントは、パブリックIPアドレスを取得します。
あなたの Moodle に対して、インターネットおよびイントラネットからのアクセスを同じ URI で適応させるには、あなたの DNS サーバに新しいゾーンを作成することができます。このゾーンの中に、あなたの Moodle の内部 IP アドレスの A レコードを記述します。あなたの内部クライアントは、この DNS サーバを使用するため、プライベート IP アドレスを取得します。同時にインターネットクライアントは、パブリック IP アドレスを取得します。


[[Category:管理者]]
==関連項目==
[[Category:インストール]]


[[en:masquerading]]
* MDL-27003のコメント
 
[[カテゴリ:管理者]]
[[カテゴリ:インストール]]
 
[[en:Masquerading]]
[[es:masquerading]]

2021年3月25日 (木) 02:59時点における最新版

マスカレーディングタイプのファイアーウォールの背後で Moodle を運用する

あなたがマスカレーディングタイプのファイアーウォールの背後で (ネットワークアドレス変換または NAT を使用して) Moodle を運用しているとします。この場合、あなたの内部 Moodle サーバには、恐らく以下のようなノンルータブル (private) な IP アドレスが割り当てられていると考えられます:

  • 10.0.0.0 - 10.255.255.255
  • 172.16.0.0 - 172.31.255.255
  • 192.168.0.0 - 192.168.255.255

あなたがインターネットからもサーバにアクセスしたい場合、内部 IP アドレスおよび内部サーバ名を config.php に使用することができます。あなたが Moodle サーバをインターネットから使用したい場合、$CFG->wwwroot に実際の DNS ホスト名を記述してください。

HTTPS それとも HTTP?

あなたは、https:// および http:// を同時に使用することはできないことに留意してください。あなたはどちらか1つを選択して、内部と外部の両サイドから使用する必要があります。潜在的な攻撃者は、あなたの学生であり、イントラネット通信を盗聴することは非常に簡単なため、内部に https:// を使用することは、さらに重要だということを憶えておいてください。

最初に正しい DNS ホスト名を取得する

あなたが固定 IP アドレスを持っている場合、すでにあなたのファイアーウォールには、パブリック DNS ホスト名が割り当てられています。

あなたが DNS ホスト名を持っていない場合において、あなたが DNS ホスト名を持ちたくない、またはダイナミック IP アドレスを使用している場合、現在の IP アドレスにマップする DNS ホスト名を取得するため、フリーのダイナミック DNS サービスを使用することができます。詳細は、http://www.dyndns.com/http://www.no-ip.com 等をご覧ください。

次に内部 DNS サーバを調整する

DNS サーバから返されるデータをオーバライドするため、あなたのイントラネット内にある、すべてのパソコンの「hosts」ファイルを編集することができます。

または、パブリック IP アドレスの代わりにインターナルIPアドレスを返すよう、あなたの DNS サーバ (またはフォワーダ) を設定することもできます。

Windows DNS

あなたの NAT ファイアーウォールに関して、すでに Moodle サイトにポートフォワードしていると仮定します。Win200x サーバを AD ドメインで運用している場合、ドメインコントローラで DNS を動作させてください。この DNS サーバは、自身のゾーンファイルに持たない名前を解決するため、あなたの ISP に対するフォワーダを設定する必要があります。そして、あなたの Windows クライアントを、この DNS サーバにポイントしてください (あなたが AD を動作させて、DC で動作している DNS サーバを Windows クライアントがポイントしていない場合、ドメインにログインするまで5分以上を要する場合があります)。

あなたの Moodle に対して、インターネットおよびイントラネットからのアクセスを同じ URI で適応させるには、あなたの DNS サーバに新しいゾーンを作成することができます。このゾーンの中に、あなたの Moodle の内部 IP アドレスの A レコードを記述します。あなたの内部クライアントは、この DNS サーバを使用するため、プライベート IP アドレスを取得します。同時にインターネットクライアントは、パブリック IP アドレスを取得します。

関連項目