2009-06-14
自宅ネットワークの構成変更。
GDDフォンだと、WPA2(AES)でステルスモードにしている無線LANルータで認証できず、通信できないことは先日書いたが、FONだと大丈夫だった。が、FONをそのまま自宅内ネットワークで使っても、インターネットにアクセスすることができない。FON自体がhigh portを必要とする通信を行っているからだ。かと言って、FONのためだけにファイアウォールの設定を緩くするのはナンセンスだし、ステルスモードを使えないのも嫌だ。で、方針を変えることにした。自宅内ネットワークでGDDフォンを使ってAndroidで遊ぶのではなく、FONを自宅内ネットワークの外に出して、自宅ネットワークとは論理的に分離することにした。
現状の自宅のネットワークは、マンションの光ケーブルでの共同LANになっており、サーバを置いている部屋*1のクローゼットの床下にゲートウェイからのケーブルと、自宅の各部屋へ分岐させるためのリピートHUBが設置されている。各部屋のRJ-45のポートに挿すとマンション側のDHCPサーバからグローバルIPアドレスが割り当てられるのだが、インターネット側からも直接アクセスできてしまうのはよろしくないので、インターネット側のケーブルとサーバルームのポートを直接つなぎ、ファイアウォールを噛ませ、そこから一度L2スイッチに差し、そこからさらに内部のファイアウォールを経由してまたスイッチを介してからクローゼット床下に戻し、各部屋は内部のファイアウォールの内側になるような構成にしている。大雑把に図にするとこんな感じ。
入居時の構成
Internet -- hub
|-- リビング
|-- 和室
|-- 洋間
`-- 洋間
現在の構成
Internet -- Firewall
`--L2Switch
|-- server
(snip)
|-- server
`--Firewall
`-- L2Switch
|-- server
(snip)
|-- server
`-- HUB
|-- リビング
|-- 和室
|-- 洋間
`-- 洋間
で、FONは外側のファイアウォールの外側に出すことにした。自宅で使っているL2スイッチは2台だけなのだが、こやつらがポートVLANを使えるので、今回の構成変更による既存のネットワーク構成には影響がないのが良い。
今回の変更後の構成
Internet -- L2Switch
|-- FON
| `-- GDDフォン
`-- Firewall
`--L2Switch
|-- server
(snip)
|-- server
`--Firewall
`-- L2Switch
|-- server
(snip)
|-- server
`-- HUB
|-- リビング
|-- 和室
|-- 洋間
`-- 洋間
これで、GDDフォン用の無線LAN環境ができた。それと、前回の社内勉強会の宴会で決まった、うちで勉強会の番外編(=飲み会)を開催しても、無線LANスポットを提供できるようになった。と言いたい所なのだが、なんか、うちのFONは初回の設定時に自宅内のネットワーク内に接続して、上記のhigh portを使う設定を先に行ってしまったためか、FONルータの登録ができなくなってしまい、いまだステータスがLinusではなくAlienのままだったりする。どうやったら再度FONルーターの位置情報ページが表示されるのだろうか。FAQの情報が役に立たないのが非常に面倒くさい。
- 18 http://www.google.co.jp/search?sourceid=navclient&hl=ja&ie=UTF-8&rlz=1T4GWYH_jaJP290JP290&q=macBook+キーボード バックライト
- 16 http://mixi.jp/view_diary.pl?url=http://d.hatena.ne.jp/mkouhei/20090614/1244905730&owner_id=9891736
- 15 http://www.google.co.jp/search?hl=ja&client=firefox-a&rls=org.mozilla:ja:official&hs=TDb&q=InstallShield+inx 解析&btnG=検索&lr=lang_ja
- 13 http://kmuto.jp/a/
- 10 http://search.yahoo.co.jp/search?p=八景島sh?パラダイス&search.x=1&fr=top_ga1_sa&tid=top_ga1_sa&ei=UTF-8&aq=&oq=
- 8 http://www.google.co.jp/search?hl=ja&safe=off&client=firefox-a&rls=com.ubuntu:ja:unofficial&hs=FEP&q=libvirt+deb&btnG=検索&lr=
- 8 http://www.google.com/search?hl=ja&lr=lang_ja&ie=UTF-8&oe=UTF-8&q=mod_fcgid:+process&num=50
- 5 http://images.google.co.jp/imgres?imgurl=http://f.hatena.ne.jp/images/fotolife/m/mkouhei/20090614/20090614220532.jpg&imgrefurl=http://d.hatena.ne.jp/mkouhei/20090614/1244991463&usg=__Vo0hgaUyoUzEfh0ZAy7kmhBOBdU=&h=338&w=450&sz=37&hl=ja&start=9&um=1&tbnid=
- 5 http://search.yahoo.co.jp/search?p=八景島+アクアミュージアム+子連れ&ei=UTF-8&fr=top_ga1_sa&x=wrt
- 5 http://www.google.co.jp/reader/view/

