• 締切済み

WindowsでIPフォワードが機能しない

余ったWindowsXP機を簡易パケットフィルタとして利用しようと思い、IPフォワードの設定を行いました。しかしながら、うまく動作せず困っております。 ネットワーク構成は以下の通りです。 [PC1,2,3]   | 192.168.10.1,2,3/19   |   | NIC1: 192.168.10.10/19 [WindowsXP] IPフォワード   | NIC2: 192.168.0.10/24   |   | LAN側: 192.168.0.1/24 [ルーター] NAT/IPマスカレード   | WAN側: DHCPで自動取得   | [インターネット] IPフォワードにはWindowsXPのRRAS(Routing and Remote Accessサービス)を利用しています。 たぶん設定が間違っている思いますが、いくらやっても自力では解決できませんでした。 またrouteコマンドとrouringコマンドはどう違うのでしょうか。さらに、PC1,2,3のデフォルトゲートウェイの設定は192.168.0.1にすべきか192.168.10.10にするかもわかりません。どちらも試しました。 初心者ですが、どうか教えていただけないでしょうか。お願いします。

みんなの回答

  • mii-japan
  • ベストアンサー率30% (874/2820)
回答No.3

#2です #2の設定だけでは動作しません 追加設定が必要です ルータにルート設定を追加してください 192.168.10.0/24 ネクストホップ 192.168.0.10 なぜ、このような設定が必要なのかは、勉強してください

  • mii-japan
  • ベストアンサー率30% (874/2820)
回答No.2

> | NIC1: 192.168.10.10/19 >[WindowsXP] IPフォワード > | NIC2: 192.168.0.10/24   192.168.10.10/19 は 192.168.0.10 と同一サブネットになりますから転送しないのだと思います 192.168.10.・・のサブネットマスクは/24とすべきです PC1-3のデフォルトゲートウェイは(インターネットアクセスが目的ならば)192.168.10.10です

  • pooh0206
  • ベストアンサー率41% (179/433)
回答No.1

PC1,2,3のデフォルトゲートウェイの設定は192.168.10.10にしてください。 あと、ルータに宛先192.168.0.0 マスク255.255.224.0 ゲートウェイ192.168.0.10の設定はしましたか? それでだめなら、外部宛のtracertの結果があると、原因がわかるかも

関連するQ&A

  • ルータのwan側のipアドレス」から...

    「インターネットーADSLモデムールーターPC1・pc2・NAS」という構成です。 ルータの設定をブラウザで見て疑問点があります。ルータのwan側デフォルトゲートウェイとはルータのwan側のipアドレスと思いますが、プロバイダから割り振られたipアドレスとはADSLモデム側のipアドレスでしょうか? 動作としては、ipアドレスの変換(ipマスカレード機能?)して インターネットする時には「ルータのwan側のipアドレス」から「ADSLモデム」のグローバルアドレスに送るのでしょうか?「ルータのwan側のipアドレス」はルータ側のインターフェースなのでグローバルアドレスではない、という事で正しいでしょうか? よく分らないので詳しく教えてくれると助かります。教えてください。

    • ベストアンサー
    • ADSL
  • XPをルーターとしたインターネット共有

    Vertual Machineを利用した環境でXPを3台用意し、一台をルーターとして残り二台をクライアントコンピューターとしてインターネットの共有をしたいのですが。 条件がありクライアント1のIPアドレスは192.168.60.2 ゲートウェイ192.168.60.254 クライアント2はIP192.168.80.2 ゲートウェイ192.168.80.254 ルーター(XP)はIP192.168.60.254 自分でやった限りではルーター(XP)に3枚のNICを用意し、もう一枚のNICにIP192.168.80.254を設定。 サービス(Routing and Remote Access)をスタートしクライアント2台のPing疎通までは可能です。 しかしルーター(XP)を介したネット接続ができません。 ゲートウェイの設定が必要なのでしょうか?

