- PR -

複数ネットワークからの利用

投稿者投稿内容
アホルダー
会議室デビュー日: 2006/09/11
投稿数: 5
投稿日時: 2006-09-11 11:21
皆さん始めまして。
仕事でJBOSS4.0.4を利用してるのですが、ちょっと困った
ことがありまして、もしお解りになる方がいらっしゃったら
アドバイスいただければと思います。

【前提】
JBOSSサーバーにはネットワークカードが2枚刺さっていて、
片方が社内向けに利用されいてます。社内からのJBOSSの利用
は問題ない状態です。

【やりたい事】
もう1枚のネットワークカードを利用して、外向け(VPN接
続)でJBOSSを利用できるようにしたい。

【現状】
外からVPN経由でJBOSSに接続しようとすると1099ポートで
TIME OUTが発生してしまいます。因みに、80ポートでのWEB
閲覧は問題なく動作しています。

--->JBOSSで2つのネットワークに対してサービスを提供する
には何か設定ファイルのようなものをいじらなくてはいけない
のでしょうか?

宜しくお願いいたします。
progman
大ベテラン
会議室デビュー日: 2005/06/08
投稿数: 227
投稿日時: 2006-09-11 12:00
JBOSSはわかりませんが
1099のポートが内向きのアドレスでlistenしてませんか?
netstat -a
で確認できます。
80のポートはアドレス 0.0.0.0 (any)でlistenしてるはずです。
nagise
ぬし
会議室デビュー日: 2006/05/19
投稿数: 1141
投稿日時: 2006-09-11 12:01
http://www.google.co.jp/search?hl=ja&q=%E3%83%AB%E3%83%BC%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0+%E8%A8%AD%E5%AE%9A

ルーティングの設定じゃないでしょうかね。
同一サービスを別ルートで返答するというのは難しそうですが。
アホルダー
会議室デビュー日: 2006/09/11
投稿数: 5
投稿日時: 2006-09-11 12:30
引用:

progmanさんの書き込み (2006-09-11 12:00) より:
JBOSSはわかりませんが
1099のポートが内向きのアドレスでlistenしてませんか?
netstat -a
で確認できます。
80のポートはアドレス 0.0.0.0 (any)でlistenしてるはずです。



ご返答ありがとうございます。
netstat -naoを試してみましたが、1099も0.0.0.0 (any)でlistenしているようです。
う〜ん。
progman
大ベテラン
会議室デビュー日: 2005/06/08
投稿数: 227
投稿日時: 2006-09-11 13:10
>netstat -naoを試してみましたが、1099も0.0.0.0 (any)でlistenしているようです。
で、あれば
iptableなどの設定によって、そのポートがフィルターリングされているということは
ないでしょうか?

アホルダー
会議室デビュー日: 2006/09/11
投稿数: 5
投稿日時: 2006-09-11 13:30
>iptableなどの設定によって、そのポートがフィルターリングされているということは
ないでしょうか?

特にフィルタリングは行っていないです。
(iptablesやその他ファイアウォールを使用しておりません。)

JBOSSは、2枚ざしのネットワークのいづれからアクセスした場合でも、
デフォルトゲートウェイに返答を返すということはないでしょうか?
 ※今回は、社内に向けてデフォルトゲートウェイが設定されています。
アホルダー
会議室デビュー日: 2006/09/11
投稿数: 5
投稿日時: 2006-09-11 13:42
>ルーティングの設定じゃないでしょうかね。
 同一サービスを別ルートで返答するというのは難しそうですが。

確かに難しいと思います。ルーティングの設定かとも思うのですが。
ただ、1099以外のポート例えば80(http)、3389(TerminalService)等は
正常に接続が可能ですので、原因が分からない状態に陥っています。
nagise
ぬし
会議室デビュー日: 2006/05/19
投稿数: 1141
投稿日時: 2006-09-11 13:42
引用:

アホルダーさんの書き込み (2006-09-11 13:30) より:
JBOSSは、2枚ざしのネットワークのいづれからアクセスした場合でも、
デフォルトゲートウェイに返答を返すということはないでしょうか?
 ※今回は、社内に向けてデフォルトゲートウェイが設定されています。



通常はそうなるはず。
だからルーティングの設定が必要ではないかと言ったのですが。
同一Webアプリで別ルートに対して返答するなんてことができるという
話を聞いたことがないので、やるとしたらロードバランサのような
ものをアプリの手前に噛ませることになるのではないかと予想しています。

[編集]
行き違いがあった部分を修正
[/編集]

[ メッセージ編集済み 編集者: nagise 編集日時 2006-09-11 13:43 ]

スキルアップ/キャリアアップ(JOB@IT)