X



トップページ自宅サーバ
1002コメント324KB
くだらねぇ質問・雑談はここで@自宅鯖 53台目©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001DNS未登録さん 転載ダメ©2ch.net
垢版 |
2015/07/15(水) 00:24:28.15ID:???
自宅サーバ全般に関する、質問や雑談のスレッドです
※注意:仕事で使うサーバーはスレ違いです
特定のハードウェアに依存するものは、そのハードウェアスレでドゾ

質問の際は
 1. OS名
 2. 使用するサーバソフトとバージョン
 3. ネットワーク環境
などのサーバー環境をできるだけ詳しく書きましょう。後出しは嫌われるよ

まとめページ ttp://www.wikihouse.com/faqhserver/index.php?FrontPage

定番の質問へのテンプレ回答
 ・外部からはピコーンなのに内部からはショボーンです
 ttp://www.wikihouse.com/faqhserver/index.php?%B3%B0%C9%F4%A4%AB%A4%E9%A4%CF%8E%CB%8E%DF%8E%BA%8E%B0%8E%DD%A4%CA%A4%CE%A4%CB%C6%E2%C9%F4%A4%AB%A4%E9%A4%CF%8E%BC%8E%AE%8E%CE%8E%DE%8E%B0%8E%DD%A4%C7%A4%B9

 ・串を刺して外部から接続して確認する方法もあるが、外部から接続してヘッダやソースの取得、スクリーンショット画像を生成してくれるサイトがある。
 ttp://fula.jp/cgi-bin/head/
 ttp://fula.jp/cgi-bin/head2/

次スレは>>970辺りが立てやがれ

前スレ
くだらねぇ雑談はここで@自宅鯖 (実質52台目)
http://hayabusa6.2ch.net/test/read.cgi/mysv/1414413196/
くだらねぇ質問はここで@自宅鯖 51台目
http://hayabusa6.2ch.net/test/read.cgi/mysv/1393659961/
0752749
垢版 |
2018/01/19(金) 18:15:51.86ID:???
>>750
予期しないエラーが発生しました:
指定された型のリクエストが多すぎます::新しいcert ::を作成中にエラーが発生しました::すでに発行済みの証明書が多すぎます:mydns.jp

発行済の証明書が多すぎます?
つまり自分以外のmydnsのサブドメインを使っている人に対して証明書が多く発行されすぎてお前はもうダメだってことなのかな?
0754749
垢版 |
2018/01/19(金) 19:09:09.48ID:???
>>753
やっぱりそうなんだね。わかったよ
諦めて他のDDNS探すよ
0755DNS未登録さん
垢版 |
2018/01/20(土) 15:54:31.85ID:4VRrhAut
島本町民以外の皆さん
大阪府三島郡島本町では
「いじめはいじめられた本人が悪い」ということですよ
0757DNS未登録さん
垢版 |
2018/01/20(土) 20:22:33.97ID:???
>>754
素直にドメイン登録しなよ
結局DDNSじゃユーザ増えると同じ事が起きるぞ
0758DNS未登録さん
垢版 |
2018/01/20(土) 22:51:56.27ID:???
ドメイン取りたいだけならfreenomでいいけど突然ドメインが失効することが有るので注意
今はアクセス数の下限もなくなったはずだからなんで失効するのか本当に謎
0759DNS未登録さん
垢版 |
2018/01/20(土) 23:02:30.76ID:???
20個くらい使ってるけど全部一年以上問題ないよ
ちゃんと外から見えるwebサーバーに向けてないんじゃない?
0760749
垢版 |
2018/01/21(日) 00:17:48.11ID:???
mydnsのサブドメインは全部弾かれてしまうよ。
ieServerのサブドメインならOKだった
0761DNS未登録さん
垢版 |
2018/01/22(月) 00:53:05.99ID:???
>>757
DDNSのドメインで証明書発行できても
のちに証明書の更新で更新できなくなる可能性もある?
0762DNS未登録さん
垢版 |
2018/01/22(月) 00:59:22.45ID:???
フリーのサブドメインはそういうリスクはあるだろね
0763DNS未登録さん
垢版 |
2018/01/22(月) 05:14:42.23ID:???
そももも外部非公開サバでもLAN内でhttpsやりたかったがために証明書発行しようと思ったんだけどね。
結局独自ドメインを取得してやるにしてもLet's encrypt使う限り
証明書の更新の度にいちいちルーターのポート開放して外部からアクセス可能な状態にしてやらないといけないというね。
更新する時だけは外部公開な状態になるという。。
LAN内専用だしhttpsは諦めるかな。
0764DNS未登録さん
垢版 |
2018/01/22(月) 09:47:51.61ID:???
DNS認証使えばOK
TXTレコード書き換えれるapi使えるところ探せば?
たしかamazonならできたと思うがフリーは知らん
0767DNS未登録さん
垢版 |
2018/01/22(月) 18:59:52.52ID:???
適当なとこに安いサーバ借りて証明書取得専用にしとけばいいじゃん
0768DNS未登録さん
垢版 |
2018/01/22(月) 20:34:40.83ID:???
>>767
VPSじゃないとroot権限使えない共用サーバじゃ無理だね