  • Windows7のネットワーク設定について

    NIC(ネットワークアダプタ)の設定について疑問があります。 NICの数と、ルーターの有無(インターネットワーク接続)との組み合わせで 2つのパターンについてどなたか教えていただけませんか。 PCのNICに入れるIPは全て固定です。 【状況(1)】  NICは1つ。  ネット接続しないローカル限定のLAN。  利用するネットワーク内にルーターが存在しない。 ⇒▼質問:このときのPC側の設定について。  Windows7やWindowsXPのネットワークアダプタ設定時、  デフォルトゲートウェイの入力は不要と考えていますが  それで間違いないのでしょうか。 【状況(2)】  NICは2つ。  ネット接続しないローカル限定のLANにつながるNICと、  ネット接続しているルーターを含むLANにつながるNICがある。  それぞれのIPアドレスの体系は別だが、いずれもクラスC。 ⇒▼質問:このときのPC側の設定について。  Windows7やWindowsXPのネットワークアダプタ設定時、  ネット接続しているNICのみデフォルトゲートウェイやDNSの入力をする。  ネット接続していないNICでは、IPとサブネットマスクの2行のみ入力。  ・・・作業はこれらのみで良いと考えているのですが、  IPアドレスでのルーティングが必要なのか?など、  知識不足で見落としが無いのかが気になっています・・・。 いずれにおいても、まれに、通信が急にとれなくなったり、 IPアドレスが勝手に変わったりすることがあります。 特定のサイトのみで起こっています。 まず知識不足による設定の不備を疑っており、お教えいただけましたら幸いです。 

  • RTX2000でグローバルIP

    YAMAHA RTX2000の設定方法がわかりません。 プロバイダーから8IPを貰い、8番ポートをWAN側にして、1~7番ポートをLAN側に設定してあり、 現在、NAT変換でグローバルIPをプライベートIPに変換して通信を行っています。 LAN側ポートに直接PCをつなぎ、そのPCに直にグローバルIPを設定したいのですが、設定方法がわかりません。 すみませんが設定方法もしくは、参考例などのURLなどありましたら教えて下さい。

  • ルーターの設定

    同じ機器(ポリコム)を2台使用したいと思っているのですが。両方の機器を1つのゲートウェイでそれぞれ外部の固定IPアドレスを持っているポリコムと通信するときに、こちら側のIPマスカレードの設定を、ルーターに2つのポリコムのIPアドレスに対して同じポートを振り分ける設定はしても大丈夫でしょうか?YAMAHAのRTX1200を使用しています。 設定を試みたいと思っているのは以下の設定になります。 nat descriptor masquerade static 1 1 192.168.11.1 tcp 1720 nat descriptor masquerade static 1 2 192.168.11.1 tcp 3230-3235 nat descriptor masquerade static 1 3 192.168.11.1 udp 3230-3253 nat descriptor masquerade static 1 4 192.168.11.2 tcp 1720 nat descriptor masquerade static 1 5 192.168.11.2 tcp 3230-3235 nat descriptor masquerade static 1 6 192.168.11.2 udp 3230-3253

