• ベストアンサー

セグメントを超えてインターネットにアクセスするためのルータ設定について

初めて質問させていただきます。 有識者の皆様のお知恵を貸してください。 社内インフラ環境をISDN->FTTH(固定IPアドレス8個)に切替えるにあたり、ルータを購入しました。 その際、ルーティングの設定がうまくいかず、クライアントPCからインターネットにアクセスできなくなってしまいました。 正しくルーティングさせるにはどのような設定が必要でしょうか・・? 構成は以下のようになっております。(見辛くてすみません) [Internet] | (211.xxx.xxx.111) [router] (192.168.0.1) | |-----www(192.168.0.3) | |NW:192.168.0.0/28 | (192.168.0.2) [Firewall] (192.168.1.1) | |NW:192.168.1.0/25 | [PC](192.168.1.2-126) 【現状】 ・[PC]から[www]は参照できる ・[PC]から[router]は参照できる ・[Firewall]からインターネットは参照できる ・[PC]からインターネットは参照できない 【実現したいこと】 ・[Internet]に[www]を公開したい(NAT?IPマスカレード?) ・[PC]からインターネットを参照したい ちなみにファイアウォールは他部署の管轄のため、設定をいじることも参照することもできません。 よろしくご教授お願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • mii-japan
  • ベストアンサー率30% (874/2820)
回答No.3

ルータにルート設定 192.168.1.0/24 nexthop 192.168.0.2 が設定してあるか ルータとファイアウォールがルート情報を交換していますか(rip等で) 原因:ルータが192.168.1.0 のサブネットがどこにあるかの情報を持っていないため

CAPTUDE
質問者

お礼

回答ありがとうございます。 ご指摘の設定はまったくしておりませんでした。。 RIPも設定しておりませんでしたので、検討したいと思います。 これでなんとか解決できそうです。皆さまありがとうございました! ネットワークって難しいですね。。

その他の回答 (2)

回答No.2

みたところどの機器もルーティングはあっている様に思えます。 [Firewall]はPCのアドレスは変換しないで通過させているのだと思いますが、[router]が192.168.1.0/24と外との通信を遮断してるってことはありませんかね・・・

CAPTUDE
質問者

お礼

回答ありがとうございます。 > [router]が192.168.1.0/24と外との通信を遮断してるってことはありませんかね・・・ なるほど、その可能性はあります。。 新たに設置したルータにルーティング情報を登録してないのが原因でしょうか? また、192.168.1.0/24を外に通過させるためにはどのようなルーティング情報を登録すればよいでしょうか? 初心者な質問ですみませんがよろしくお願いします。

回答No.1

クライアントPCのデフォルトゲートウェイは何になっていますか?

CAPTUDE
質問者

補足

すばやい回答大変助かります。 クライアントPCのデフォルトゲートウェイは、[Firewall](192.168.1.1)になってます。 よろしくお願いします。

関連するQ&A

  • ルーターのIPフィルター設定について

    お世話になります。wwwサーバを公開予定なのですが、ご存知の方がいらっしゃれば是非教えて下さい。 下記の様な配線の時、 質問1)  RouterにIPフィルターの設定は必要でしょうか? (Firewallの機能とダブるのでは・・・) 質問2)  Firewallの方にPPPoEとNATの機能があるので Router自体そもそも不要でしょうか?(設置しておくとFirewallの負荷分散になり、全体のスループットなどが上がるのでしょうか・・・) Firewall(Netscreen25)マニュアルの配線例などを見ると以下の様になっているのですか、ルーターにもIPフィルターが必要なのか、そもそもルーター自体が必要なのかがいまいち分かりません。 詳しい方いらっしゃいましたら、ご教授を宜しくお願い致します。 The Internet   ┃   ┃ 光モデム   ┃ Router (PPPoE/IP masquerade/YAMAHA RTX1100)   ┃ Firewall (IP filter/Netscreen25)   ┃ 公開 www server(Linux)