>>766
おれおれ証明書だと今の最新ブラウザはほとんどがエラーになる。
0769DNS未登録さん
垢版 |
2018/01/23(火) 00:11:42.01ID:???
ファイルサーバと公開webサーバを1つの物理マシンかつ1つのOSで兼用させてる人いる?
ESXiスーパーバイザーとか使って仮想化せずに。
0770DNS未登録さん
垢版 |
2018/01/23(火) 00:33:27.15ID:???
セキュリティポリシー的な問題は別として
兼用させて問題あるわけではないだろう
0773DNS未登録さん
垢版 |
2018/01/23(火) 20:59:33.59ID:???
192.168.1.0/24なクライアントと同一ネットワークに公開サバ置いても問題ない?
0774DNS未登録さん
垢版 |
2018/01/24(水) 00:22:29.91ID:???
>>767-768
最近はcPanelやPreskでもLet's Encryptの証明書ほぼ自動で取れるし
そうでなくてもsslboxあたりと組み合わせれば済む

>>773
セグメント分けた方が安全
0775DNS未登録さん
垢版 |
2018/01/28(日) 18:33:41.99ID:BIik2gSm
自宅にWebサーバ作って外部に公開しようと思ってます
ポートマッピングでルータの80番ポートとWebサーバを接続しようと思うんですが
セキュリティ上気をつけておかないといけないことってありますか?
ちなみに自分用のPCとWebサーバは別のPCとなっており、
Lan内のネットワークでつながっています
自分用のPCへ外部からアクセスされたくはありません
またDMZとかはよくわかってません。
自分用のPCをネットワークから遮断するとかは無しでお願いします
何か懸念するべきこととかあったら教えてください
0776DNS未登録さん
垢版 |
2018/01/28(日) 18:47:57.29ID:???
>>775
よくわかってませんじゃなくて勉強してください
不安があるなら自宅鯖じゃなくてVPSにしてみれば?

もしくはフレッツならPPPoEのセッションを別にするっていう方法もある
0777DNS未登録さん
垢版 |
2018/01/28(日) 20:10:01.36ID:orb/mu9U
>>776
勉強不足ですいません・・
VPSも持ってますが自宅でサーバをたててみたいんです・・

PPPoEでセッションを分けるということも出来るんですねありがとうございました

ちなみにサーバから自分用のPCへのアクセスはできないようにしたいんですが
セグメントとか分けてネットワークを分離しとけばいいんでしょうか?
それともサーバ、もしくは自分用PCのFWに設定するんでしょうか?
一般的な方法とか教えて頂けると助かります
0778DNS未登録さん
垢版 |
2018/01/28(日) 20:39:12.70ID:???
> 何か懸念するべきこと
よく分かっていないのに鯖建てようとする事かな
あと最初に自力で調べようともしない事

> DMZとかはよくわかってません
まずは理解できるように様々な文献等をあたりましょう
その他の事についても、それで目的を達成できるのか調べましょう
あれこれ調べたうえで、どうしても理解できない事があったのなら、その点を具体的に示して人を頼りましょう

> 一般的な方法とか
一般的ならググれば出てくると思わないかい?
0779DNS未登録さん
垢版 |
2018/01/28(日) 20:40:17.46ID:???
VLANで別けろ
できなければPCのファイアーウォールでLAN内通信はルーター以外弾け
0780DNS未登録さん
垢版 |
2018/01/28(日) 21:01:14.09ID:BIik2gSm
>>779
なるほどです!大変わかりやすくて助かりますありがとうございます!