  • Linux 複数ISP時でのiptablesの設定

    ローカルとサーバー用にISPを分けて使用したいのですがその際の設定についてお聞かせください。 環境としてましてはISP1とISP2共に動的IP。CentOS6.2にNIC二枚挿しでルータ兼サーバとして使用しています。 インターネット ― (eth1)サーバ兼ルーター(eth0) ― ローカルPC サーバーIP:192.168.0.10 ネットワークアドレス:192.168.0.0/24 ppp0:ISP1(ローカルPC用) ppp1:ISP2(サーバ専用) 上記のようにしたいのですが現在はppp0のみで接続しています。 これにppp1を追加しサーバ専用に使いたいのですが思うようにいきません。 ppp0の設定をコピーしppp1を追加しifconfigにてppp1が稼動している事を確認。ip routeを設定してみるもうまくいかず。iptablesの設定も変えないといけないと思うのですが今一わかりません。 現在のppp0のみの設定は下記になります。これにppp1をサーバ用に追加するにはどうしたらいいか。 WAN='ppp0' LAN='eth0' LOCALNET='192.168.0.0/24' #----------------# # デフォルトルール # #----------------# iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT #---------------------------------# # 自ホストからのアクセスをすべて許可 # #---------------------------------# iptables -A INPUT -i lo -j ACCEPT #---------------------------------------------# # ローカルネットアドレスからのアクセスをすべて許可 # #---------------------------------------------# iptables -A INPUT -i $LAN -j ACCEPT iptables -A FORWARD -i $LAN -j ACCEPT #------------------------------------------------# # ローカルネットワーク内からのインターネット接続を許可 # #------------------------------------------------# iptables -t nat -A POSTROUTING -o $WAN -j MASQUERADE echo 1 > /proc/sys/net/ipv4/ip_forward #--------------------------------------------------------# # 内部から行ったアクセスに対する外部からの応答アクセスを許可 # #--------------------------------------------------------# iptables -A INPUT -i $WAN -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -i $WAN -m state --state ESTABLISHED,RELATED -j ACCEPT ~中略~ #----------------------------------------------------# # Webサーバー(80番ポート)HTTPへのアクセスをすべて許可 # #----------------------------------------------------# iptables -A INPUT -p tcp --dport 80 -j ACCEPT 上の設定の場合ppp1を追加する場合、WAN2を追加しWANを記述するべき箇所をコピーし追記するのか?もしくはeth1としたほうがいいのか? 例1: iptables -t nat -A POSTROUTING -o $WAN -j MASQUERADE WAN2='ppp1' iptables -t nat -A POSTROUTING -o $WAN -j MASQUERADE iptables -t nat -A POSTROUTING -o $WAN2 -j MASQUERADE 例:2 iptables -t nat -A POSTROUTING -o $WAN -j MASQUERADE WAN='eth1' iptables -t nat -A POSTROUTING -o $WAN -j MASQUERADE 正確な設定方法がわかりませんのでどこをどうすれば良いのか教えていただけると助かります。よろしくお願いします。

  • RadHat9 でのルーター兼サーバー構築での名前解決

    RedHat9 をインストールし、NICを2枚挿し、 eth0 (ヤフーなのでDHCP)を WAN(YahooBB)、 eth1 (固定 192.168.1.1)を LAN として設定し、DHCPの設定を行いました。 次にipforwardパケットフォーワードの設定,IPマスカレード/NAT/NAPTの設定,iptableの設定を行い、クライアント側からWAN側へhttpで接続すると、IPアドレスでは、見に行くことができますが、ドメイン名では、見に行くことができません。 サーバー側(Redhat)からは、ドメイン名の解決はできているようで接続することはできています。 サーバー側にはプロバイダーからのDNS情報は、取得できているようですが、クライアントからはDNS情報を確認できていないようです。 なにか設定が抜けているのか、いろいろ探したのですが、原因がわかりません。 どうかよろしくお願いします。

  • IPアドレスとMACアドレスって?

    コンピューターの勉強をし始めたのですが、 例えば家庭にあるPCはIPアドレスが割り振られているのですよね?違いますかね?ではMACアドレスというのは何ですか? さらに、グローバルアドレスというのがあって、 NAT、IPマスカレード、DHCPがIPを振り分けるらしいのですが、よく分かりません。頭が悪いのでどなたか分かりやすく教えてください。 (だいたい、NAT、IPマスカレード、DHCPの違いもよく分かってないのですが)

  • YAMAHA RTX1100の設定

    YAMAHAのRTX1100を使わなくてはならなくなったのですが、設定がまったくわかりません。 WAN側ゲートウェイ:192.168.1.1 RTX1100 LAN側IP:192.168.11.1 WAN側IP:192.168.1.111 LAN側に繋がっているWindowsXP IPアドレス      :192.168.11.2 サブネットマスク   :255.255.255.0 デフォルトゲートウェイ:192.168.11.1 DNSサーバ       :プロバイダ指定のIP このような場合、 ip lan1 address 192.168.11.1/24 # LANのインタフェースの設定 ip lan2 address 192.168.1.111/24 # WANのインタフェースの設定 ip route 192.168.11.0/24 gateway 192.168.1.1 #WAN側ゲートウェイの設定 これで動かないのですが、これ以上何をしなければならないのか解らない状態です。

  • NATとIPマスカレードについて

    シスアドレベルの ネットワーク勉強中です NAT/IPマスカレードは、「プライベートIP」⇔「グローバルIP」 に変換するとのことですが、これはルータがその役割を担っている ということですか? また、ルータを設置するときに NAT方式、IPマスカレード方式と どのように区別して使うのですか? ルータにあらかじめそれらを設定する機能があるのでしょうか??