  • ルーターの設定

    yamahaのrtx1100を使うことになったのですが素人のため設定がよく分かりません。 いろいろ調べてやっているのですがうまくいかない状態です。 http://qanda.rakuten.ne.jp/qa4618941.htmlを参考にしたのですがうまくいきません。 Gate02光ビジネスアクセスIP1 USENからもらった情報 -------------------------------- IPアドレス      xxx.xxx.xxx.162/ サブネットマスク 255.255.255.252 ネットワークアドレス xxx.xxx.xxx.160 ゲートウェイアドレス xxx.xxx.xxx.161 ブロードキャストアドレスxxx.xxx.xxx.163 DNSサーバアドレス プライマリとセカンダリ ip route default gateway xxx.xxx.xxx.161 ip lan1 address 192.168.0.1/24 ip lan2 address xxx.xxx.xxx.162/30 (固定IPアドレス) ip lan2 nat descriptor 1 nat descriptor type 1 masquerade nat descriptor address outer 1 xxx.xxx.xxx.162 nat descriptor address inner 1 xxx.xxx.xxx.162 192.168.0.1-192.168.0.254 nat descriptor masquerade incoming 1 reject dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.0.1-192.168.0.254/24 dns server xxx.x.xx.76 x.x.xx.235 です。何を変えればいいのかご教授ください。

  • ルーターの設定

    同じ機器(ポリコム)を2台使用したいと思っているのですが。両方の機器を1つのゲートウェイでそれぞれ外部の固定IPアドレスを持っているポリコムと通信するときに、こちら側のIPマスカレードの設定を、ルーターに2つのポリコムのIPアドレスに対して同じポートを振り分ける設定はしても大丈夫でしょうか?YAMAHAのRTX1200を使用しています。 設定を試みたいと思っているのは以下の設定になります。 nat descriptor masquerade static 1 1 192.168.11.1 tcp 1720 nat descriptor masquerade static 1 2 192.168.11.1 tcp 3230-3235 nat descriptor masquerade static 1 3 192.168.11.1 udp 3230-3253 nat descriptor masquerade static 1 4 192.168.11.2 tcp 1720 nat descriptor masquerade static 1 5 192.168.11.2 tcp 3230-3235 nat descriptor masquerade static 1 6 192.168.11.2 udp 3230-3253

  • YAMAHAルータ(RTX1100)のVPN設定

    皆様のお知恵を拝借できればと思い、書き込みます。 下の図のように、VPNは構築できています。 192.168.1.2のPCから、\\192.168.1.3\(共有フォルダを開くような)感じで開いて、 10.112.0.2の共有フォルダを開きたいと考えてます。 ※要は、192.168.1.3を見てるつもりが、実は10.112.0.2を見ているように見せたい。 ROUTER1には以下のような記述をしてあります。 ip route 192.168.1.3 gateway tunnel 1 ip tunnel nat desciptor 1 nat descriptor type 1 nat nat descriptor address outer 1 10.112.0.2 nat descriptor address inner 1 192.168.1.3 nat descriptor static 1 1 10.112.0.2=192.168.1.3 こんな設定を書いているのですが、うまくいきません。 どなたか実績などございましたら、アドバイスの程、よろしくお願いします。               Internet    Internet                |              |                |              |                |              |                |              |                |     VPN      |                | ############ |          固定IP  | #          # |            +---+---+      +---+---+            |ROUTER1|      |ROUTER2|            +---+---+      +---+---+      192.168.1.1/24  |      10.112.0.1/29 |                 |              |                |              |            +---+---+      +---+---+            | PC 1  |      | PC 2  |            +---+---+      +---+---+   192.168.1.2        10.112.0.2

  • RTX1200でのNAT設定

    RTX1200でのNAT設定 IPマスカレードについて質問です。RTX1200を使用してます。 プロバイダーからのIPが(動的)です innerの設定を記述してないのですが現状各機器が接続できている状態です。 この状態だとinnerのIPの範囲が1-254の設定に自動でなるのでしょうか? 一部抜粋 pp select 1 pppoe use lan2 pppoe auto disconnect off pp auth accept pap chap pp auth myname **** ppp lcp mru on 1454 ppp ipcp msext on ppp ccp type none ppp ipcp ipaddress on ip pp address ip pp nat descriptor 1 pp enable 1 nat descriptor type 1 masquerade nat descriptor masquerade static 1 1 XXX.XXX.XXX.XXX udp 500 nat descriptor masquerade static 1 2 XXX.XXX.XXX.XXX esp それと一部の端末だけ外部接続(インターネット)出来ない状態にしたい(なおかつDHCP取得で)とういうのは可能ですか? お分かりの方、ご教授いただければ幸いです。