最後にもう一点質問で申し訳ありませんが
一般的にDMZのネットワーク構成は以下の図のようになっているのかと
思いますが
http://net-juku.org/tcpip1/tcpip16701.jpg

こちらの図で言うFWってどのPCで設定されているものなんでしょうか?
0782DNS未登録さん
垢版 |
2018/01/28(日) 21:30:40.22ID:BIik2gSm
>>781
専用機ということはもう一台PCを購入しなきゃいけないということですね・・・
結構コスト掛かりそうですね・・・

ひとまず了解しました
ありがとうございました
0783DNS未登録さん
垢版 |
2018/01/28(日) 21:32:54.63ID:BIik2gSm
すいません
専用機ってPCのことかと思ってたら
FW専用機ってのがあるんですね
勘違いしておりました・・!
0784DNS未登録さん
垢版 |
2018/01/28(日) 22:04:32.75ID:???
ルーターでいいよ
よくわからんかったらDMZ対応とかいうの買えばいい
0786DNS未登録さん
垢版 |
2018/01/28(日) 22:26:21.38ID:BIik2gSm
>>784
ありがとうございます!
残念ながら自分のルータは未対応だったので対応するやつ買ってみます

>>785
ありがとうございます!
セキュリティガチガチにしたい場合はやはりそれくらいしないとだめなんですね
ただ、自分の予算的にはちょっときつそうなのでまずは簡易バージョンで試してみます!
0787DNS未登録さん
垢版 |
2018/01/28(日) 22:35:37.47ID:???
この構成全然ガチガチちゃうで。web公開してセキュリティ本気で気にするならAWSとかのが楽だと思うけどなー。
0788DNS未登録さん
垢版 |
2018/01/28(日) 22:38:26.65ID:???
>>786
コンシューマ向けルーターの簡易DMZ機能は
別セグメント用に専用DMZポートがあるわけでなく、
1台のホストを指定してそれに外部からの全てのパケットを垂れ流すというものだから
絶対にオススメはしません。
簡易DMZ機能はセグメントも分けれないしね。
DMZポートがないルーターの場合でも普通にルーターを二段構成にしたらいいよ。
0789DNS未登録さん
垢版 |
2018/01/28(日) 22:50:43.79ID:???
>>785
その図は何のアプリで作ったの?
webアプリのcacooかな?
0791DNS未登録さん
垢版 |
2018/01/29(月) 01:15:54.23ID:agaXS1tO
>>787
AWSは高いイメージがあるのであまり使いたくないです・・(^_^;)
>>788
なるほど確かにルータ二台でセグメント分けれますね!それで試して見ます!ありがとうございます!
>>789
グーグルの画像検索で拾ったやつですよ
0792DNS未登録さん
垢版 |
2018/01/29(月) 02:43:51.05ID:???
ヤマハのVLAN使えるルーター買うか
中古のRTX1200でも買えばいいよ
0793DNS未登録さん
垢版 |
2018/01/29(月) 07:53:00.98ID:???
便乗質問ですがDMZってすべての通信たれながしますよね?
vpnパススルーがないルーターなんですがdmzにしてもvpn
接続できなくて困ってて。
0794DNS未登録さん
垢版 |
2018/01/29(月) 08:38:00.90ID:???
ルーターはVPNなんて一切関係してない
単純にNAPTしてその先に鯖立てるだけ
DMZなんて論外だからさっさと止めな
>>792
こんなやつに使えるわけ無いでしょ
0795DNS未登録さん
垢版 |
2018/01/29(月) 09:00:35.59ID:???
>>793
簡易DMZ機能なら外部からの通信を指定したホストに全て垂れ流すから
指定ホストに対して全ポートマッピングみたいな状態だね。
VPNは自前のVPNサーバ?外部からの接続で名前解決ができてないとかじゃない?
