インターネットからはつながらない閉塞空間にセキュアなローカルネットワークを構築する方法¶
[更新: 2023年10月27日]
概要¶
インターネットから直接アクセスができないローカルネットワーク側へデータベースサーバーなどのバックエンドサーバーを設置する場合に、ローカルネットワークを構築することが可能です。
この項目ではグローバルネットワークに接続はせずに、単一のローカルネットワークだけで構成する場合を解説します。
- 専用グローバルネットワークを利用する構成にする場合は、 グローバルネットワークを共用から専用に切り替えてお客様専用のIPアドレスブロックに変更する方法 をご覧ください。
- グローバルネットワークとローカルネットワークを利用する構成にする場合は、 グローバル側は共用ネットワークを利用しつつ、ローカルネットワークへも接続する方法 をご覧ください。
- グローバルネットワークとローカルネットワークを利用する構成(10G NIC搭載モデル)にする場合は、 グローバル側は共用ネットワークを利用しつつ、ローカルネットワークへも接続する方法(10G NIC搭載モデル) をご覧ください。
前提条件・事前準備¶
さくらの専用サーバ PHY では、外部のインターネットにつながる グローバルネットワーク と、閉じられた空間で通信する ローカルネットワーク の2種類のネットワークが用意されています。
ローカルネットワーク は、インターネットからはつながらない閉塞空間にセキュアなネットワークを構築できます。
OSインストール後は共用グローバルネットワークに接続した状態となります。また、出荷状態では、ローカルネットワークは用意されていません。
ローカルネットワークでは、下記のローカルIPアドレスブロックを自由に割り当てることができます。利用できる範囲から割り当てるIPアドレスブロックと、IPアドレスを決めて、手元に準備してください。
- 10.0.0.0/8
- 172.16.0.0/12
- 192.168.0.0/16
作業の流れ¶
ローカルネットワークを利用するには以下の設定が必要となります。
- コントロールパネルから、ローカルネットワークを追加します。
- サーバーのインターフェースを共用グローバルネットワークからローカルネットワークに変更します。
- サーバー側のネットワーク設定をします。
注意事項¶
- 異なる会員IDのサーバーを接続することはできません。
- インストールした直後のアプリケーションの状態や投入されている設定がOS毎に異なるため、利用するOSの仕様書を確認の上設定をおこなう必要があります。くわしい操作は OSセットアップ仕様書 をご覧ください。
- グローバルネットワークに接続されていないためSSHなどでグローバル側からリモート接続をすることができません。サーバーのコンソール画面の表示や操作をコントロールパネル上からおこなうことができる「コンソール」機能を使用してサーバーにログインします。
作成の手順¶
コントロールパネルの設定¶
- コントロールパネルからローカルネットワークを追加します。左メニュー「ネットワーク」の「ローカル」から、ローカルネットワークを追加します。くわしい操作は ローカルネットワークを利用する の「ローカルネットワークの追加」をご覧ください。
- サーバーのインターフェースを「共用グローバルネットワーク」から「ローカルネットワーク」に変更します。左メニュー「サーバー」より任意のサーバーを選択、「編集」メニューから「インターフェース設定」へスクロールします。ネットワーク接続を「共用ネットワーク」から設定1.で作成した「ローカルネットワーク」に変更します。くわしい操作は ネットワーク接続 の「単一のネットワーク接続手順」 をご覧ください。
¶ ポート選択モード
「アクセスポート」を選択します。
ネットワーク接続
設定1.で作成したローカルネットワークを選択します。
Note
- サーバーモデルによっては、インターフェースが「1gbe」と「10gbe」と複数表示されます。「1gbe」と「10gbe」ともにローカルネットワークに接続可能ですが、お客様側の構成にとって適切なインターフェースを選択してください。
サーバーの設定¶
次に、サーバー側のネットワークを設定します。以下にOS別にローカルネットワーク設定をご紹介しています。設定するサービス、環境に合わせて読み替えて設定をおこなってください。Note
ご利用のOSに合わせて「ボンディング構成にする場合」「ボンディング構成にしない場合」の2種類の設定を環境に合わせて読み替えて設定をおこなってください。
Linux¶
- Linux のローカルネットワークの設定は サーバーのネットワーク設定 の「OS別ネットワーク設定」をご覧ください。
Windows Server¶
- Windows Server のローカルネットワークの設定は OSセットアップ仕様書 の任意のWindowsServerのバージョンより「ローカルネットワークの設定」の「アクセスポートのローカルインターフェース設定」をご覧ください。
Note
ローカル側NICプロパティ:1G NIC搭載モデルは bond0 を、10G NIC搭載モデルは bond0 と bond1 をお客様側の構成にとって適切なインターフェースを選択してください。