・グローバル IP は8つ(クライアントに使える IP は6つ、内1つはルーター用) ・LAN ネットワーク上にクライアントは6つとネットワークプリンタなどで計8つ ・既にグローバル IP の数がクライアント数を下回るので、一度全てのクライアント にプライベート IP(192.168.0.1〜192.168.0.254)を振り、外部に公開するサー バーのみに NAT でグローバル IP も振る。(公開するサーバーは4つ)
しかし、ここで問題発生...
・SSL が使えない! ・理由:SSL のウェブサーバーには基本的にプライベート IP が振られているので、 ルーター側で NAT でグローバル IP に変換したとしても、DNS 情報と電子証明書 のドメイン名がマッチしないかららしい。勝手に推測しました。(゚Д゚;)
で、教えてください...
・全てのクライアントにグローバル IP を振るのが一番手っ取り早いですが、グロ ーバル IP が少ないので無理、セキュリティー的にも不安。 ・基本的に LAN ネットワーク上の全クライアントにプライベート IP を振り、公開 するサーバーには NAT でグローバル IP も振るのですが、SSL のウェブサーバー だけを例外にし、グローバル IP のみを振りたいと考えています。 ・ルーターには2つのネットワーク(グローバルとプライベート)を管理できますが 同一 LAN上で、このような設定は可能でしょうか?