それかVPNサーバを稼働させてるマシンのファイアウォールでブロックされてるとか。
0796DNS未登録さん
垢版 |
2018/01/29(月) 09:59:28.12ID:???
>>794、795
ありがとうございます。
名前解決ですね。勉強不足でよくわかりませんが調べてためしてみます。
osxserverのvpnサーバー機能でいろいろやってみてます。
0797DNS未登録さん
垢版 |
2018/01/29(月) 12:23:34.60ID:yfln0X20
別に新しいルータなんて買わずに、今使ってるブロードバンドルータで80番で静的なNAPT設定するだけでいいでしょ
DMZつくる必要もない
Webサーバ公開するならOSのセキュリティとかWebの脆弱性とか勉強しといたほうがいい
0798DNS未登録さん
垢版 |
2018/01/29(月) 17:11:17.21ID:???
馬鹿者
鯖のセキュリティとルーターで両方ガードするのが正しいのだ
0799DNS未登録さん
垢版 |
2018/01/29(月) 21:18:40.33ID:???
回線を新しく引き込み工事して、物理的に分離する事も重要だ。
0800DNS未登録さん
垢版 |
2018/01/30(火) 08:41:12.15ID:???
それならpppoeのセッション変えればいいだけだろ
0801DNS未登録さん
垢版 |
2018/01/30(火) 10:10:10.31ID:???
うちは電力系ISPなんでマルチセッションはできませんのよ
0803DNS未登録さん
垢版 |
2018/02/01(木) 09:01:33.27ID:???
VPSでsamba立てた場合って
¥¥ドメイン名(グローバルIPアドレス)
でアクセスするの?
これだと誰でもアクセスできちゃうよね?
LANに立てたsamabは普通にわかるんだけど、VPSのsambaがいまいち分からない。
https://i.imgur.com/CejyV3H.png
0804DNS未登録さん
垢版 |
2018/02/01(木) 09:37:39.11ID:???
自宅にVPN鯖立ててそこに繋がせれば普通にローカルIPで通信できるからLAN内と変わらん
あとはiptablesかなんかで接続元のIPを自分のPCのIPに限定すればいい
0805DNS未登録さん
垢版 |
2018/02/01(木) 11:50:54.34ID:???
>>804
自宅からVPSにアクセスするのに自宅にVPN張るって意味がわからない。
0808DNS未登録さん
垢版 |
2018/02/01(木) 21:59:09.08ID:???
国家レベルの陰謀によって
自宅─VPSの通信が盗聴されるリスクがあるからな

VPSとの安全通信網を確保するのは世間の常識ですよ
0809DNS未登録さん
垢版 |
2018/02/01(木) 22:35:08.20ID:???
sambaでファイル共有するなら普通だと思うが
0810DNS未登録さん
垢版 |
2018/02/01(木) 23:38:36.83ID:???
Samba自体のセキュリティ機能なんてゴミみたいなもんだからね
VPNなりsshトンネルなり使わなくちゃ
0811DNS未登録さん
垢版 |
2018/02/02(金) 06:07:45.71ID:???
>>803
結局この図によると自宅からVPSのsambaにアクセスするにはどうすればいいの?
何が聞きたいのかというと、
webならhttp://ドメイン名 じゃん?
sambなら¥¥ドメイン名でVPSのsambにアクセスするの?
0812DNS未登録さん
垢版 |
2018/02/02(金) 08:19:58.15ID:???
自宅から直接VPSにはアクセスしない
0813DNS未登録さん
垢版 |
2018/02/02(金) 11:33:21.66ID:???
>>812
それはsambaに限った話?
vpsのsambaの場合はvps上にVPNサーバ立てて自宅からvpsにVPN張ってからsambaにアクセスするってことかな?