  • ルーターを使用してのセグメント越え

    セグメントを越えてファイル共有等をしたいと考え テスト環境を構築しましたが、うまくいきません。 設定したルーターは下記です。 ルータ:Planex MZK-W04NU 静的ルーティングの設定 送信先IP /ネットマスク ゲートウェイ メトリック インターフェース 192.168.2.0 /255.255.255.0 192.168.2.1  1 WAN UPnP 無効 ローカルサーバ設定 192.168.2.2 137-139ポート 445ポートを許可 テスト用に構築した環境は下記です。 PC_A [192.168.1.2]   │ [192.168.1.3]WAN ルータB [192.168.2.1]LAN │ [192.168.2.2] PC_B サブネットマスクは[255.255.255.0] PC_BからPC_Aは共有できるのですが、PC_Aから、PC_Bが見られません。 原因はNAT/IPマスカレード機能にあるかと思いますがOFFにできません。 しかしローカルサーバの設定でポート開放の機能があるので、ファイル共有も不可能ではないかと思うのですが。 回等お願い致します。 また、このルータでは無理だが、他のメーカなら可能で、1万前後のルータがありましたら教えてください。

  • YAMAHA RTX1000 設定

    公開WWWサーバ:192.168.0.2 プロバイダ Gateway:210.233.xxx.yyy login password * administrator password * security class 2 off off ip route default gateway 210.233.xxx.yyy ip filter source-route on ip lan1 address 192.168.0.1/24 ip lan1 intrusion detection in on reject=on ip lan1 nat descriptor 1 ip lan2 address 210.233.xxx.iii/24 ip lan2 intrusion detection in on reject=on ip lan2 nat descriptor 2 nat descriptor type 2 masquerade nat descriptor address outer 2 210.233.xxx.iii nat descriptor address inner 2 192.168.0.1-192.168.0.254 nat descriptor masquerade static 2 1 192.168.0.2 tcp ftpdata,21,smtp,domain,www,1723 nat descriptor masquerade static 2 2 192.168.0.2 udp domain こんにちは。 LAN内のWWWサーバを公開するのが目的で、YAMAHAのRTX1000を設定しています。 (www.xxx.com<=>210.233.xxx.iii) ブラウザにwww.xxx.comを入力し開きますと、 WWWサーバ(192.168.0.2)が開かれず、 RTX1000のWEB Assistanceページが開かれます。 おそらく静的IPマスカレードの設定がおかしいと思いますが、 ご教授ください。

