- PR -

バックアップ回線でのメール送受信

投稿者投稿内容
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-10-05 10:43
引用:

社内アドレスから外部アドレスへメールが送信できない理由としては
メールサーバの設定で、172.16.0.0と172.17.0.0しかリレーを許可しない
設定にしているからです。
支社のADSLモデムは内側固定IPは172.17.0.0の中に入っていますが
外側はもちろんグローバルIPになっておりますので送信ができない
状態なんだと思います。


そこまで分かってるなら、バックアップ用ADSL回線のグローバルIPからの
ルーティングを許可すればいいだけでは?
ADSLでも固定IPオプションは存在するでしょうし。
問題点がメールだけであれば、もっとも安く楽にすむ対策だと思います。

InternetVPNを障害時用に構築したいのであれば、自身で言ってる通り、
VPN通信機器を購入して設定すればいいだけであり、
緊急時にIP-VPN構築時と同様に利用できる状態にはできますが、
緊急事態が発生する頻度と構築にかかる工数や難易度、とか考えると、
これがベストの手段かどうかはちゃんと評価した方がいいと思います。
未記入
ベテラン
会議室デビュー日: 2005/08/05
投稿数: 76
投稿日時: 2005-10-05 10:54
未記入様
ありがとうございます。勉強してきます。

Mattun様
確かにメールだけのことを考えた場合は、リレー許可でOKなのですが
通常業務と同じ程度で使えるようにと考えるとVPNが必要だなと
思ったりもしまして・・・。
難易度ですか・・・。やはり難しいのでしょうか。
もう少し調査続けてみます。
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2005-10-05 11:00
こんにちわ。

社内のリソースにもアクセスしたいと読み取ったんですが違ったでしょうか。
Internet-VPNでIPSecを使用するとした場合、最低でも片方は固定グローバルIPが必要です。
ルータについてはInternet-VPNやIPSec−VPNなどで検索すれば色々な機器が見つかると
思います。
機器の費用などによっては人によって金銭感覚が違うと思いますのでなんとも言えませんが、
ピンからキリまであるので、どの機器が最適かを検討する必要があると思います。
ただ、ADSL回線をバックアップでのみ使用となるとMattunさんも危惧されている通り、
無駄なコストとなります。何か併用出来るものとかも考えるのもいいかもしれません。

宣伝中止!
大ベテラン
会議室デビュー日: 2005/08/30
投稿数: 155
お住まい・勤務地: 東京に作業場所変更・・・
投稿日時: 2005-10-05 11:04
Mattunさんと重複する意見となると思いますが。

緊急時にすぐ変更するということは、短い時間でも止めてはならないシステムということですよね?
もし、少々の時間止まってもかまわないようなら、その旨を説明して、
復旧時間がどれくらいだというのを説明して、理解してもらう手もあると思います。

ちなみに支社だけの対応のように見受けられますが、本社側がだめだったときも考えられると思うのですが・・・
あまり詳しくないのですが、支社側だけ障害という事ってあるのでしょうか?
_________________
#「やらない」と「出来ない」を混同してはならない
未記入
ベテラン
会議室デビュー日: 2005/08/05
投稿数: 76
投稿日時: 2005-10-05 11:10
くおん様
おっしゃる通り、できれば社内リソースへのアクセスもしたいです。
(おそらく、上司はそうしろと言うでしょう・・・。^^;)
機器については、IPsecVPNパススルー機能搭載のADSLモデムならOKでしょうか。
また、お恥ずかしい話ですが、現状、ADSL回線はバックアップ回線のみとして
契約している状態です。ですので、バックアップ回線として使用できない状態では
まさしくお金をドブに捨てているような状態なのです・・・。

宣伝中止!様
システムというよりも、本支社間のネットワーク網と言ったところです。
最初に書かせていただいたように、本社と支社の間はIP-VPNで繋がっており
例えば、支社のユーザがメールを送信すると、本社のメールサーバにデータが
届いて本社のメールサーバが処理するといった形です。そのため、このIP-VPN網で
万が一障害等が発生してしまうと、支社側はネット通信全般ができなくなってしまう
のです。そういうときのバックアップ回線としてADSL回線があるということです。
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2005-10-05 11:39
こんにちわ。

ADSLルータであるならばパススルー機能搭載である必要がありますが、ADSLモデムで
あるならば特に何も考えないで(モデムの下に設置する機器にグローバルアドレスが直接割り振られてくる状態)良いと思います。
また、バックアップ回線として正常に機能させるにはVPN接続をする以外に、ルーティング
も併せて考えておかないと切り替わり、戻しが正常に動作しない事になりますので注意が必要です。
技量的に無理と判断されそうな場合は、業者に頼むのも検討する必要があると思います。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-10-05 11:39
引用:

おっしゃる通り、できれば社内リソースへのアクセスもしたいです。
(おそらく、上司はそうしろと言うでしょう・・・。^^;)


コスト抜きに言えば、出来ることは全部やれと言われて当たり前です。
誰でも24時間365日無停止のシステムを望んでくるわけですよ。

そもそも障害によって停止する時間が年間どれだけだと見積もった上で、
どれくらいのコストかけてやろうとしてるのか、理解してるんでしょうか?

引用:

機器については、IPsecVPNパススルー機能搭載のADSLモデムならOKでしょうか。


違います。それは配下にあるプライベートIPアドレスを保持するVPN機器からの
VPN通信を通過させるための機能です。

VPNに関する基本的な知識自体が欠けてるようにみえる状態では、
引用:

難易度ですか・・・。やはり難しいのでしょうか。


については、「難しい」と思います。
設定して繋がる状態にする、ってことだけじゃなく、
障害発生時に確実に切り替えて利用可能な状態を保つとか、そういう面でも。
未記入
ベテラン
会議室デビュー日: 2005/08/05
投稿数: 76
投稿日時: 2005-10-05 11:50
くおん様
障害時の切り替えに関しては、各クライアントPCのデフォルトゲートウェイを
ADSLモデムのLAN側プライベートIPに指定してもらうことで乗り切るということで
決まっております。

Mattun様
障害が発生する頻度的には年に1度あるかないか程度です。
数ヶ月前に一度あり、そのとき2〜3時間止まったのでバックアップ回線の
話が出た次第です。

VPN機能付の機器というのがいまいちわかってません・・・。

http://www.atmarkit.co.jp/fwin2k/verification/vpn02/vpn02_01.html

にあるような、LAN間接続VPNができればと思っております。

スキルアップ/キャリアアップ(JOB@IT)