ちなみにvpsのwebサーバには直接アクセスするよね?
0814DNS未登録さん
垢版 |
2018/02/02(金) 16:34:17.66ID:???
外向けのサービスがwebサーバーで動いてるならもちろんそう
phpmyadminとかなら公開する理由もないしIP制限しやすいからVPN通すかな
自分はクライアントからいちいちVPN張るのめんどくさいからVPS側からVPN張ってる
0815DNS未登録さん
垢版 |
2018/02/02(金) 22:49:01.98ID:???
>>814
VPS側からVPNを張る?
ますます意味が分からなくなってきた。
クライアントがVPS?
0816DNS未登録さん
垢版 |
2018/02/02(金) 23:17:37.61ID:???
ネットワークの勉強した方がいいな
0817DNS未登録さん
垢版 |
2018/02/03(土) 00:56:26.79ID:???
複数のVPSと自宅を一つのVPNに参加させると考えてみなよ
どこだって鯖になれるし、それ以外はクラだろ
0819DNS未登録さん
垢版 |
2018/02/03(土) 10:51:09.56ID:???
>>815
そこは君の質問に対して本質じゃないからどうでもいい
0820DNS未登録さん
垢版 |
2018/02/03(土) 10:53:51.45ID:???
smbはローカル用にしか設計されてないから
インターネット経由でアクセスしたいならVPNを使う
それだけ
0821DNS未登録さん
垢版 |
2018/02/03(土) 11:10:46.44ID:???
>>820
つまりVPS側でVPNサーバ稼働させて
自宅からのVPSにVPN張ってsambaを使うものってこと?
VPSは難しいね
0823DNS未登録さん
垢版 |
2018/02/03(土) 11:37:05.66ID:???
>>822
マジで?間違ってるのね...
VPSになると分からなくなるんだよね。
自宅サーバならわかる。実際にCentOS7で立ててるし。
0824DNS未登録さん
垢版 |
2018/02/03(土) 11:41:14.20ID:???
例えばVPSでwebサーバとsambaを稼働させた場合
webサーバ普通にアクセスできて、sambaにアクセスしたい場合だけVPSに向けてVPN張るってこと?
VPS側が自宅と考えればいいんだよね?
VPSってVPS側のルーターのポート開放とかはないの?
0825DNS未登録さん
垢版 |
2018/02/03(土) 12:05:56.09ID:???
知識が圧倒的に足りないからもっと勉強してこい
0826DNS未登録さん
垢版 |
2018/02/03(土) 14:31:51.89ID:???
その知識の欠落や勘違いを
このスレでひと押ししてくれて簡単な絵を書いてくれるとかしたら
あーなるほど!そういうことか!ってわかるんだけどね
0827DNS未登録さん
垢版 |
2018/02/03(土) 14:38:37.61ID:???
ちなみにおれは12年くらい独学で自宅サーバのゴリゴリ勉強をしてきた。
会社での実務経験はないよ。
VPSは使ったことはなくレンタルサーバなら普通にある。
ネットワークの知識はそれなりにあるよ。なんちゃって知識だけど。
でもVPSに関してはあまり理解できてないんだ。
VPSはあたかも自宅サーバのようにroot権限が使えてOSのインストールが出来るとかそういうのもわかるけど
外部WAN側のネットワークにsambaを立てるとどうなるのか?ということがよく理解できないんだよ。
0828DNS未登録さん
垢版 |
2018/02/03(土) 14:42:51.29ID:???
外部のネットワーク(VPS)にsambaを立てるということは
知人宅にsambaを立て、自宅から知人宅にVPNを張って知人宅のsambaを使うことと等しいんだよね?
てことは、VPNを張らない限りデフォルトではアクセスできないってことでいいの?
0829DNS未登録さん
垢版 |
2018/02/03(土) 14:45:13.83ID:???
ほんで知人宅のルーターのポート開放とかは知人にしか権限がないじゃん?
VPS側(ホスティング側)のルーターのポート開放とかはしなくていいの?
0830DNS未登録さん
垢版 |
2018/02/03(土) 15:09:38.45ID:GzHY6l8H
>>827
興味本位な質問で申し訳ないんだけど
・ネットワークの勉強に読んだ本の題名、もしくはWebサイトのアドレスはなんですか?
・プログラミング経験の有無、有る場合は言語名を教えてください

