Index: [Article Count Order] [Thread]

Date:  Wed, 31 Jan 2007 19:12:51 +0900
From:  Kawatani Munenori <kawatani @ ab.mie-u.ac.jp>
Subject:  [drf 0461] Re: ハンドルシステムのポート設定について

名古屋大学山本様、皆様

三重大学情報図書館チームの河谷です。

ご助言ありがとうございました。
ファイアーウォールの設定につきましては、
 1)2641番ポートのみ開ける
 2)TCPとUDPの両方を使用
 3)発信元のIPアドレスを下記の4件のみに限定
		38.100.138.161
    		38.100.138.162
    		38.100.138.163
    		132.151.1.179
とすることになりました。
先ほどファイヤーウォール側の設定が終了し、ハンドルによるURIが
正常に動作することを確認できました。8000番は不要のようですので、
これでしばらく様子を見ることにいたします。
来週の正式公開に間に合いホッとしております。
来週の東海地区担当者会議でも報告させていただけると思います。
どうもありがとうございました。

On 2007/01/31, at 17:01, Kawatani Munenori wrote:

> 名古屋大学 山本様
>
> 三重大学情報図書館チームの河谷です。
>
> お手数をおかけします。
> ひとまず2641番ポートのみ開放して様子を見ることにいたします。
> いろいろとご助言ありがとうございました。
> 取り急ぎお礼のみにて失礼いたします。
>
> On 2007/01/31, at 16:58, Tetsuya Yamamoto wrote:
>
>> 名古屋大学の山本です。
>>
>> 他でどうされているか知らないのですが、こちらでは2641番TCP/UDPのみを通して、HTTPでのリスニングは「行なっているけど、外部から 
>> は通らない」という状態になっています。いいのかなあとは思いつつ。
>> ご参考までに。
>>
>> 07/01/31 に Kawatani Munenori<kawatani @ ab.mie-u.ac.jp> さんは書きました:
>>> 名古屋大学 山本様
>>>
>>> 三重大学情報図書館チームの河谷です。
>>>
>>> 度々申し訳ございません。もう一点お尋ねいたします。
>>> ハンドルシステムのサイトのFAQでは、2641番ポートと8000番ポートを開けるように
>>> 書かれておりますが、8000番の方も開ける必要がありますでしょうか。
>>> 担当業者は8000番は開けなくてもよいのではないかという意見でしたので、
>>> 念のためお尋ねする次第です。よろしくお願いいたします。
>>>
>>> On 2007/01/31, at 15:45, Kawatani Munenori wrote:
>>>
>>> > 名古屋大学 山本様
>>> >
>>> > 三重大学情報図書館チームの河谷です。
>>> >
>>> > 早速ありがとうございました。
>>> > IPアドレスも異なることがあるようですので、ネットワーク管理部署に相談してみます。
>>> > 来週の東海地区IR担当者会議でもお世話になります。よろしくお願いいたします。
>>> >
>>> > On 2007/01/31, at 15:33, Tetsuya Yamamoto wrote:
>>> >
>>> >> 名古屋大学の山本です。お疲れ様です。
>>> >>
>>> >>> 1)このポートは学外から学内向けの通信に使われるのでしょうか?
>>> >>
>>> >> 学外のグローバルハンドルサーバーから、個々のリポジトリ内(学内)の
>>> >> ローカルハンドルサーバーに問い合わせをするものです。
>>> >>
>>> >>
>>> >>> 2)学内から学内向けの通信の発信元のIPアドレスは次の3つでよいでしょうか?
>>> >>>         sps1.handle.net:38.100.138.161
>>> >>>         sps2.handle.net:38.100.138.162
>>> >>>         sps3.handle.net:38.100.138.163
>>> >>
>>> >> この3つと、こちらでログを見るところ
>>> >> ehs4.handle.net  132.151.1.179  もあるようです。
>>> >>
>>> >>> 3)使用されるプロトコルはTCP、UDPのいずれか、または両方でしょうか?
>>> >>
>>> >> TCP、UDP、HTTPでの接続待ちをしているようです。優先順位を一番高くしているのが
>>> >> UDPなので、今のところ、こちらではUDPへのアクセスしかないようです。
>>> >>
>>> >> たぶん、handle-server/config.dct 中の
>>> >>
>>> >> "interfaces" = (
>>> >> "hdl_udp"
>>> >> "hdl_tcp"
>>> >> "hdl_http"
>>> >> )
>>> >> が接続の優先順位を決めているのだろうと推測しています。
>>> >> これらの使用プロトコルと優先順位は、CNRIに申請したものと一致していなければいけないと思いますので、もし変更するなら改めて
>>> >> sitebndl.zipを作り直して向こうの担当者に送ることになるのでしょう。
>>> >>
>>> >> 間違いなどありましたらすいません。
>>> >>
>>> >>
>>> >>
>>> > --
>>> > 河谷宗徳 kawatani @ ab.mie-u.ac.jp
>>> >  三重大学学術情報部 情報図書館チーム
>>> >  チーフ(図書担当) 内線2205
>>> >  TEL:059-231-9085/FAX:059-231-9086
>>> >
>>> >
>>> >
>>> >
>>> --
>>> 河谷宗徳 kawatani @ ab.mie-u.ac.jp
>>>   三重大学学術情報部 情報図書館チーム
>>>   チーフ(図書担当) 内線2205
>>>   TEL:059-231-9085/FAX:059-231-9086
>>>
>>>
>>>
>>
>>
>>
> --
> 河谷宗徳 kawatani @ ab.mie-u.ac.jp
>  三重大学学術情報部 情報図書館チーム
>  チーフ(図書担当) 内線2205
>  TEL:059-231-9085/FAX:059-231-9086
>
>
>
>
--
河谷宗徳 kawatani @ ab.mie-u.ac.jp
  三重大学学術情報部 情報図書館チーム
  チーフ(図書担当) 内線2205
  TEL:059-231-9085/FAX:059-231-9086