自宅のADSL導入記
常時接続の基礎知識
配られるIPアドレスは基本的には1つで、1台しか接続できません。OCNエコノミーなどと比べて一番違う点になります。追加料金を払うことによって複数台接続が可能となりますが、その台数も限られています。
そのため、複数台接続を実現させるためには特殊な仕組みが必要になります。
ですが、何といっても最大の特徴は現時点で一般的なインターネット接続と比べて圧倒的安価・高速に接続できることでしょう。
CATVインターネットの基本
CATV事業者側ではユーザにプライベートIPを配り、事業者側に設置したFireWallが不正アクセスを遮断するといった方法を取っている事業者もあります。この場合、ユーザがサーバを構築したりネットワークゲームなど特殊なポートを利用したアプリケーションは動作しなくなるなど利便性は悪化してしまいますが、外部からの侵入は非常に難しくなるのでセキュリティ的には高くなります。
しかし、グローバルIPを配るCATVプロバイダが一般的となっています。この場合、ユーザの利便性は高められますが、基本的にはセキュリティ管理も全てユーザ側に委ねられるということになります。
理想を言えば、この2つの方式をユーザ側が選択できるのが望ましいと思いますが、構成的にも全く違うものになってしまうので不可能です。
また、まだ技術の発展段階にあるためか、比較的トラブルが多発する傾向があります。
落雷や暴風雨など自然災害に影響されやすく、この場合復旧も比較的に時間が掛かってしまうことがあります。
インターネットの回線は、テレビや電話の信号と一緒に電線を通ってやってきます。それを自宅に引き込み(図a)、軒下の分配機(図b)で各部屋に分配される仕組みです。インターネットの情報はここで分配され、壁の穴(図c)を通って、ケーブルモデム(図d)に接続される仕組みです。
![]() 図a 電柱からの引き込み |
![]() 図b ただの分配機 |
![]() 図c 壁の穴 |
![]() 図d ケーブルモデム |
構内LANと常時接続
その為、現在ではこのようなユーザ向けに、少し前までは高価だったローカルルータ(イーサネットの口を2つ持つもの)を約3〜5万円と安価に提供する製品が登場していますので、これを使用することでNAT/PAT機能を利用して複数台接続可能となります。
一気に30〜60台程度までの接続が可能になり、一気に中規模事業所までのネット接続をサポートすることが出来ることになります。
しかし、ルータを介した接続は帯域を圧迫する割には事業者側にメリットが無いため、明確に規約によってルータ接続禁止、若しくは複数台接続禁止と謳っている業者もあるので注意して下さい。最悪の場合、規約違反で契約解除となりかねません。
そのような場合でも、2枚のLANカードを差したマシンにプロキシサーバを立てることで、「ルータ接続」ではなくすることが可能ですが、規約上はグレーゾーンに位置しています。
![]() |
![]() |
| ルータを介した複数台接続 | プロキシを介した複数台接続 |
|---|
ルータによるセキュリティレベルの向上そこでルータやプロキシを利用することによって、外部と内部のネットワークを隔離することができ、外部から内部への侵入が非常に難しくなりセキュリティレベルの向上とすることができます。
また複数台を利用している場合、ファイルやプリンタの共有をすることが多くありますが、常時接続環境でルータ無しで共有するのは外部へ野ざらしにすることであり大変危険です。この点もルータを利用することで大幅に改善することができます。
![]() |
| 複数台接続とルータ経由での接続の違い |
|---|
ドメインと常時接続
独自ドメイン使用可能な業者の場合、通常はセカンダリDNSの代行を事業者側が行ってユーザはプライマリDNSサーバのみ構築すれば良いことになります。逆引きに関しては業者側の設定により行う必要がありますので、ユーザは希望するドメイン名を事業者に申請するだけです。
しかし、セカンダリDNSの代行を行っていない業者の場合でも、固定IPならばドメインの取得は理論上は可能です。その場合、インターネット上にフリーのDNS代行サービスが存在する(→ここなど)ので、これを利用することで独自ドメインによる運用が可能です。但しこの場合は逆引きはできません。
同様の方法で、1つのIPによって複数のドメインを運用する、いわゆるバーチャルドメインによる運用も可能です。
ローカルルータとサーバ公開併用![]() |
| ポートフォワディング機能 |
|---|
その場合、ローカルルータのポートフォワディング機能を利用して解決することが出来ます。
ポートフォワディング機能とは外部からのアクセスのうち、特定のポート宛のもののみを内部に転送する機能で、これを利用することで1つのIPアドレスでメールサーバとWebサーバを分離するようなことも可能です。
また、不必要なポートに対するアクセスを遮断するのでセキュリティレベルを向上することも可能です。
内部からのパケットも不必要なものは外部に流さない設計になっていますので、基本的なセキュリティに関しては十分に実現できたものとなります。
注意すべきこととしては、内部からのアクセスにおいてはルータの外側IPを指定してもポートフォワディングは行われず、ルータそのものが反応してしまうことが挙げられます。特にドメインを取得してのサーバ構築のときは陥りやすいと思います。