大抵のVPSごとにグローバルなIPアドレスが一つ割り振られる
0831DNS未登録さん
垢版 |
2018/02/03(土) 15:32:40.71ID:GzHY6l8H
ちなみに、圧倒的に知識が足りないという指摘に対して、12年独学で勉強してますって答えるぐらいなら無知を装った方が百倍マシだ
あと、>>828-829質問はまとめろ
お前のコメントは回答する人間の気力を確実にそぎにかかってる事を自覚しろ
0832DNS未登録さん
垢版 |
2018/02/03(土) 15:34:57.38ID:???
自宅の端末に全てグローバルIP降ってるなら考え方あってるかも、と思ったりなど
0833DNS未登録さん
垢版 |
2018/02/03(土) 15:40:36.04ID:???
12年やってそれは向いてないからやめたほうがいいわ
どうせ教えても理解できないだろうし
0835DNS未登録さん
垢版 |
2018/02/03(土) 17:37:19.56ID:???
日本語おかしいところ多いし日本語が通じてるかどうか怪しい
0836DNS未登録さん
垢版 |
2018/02/03(土) 19:01:21.49ID:???
くだらねえ質問スレなんだから叱るなよ
0838DNS未登録さん
垢版 |
2018/02/03(土) 21:48:04.46ID:???
>>827
> 外部WAN側のネットワークにsambaを立てるとどうなるのか?と
セキュリティがザルの最悪Sambaが誕生する
普通VPSでSamba立てる時はVPNのプライベートIPアドレスにbindする
0839DNS未登録さん
垢版 |
2018/02/04(日) 16:00:11.50ID:???
あとそもそもsmbが本当に必要なケースか?っているのもあるけど
0840DNS未登録さん
垢版 |
2018/02/04(日) 17:01:52.70ID:T56w88qB
くだ質スレでこんなたたかれた人久しぶりにみた
0841DNS未登録さん
垢版 |
2018/02/06(火) 16:24:15.90ID:???
まあ実際に何でもありで外にsamba立てて
自宅のWindowsPCのエクスプローラーから
アクセスしようと思ったら
\\192.168.0.1/C$
みたいに(実際はグローバルアドレス)アクセスできるよ
20年前は自宅でwindowsでサーバ作るとそんなのばっかりだったなw
0842DNS未登録さん
垢版 |
2018/02/06(火) 17:09:10.18ID:???
ルーターによってはデフォでSMBブロックしてるのもあるけどな
0843叩かれた人
垢版 |
2018/02/06(火) 21:59:27.26ID:???
>>840
あのくらいではたたかれたとは思ってないよ。
0845DNS未登録さん
垢版 |
2018/02/07(水) 21:34:53.23ID:???
インターネット越しでsmb使ってる例を聞いたことないのだけど一般的なの?
0846たたかれたと思ってない人
垢版 |
2018/02/08(木) 00:49:52.99ID:???
>>845
自宅サーバ構築なんかのサイトで
VPSのCentOSでの設定とか見てたら
「VPSでsambaを立ててみた」みたいなのがあるから自分もやり方とか疑問に思ってた
ここで聞いてみたんだけど叩かれたわけだよ。
0848DNS未登録さん
垢版 |
2018/02/08(木) 01:28:49.48ID:???
建てたいなら好きにすればいいじゃん
VPNトンネル掘れって言われて理解できなかっただけだろう
0850たたかれたと思ってない人
垢版 |
2018/02/08(木) 01:49:15.40ID:???
>>848
違うのよ。VPN張るくらいは分かる。
そうじゃなくて、
VPSに立てたsambaの設定でデフォルト設定ではVPNを貼らずに直接アクセスしてきた第三者はアクセスできないようになってるのかな?
ということが知りたかったわけだよ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況