ある日突然ポートフォワーディング出来なくなった現象について
昨日ウチが食らった問題がある程度判明したので。
1. 現象
詳しい説明は端折るが、ポートフォワーディングを使って外部からLAN内のデバイスへのアクセスを行ってる環境で、ある日突然そのデバイスにアクセス出来なくなる。
なんや故障かなとポートフォワーディング再設定しようにも設定項目が「消失」し、ルーターを工場出荷状態に設定書き戻して再設定を始めても、暫くすると勝手に設定項目自体が消える。
2. 原因
ウチでは「勝手に」OCNがIPv6対応したのが原因だった。どうもプロバイダ側がお得なサービスのつもりで「勝手に」切り替えてるらしく、「事前通告」が無く、何もしてないのにナンデ?状況になる。
なんて事を……
3. 対策
OCNにIPv6化しない様に依頼する。切り替わってしまうとIPv4に戻すのに1週間ぐらいかかり、その間外部から内部機器にアクセス出来なくなる。(IPv4前提の場合)
若しくはこれを機にIPv6環境に移行するか。ただPCをネットに繋ぐだけならデフォルトゲートウェイ変わるわけでも無いから問題にならない(クライアントPCの設定変える必要はない)気はするが……少なくともウチはセーフ。
ちょっと細かい話
ポートフォワーディングってのは、IPv4ベースのネットワーク組んでる時に、インターネット上から自分の管理する特定URL(例えばhogehoge.com)のポート80番にアクセス要求があった場合、そのURLのルーターにローカルネットワーク内の192.168.1.1の800番ポートに繋ぎなさーいとか設定するものである。詳しくは下のリンク嫁。書いてる事がわからん人は多分この記事気にしなくていい人です。分かる人は「マジで?」と顔面蒼白になるかも。
私などは事業所内の監視カメラをダイナミックDNSとポートフォワーディング使って接続してるので、なんの通告も無く勝手にIPv6化されてポートフォワーディング切られるとネットワーク組み直しになるである。しかもウチの機器の問題ではなくプロバイダーの勝手な変更なんで有償対応。10拠点あったら20〜40万円(+税)
ヒャッホウ! おおもうけだ!
(死んだ目)
この年末差し迫った時期に何してくれてんじゃOCN! 幸い昨日一拠点のみで問題が出て翌日対応しに行って気が付いたから良かったが、客や私が軽ーくスルーして4〜5拠点変換されてから対応する事になったら
ワシの年末年始に休みという文字は無くなってた可能性は極めて高い。
事業所内でIPv4ベースのリモートアクセス使ってる方、その管理をしてる方、更にOCNをご利用の方……死ぬかもしんないから早めに対策した方がえーぞ。あとOCN、今すぐそのサービス転換ヤメテ。せめて1月7日まで止めて。年末年始に掛かるところでこんなんやるとかダメでしょ。御社も年末年始に電話対応スタッフとか対応人員増員させるの困るんじゃない?
いやほんと、マジでやめて、お願い!