現在、私は非常に標準的なホーム セットアップを使用しています。ケーブル モデム、ワイヤレス ルーター、ISP への DHCP でパブリック IP を取得し、NAT された各 LAN アプライアンス (ワイヤレスかどうかに関係なく) にルーティング不可能な IP を割り当てます。
しかし、今はパブリック IP を取得して、自宅からネットワーク サービスを実行できるようにしたいと考えています。ISP から IP を購入しましたが、自宅のネットワークはそのままにしておきたいです。これを行う標準的な方法は何ですか? ISPConfig を備えた Ubuntu サーバーがあります。そのボックスには静的 IP が割り当てられるはずです。
答え1
「永続的な」パブリック IP を取得しましたが、NAT インフラストラクチャは、単一のパブリック IP を必要なプライベート IP に増やすだけでなく、かなり強力なセキュリティ レイヤーも追加する必要があります。自宅からサービスを実行するために、一部のルーターでは、非武装地帯 (DMZ) を確立したり、ポート転送を設定したり、ファイアウォールを実行したりできます。次に、たとえば HTTP サーバーを実行し、パブリック IP がポート 80 で外部で生成された要求を受信すると、ルーターはその要求を HTTP サーバーが配置されているルーターのポートにルーティングし、次に HTTP サーバーが要求を受け入れます。私が自宅環境を検討しているのであれば、これをハードウェアで実行して、ルーターでそれができない場合はルーターを交換します。
答え2
ISPConfig と Ubuntu について言及されているので、Web サーバーをセットアップしていることになります。ポート 80 を適切な IP アドレスに転送するだけで済みます。このアドレスは、ルーターの DHCP 予約によってセットアップされるか、ネットワーク上の DHCP プール外の静的 IP アドレスになります。
これを設定している目的をお聞きしてもよろしいでしょうか? 単に Web ホスティングを試して学習したいだけですか、それとも Web ホスティングを販売する予定ですか?