このことは外向けDNSサーバと内向けDNSサーバを分離し(SplitDNS)、外向けにはグローバルIPを返し、内向けには内部のサーバのIPアドレスを返すことで解決します。この場合、基本的にはサーバを2台必要となって仕掛けが大がかりになってしまいますが、ポートフォワディングによってポート番号を変更して転送できるローカルルータの場合は、1台に内部DNSと外部DNSを同居させることも可能となります。
σ(^^) の導入事例
ただ、全く知識のなかった当時の私としては細かい設定などできる筈もなく、下図のようにピアトゥーピアでWindows標準のNetBEUIでファイル共有するのみのものでした。
それでも、CD-ROMやMOの共有、持ち運び用データの転送、デジカメのコンパクトフラッシュメモリの共有など便利に使用できました。今ではCD-ROMドライブのないモバイルマシンも一般的になりましたので、共有ドライブからのインストールができないソフトはごく一握りしかありません。
![]() |
| 接続図 (笑) |
|---|
![]() |
| サーバ |
|---|
そのため、既に使用していたWinGateを利用しWindowsNTでのプロキシサーバマシンを構築して接続共有することにしました。
サーバには私の使っていたデスクトップマシンを流用しました。
当時はPentium/166MHz、メモリ64MBのマシンでしたが、問題なく動作しました。
WindowsNTは学生の頃に購入していたため、安く使うことができました。フリーUNIXを使うという手もあったのですが、逆にそれにしてはちょっとリッチすぎるスペックのため、CD-Rドライブも残し、インターネットプロキシサーバ+ファイルサーバ+CD−R焼き焼きマシンという、ちょっと欲張った感じです。
ネットワークカードを2枚差しにし、WinGateをインストールしました。v2.1以降ではDHCPサーバ機能も兼ねてくれ、ほとんどクライアント側の設定を必要としない便利なソフトです。
|
インターネット接続の共有ができるようになり、一気に家庭内LANに対する家族の同意が得られるようになり、ついには2Fの各部屋にUTPケーブルを引き込んでしまいました。
大胆にも左図のように壁に穴をあけて引き込んでしまいました。 |
外から見れば大幅な変更ですが、実はサーバにDNS・WEB・MAILのサービスを立てることで対応しただけで、殆どそのまま移行できました。
ルータを介すことにより、それ以前よりも本格的なネットワーク接続になってSplitDNS等いろいろな工夫を施せるようになって面白くなりました。また、クライアントには特殊な設定を必要としなくなったので利便性も一気に向上することができました。
以前から夢だったのですが、ついに1999年11月からALLNETのプランをベーシックからプレミアムに変更し、固定IPを取得して独自ドメインによる運用を開始しました。(LIBRETTERS.NET)
2000年に入ると、各種ローカルルータ機器も安価になり、個人でも入手可能な金額となってきました。
私としては当初は既にPROXYによる接続を実現していたために購入を躊躇っていたのですが、下記の理由により結局は導入してしまいました。
当初はこの点がどうも見えにくかったのですが、下の章で紹介するローカルルータガイドなどを参考にしてできることがやっと判った。
やはりNTで外向けサーバとProxyサーバを共存するのが難しかったのか、原因不明ながらトラブルが時折見られた。
ローカルルータを導入すれば分割することができる。
プロキシ経由による接続はWebに関しては通常通りなものの、FTPは特定のツールで特別な設定が必要、MAILも特殊な設定が必要、TELNETは一旦サーバに接続した後に接続、動画系ソフトは利用できないなど不便なことがたくさんありました。
また、今年は客先のネットワーク管理をしているのですが、やはり管理上のping、tracerouteの重要性を再認識した形となり、Proxy経由の接続ではネットワークが分離されるために内部から外部へのpingが飛ばないことにフラストレーションが溜まってしまいました。
最近、DreamcastをLAN接続可能にする、ブロードバンドアダプタ(→CSIより通販で販売されています)を購入し、Dreamcastがインターネット接続可能になりました。
これはProxy経由でも接続可能ではあるのですが、やはりルータ経由の方が安定して接続できるのではないかと思い、再構築に踏み切りました。
私が購入したものは結局、ワールドアクセルのマイクロFireWallパーソナル2となりました。この製品についてを含め、ローカルルータについては引き続き下をどうぞ。
![]() |
| LIBRETTERS.NET宅内NW図(縮小版) |
|---|
ローカルルータガイド補足版
![]() |
| プレステージ311 / ブレーン |
|---|
設定はTELNET・シリアル接続・専用ツール(WIN)から行うことが出来ます。今回はファームウェアのバージョンアップの影響ということで、TELNETからしか行えませんでしたが、体系化されたメニューで至って簡単に設定できました。
通常の接続ならば(4)WAN側ネットワークアドレスの取得方法、ルータの内側IPとDHCP絡みの設定を行えばおおよそ良いでしょう。
プレステージ31xシリーズの最大の特徴として、通過したDNS情報を一時的に記憶し次回から高速に応答できるProxyDNS機能があります。通常、DNS応答時間がボトルネックになる可能性はあまりないと思いますが、役に立つこともあるでしょう。そのため、内部クライアントのDNSサーバ設定はルータそのものとなります。
当方でテストしたところでは内部にDNSサーバがあるため、効果のほどは確認できませんでした。逆に転送開始まで一呼吸(といっても0.数秒の世界)待たされるような感覚があり、逆効果になっていたかもしれません。
ProxyDNS機能を(切れれば)切った上で比較テストしてみた方が良かったかもしれません。
ポートフォワディングを働かせるためには、SUA(Single User Account)機能をONにし、SUAの詳細設定にてポート番号とリダイレクト先を指定します。
当方でのテストでもHTTP,FTP,DNS,SMTP等を指定し転送テストしてみましたが、最初の数分は正常動作するものの、アクセスが集中するとダウンしてしまうような現象が見受けられました。
(この数分でのTCPセッション数は200程度)
これも何らかの設定ミスかもしれませんが、その箇所を見つけることは出来ませんでした。
アクセス集中時のパフォーマンスに難があるのかもしれません。
自分としても利用できるローカルルータを探していたところ、→ワールドアクセルのマイクロFireWallパーソナル2が急浮上しまして、購入してしまいました。同社からリンクされている→住商マシネックスの通販で購入できる販売されているほか、秋葉原では→ぷらっとホームで店頭販売されています。
筐体は非常に小さく消費電力も抑えられているため、家庭用で常時駆動させても安心な設計となっていますが、OSにフリーBSDを採用しているため多様な機能を搭載できていることが特徴となっています。
インタフェースはWAN側・LAN側とも10BASEですが、内部スループットは4Mbps(カタログ値)と十分な値を持っていますので、通常の常時接続なら十分なパフォーマンスを出せるると思われます。
![]() |
| マイクロFireWallパーソナル2 |
|---|
パフォーマンスに関しては、4Mbpsの高速設計のため大変快適です。こちらも上位ドメインからのダウンロードテストでは約80KB/secの速度が出ていることが確認できました。
ただし、ごくたまに外部からのアクセスが集中した場合に一時的に内部から外部が見られなくなる現象が時折発生していました。
この機種には、内部サーバ公開機能として2つの方式がある本格派です。
通常の常時接続では、redirect-portコマンドを用い、必要なポートのみ内部に転送する設定を行います。マニュアルに従い設定するだけで素直に反映され、解りやすく良いと思いました。
また、ポート番号を変更してフォワディングすることが可能なため、上に書いたSplitDNSにも1台のサーバで対応することが可能です。
もう1つの方式は、WAN側にルータのアドレスの他に固定IPを取得できる場合は、その固定IPのへの接続要求があったときに無条件で内部の特定サーバに転送する(スタティックNAT)、redirect-addrコマンドがあります。
構内LANでの利用時には効果を発揮しますが、常時接続の場合はredirect-portで設定することになるでしょう。
このルータは現在使用中ですが、基本的には十分なパフォーマンスを示し、満足しています。
また、おまけ機能として指定メールボックスにメールが届くとランプでお知らせしてくれる機能があり、家庭内でも滅多に使っていないユーザが居る場合は非常に便利で重宝します。
最後に、現在公開されているファームウェアには不具合があり、RealPlayerのストリーミング再生ができない問題があります。また原因は不明ですが、これを用いている際に数日に1度、ごく希に数分間接続できなくなる問題があるようです。
最後に簡単にローカルルータへの要望を書きたいと思いました。
常時接続用ローカルルータはまだ発展途上で今後どんどん良い製品が出てくると思いますが、基本的な性能としては以下のものが挙げられるのではないかと思います。
実は以上を満たすような製品も登場してきているようです。
何といっても四六時中安定していることに尽きるでしょう。
消費電力が少なく、発熱に対する心配が要らないという点も重要な要素です。
今後も常時接続の速度は速くなると思います。
単なるスループットだけではなく、高速に反応することも要件でしょう。
サーバを公開する場合、ルータに対する要望は増えます。
上に書いたSplitDNSを実現するためには、ルータそのものが外向けのDNSサーバになってしまうのが一番簡単です。
また、簡単なWebサーバやメールサーバをルータ内で実行できればより便利でしょう。
マイクロFireWallパーソナル2のようなコマンド形式による入力も意外と解りやすく良いのですが、常時接続が今以上に普及してくるとなると、簡単な入力手段が必須となります。
何といっても一番簡単なのはWebブラウザでの設定ですね。高機能と入力の簡易さの両立が求められます
(が、そんな幾つも買えないですって。笑)
未来へ期待十分あと数年以内には、各家庭レベルに光ファイバが来る時代がきます。そうすると今の生活は一変することでしょうし、インターネットもより身近になってくることでしょう。
私は偶然、運良くCATVインターネットという恩恵に預かることができましたが、512Kbpsという(ISDN最大の4倍)高速専用回線が月額\6,000というのは、全く夢のような話であります。
これからも通信網の整備は進んでいくでしょうから、本当におもしろい時代になったもんだなぁ・・・と実感するのでありました。
LIBRETTERS.NETトップページ
に戻る。