  • 8個のグローバルIPをRTX1200に設定したい

    ヤマハのRTX1200に8個のグローバルIP設定で行き詰ってます。 状況は以下のようなものです。  aaa.bbb.ccc.120/29 のグローバルアドレスの設定を目指してます  aaa.bbb.ccc.121 でLAN側(192.168.XXX.254/24) の端末がインター ネットの利用、VPNの設定は動作を確認済  aaa.bbb.ccc.122 ~ aaa.bbb.ccc.126 の5IPと、LAN側にある 特定端末(固定IP)5台を関連付けしたい ← これが全て通りません そこで試行錯誤し、設定したCONFIGが以下のようなものです。 ip route default gateway pp 1 ip lan1 address 192.168.XXX.254/24 ip lan1 secure filter in 100000 100001 100002 100003 100004 100005 100006 100007 100099 ip lan3 nat descriptor 1 2 3 4 5 pp disable all pp select 1 description pp "PRV/PPPoE/0:NTT-ME 8IP" pppoe use lan3 ppp lcp mru on 1454 ip pp address aaa.bbb.ccc.120/29 ip pp secure filter in 200003 200020 200021 200022 200023 200024 200025 200030 200032 200080 200081 ip pp secure filter out 200013 200020 200021 200022 200023 200024 200025 200099 dynamic 200080 200081              200082 200083 200084 200098 200099 ip pp nat descriptor 1000 pp enable 1 ip filter 100000 reject * * udp,tcp 135 * ip filter 100001 reject * * udp,tcp * 135 ip filter 100002 reject * * udp,tcp netbios_ns-netbios_dgm * ip filter 100003 reject * * udp,tcp * netbios_ns-netbios_dgm ip filter 100004 reject * * udp,tcp netbios_ssn * ip filter 100005 reject * * udp,tcp * netbios_ssn ip filter 100006 reject * * udp,tcp 445 * ip filter 100007 reject * * udp,tcp * 445 ip filter 100099 pass * * * * * ip filter 200000 reject 10.0.0.0/8 * * * * ip filter 200001 reject 172.16.0.0/12 * * * * ip filter 200002 reject 192.168.0.0/16 * * * * ip filter 200003 reject 192.168.XXX.0/24 * * * * ip filter 200010 reject * 10.0.0.0/8 * * * ip filter 200011 reject * 172.16.0.0/12 * * * ip filter 200012 reject * 192.168.0.0/16 * * * ip filter 200013 reject * 192.168.XXX.0/24 * * * ip filter 200020 reject * * udp,tcp 135 * ip filter 200021 reject * * udp,tcp * 135 ip filter 200022 reject * * udp,tcp netbios_ns-netbios_ssn * ip filter 200023 reject * * udp,tcp * netbios_ns-netbios_ssn ip filter 200024 reject * * udp,tcp 445 * ip filter 200025 reject * * udp,tcp * 445 ip filter 200030 pass * 192.168.xxx.0/24 icmp * * ip filter 200031 pass * 192.168.xxx.0/24 established * * ip filter 200032 pass * 192.168.xxx.0/24 tcp * ident ip filter 200033 pass * 192.168.xxx.0/24 tcp ftpdata * ip filter 200034 pass * 192.168.xxx.0/24 tcp,udp * domain ip filter 200035 pass * 192.168.xxx.0/24 udp domain * ip filter 200036 pass * 192.168.xxx.0/24 udp * ntp ip filter 200037 pass * 192.168.xxx.0/24 udp ntp * ip filter 200080 pass * 192.168.xxx.254 esp * * ip filter 200081 pass * 192.168.xxx.254 udp * 500 ip filter 200099 pass * * * * * ip filter 500000 restrict * * * * * ip filter dynamic 200080 * * ftp ip filter dynamic 200081 * * domain ip filter dynamic 200082 * * www ip filter dynamic 200083 * * smtp ip filter dynamic 200084 * * pop3 ip filter dynamic 200098 * * tcp ip filter dynamic 200099 * * udp nat descriptor type 1 masquerade nat descriptor address outer 1 aaa.bbb.ccc.122 nat descriptor masquerade static 1 1 192.168.xxx.230 tcp 21,3389,49200,49500,49600 nat descriptor masquerade static 1 2 192.168.xxx.230 udp domain,tftp nat descriptor type 2 masquerade nat descriptor address outer 2 aaa.bbb.ccc.123 nat descriptor masquerade static 2 1 192.168.xxx.231 tcp 21,www,3389 nat descriptor type 3 masquerade nat descriptor address outer 3 aaa.bbb.ccc.124 nat descriptor masquerade static 3 1 192.168.xxx.14 tcp 21,www,3389 nat descriptor type 4 masquerade nat descriptor address outer 4 aaa.bbb.ccc.125 nat descriptor masquerade static 4 1 192.168.xxx.41 tcp 3389,9999 nat descriptor type 5 masquerade nat descriptor address outer 5 aaa.bbb.ccc.126 nat descriptor masquerade static 5 1 192.168.xxx.234 tcp 21,www,3389 nat descriptor type 1000 masquerade nat descriptor address outer 1000 aaa.bbb.ccc.121 nat descriptor address inner 1000 aaa.bbb.ccc.121 192.168.xxx.1-192.168.xxx.254 nat descriptor masquerade static 1000 101 192.168.xxx.254 udp 500 nat descriptor masquerade static 1000 102 192.168.xxx.254 esp 何が間違っているのかも判らぬ状況なので、ご指摘を頂ければ幸いです。 宜しくお願い申し上げます。

  • yamaha rtx1100 USEN GATE02での設定

    yamahaのrtx1100を使うことになったのですが USENで単純なインターネット接続設定がいまいち分かりません。 ○契約内容 Gate02光ビジネスアクセスIP1 USENからもらった情報 -------------------------------- 固定IPアドレス xxx.xxx.xxx.170/255.255.255.252 ネットワークアドレス xxx.xxx.xxx.168 ゲートウェイアドレス xxx.xxx.xxx.169 ブロードキャストアドレス xxx.xxx.xxx.171 DNSサーバアドレス プライマリとセカンダリ -------------------------------- 設定してみた内容 ---------------------------------------------------------- ip route default gateway xxx.xxx.xxx.169 (ゲートウェイアドレス) ip lan1 address 192.168.11.1/24 ip lan2 address xxx.xxx.xxx.170/30 (固定IPアドレス) ip lan2 nat descriptor 1 nat descriptor type 1 masquerade nat descriptor address outer 1 xxx.xxx.xxx.170 nat descriptor address inner 1 192.168.11.1-192.168.11.254 nat descriptor masquerade incoming 1 reject dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.11.2-192.168.11.254/24 dns server xxx.x.xx.76 x.x.xx.235 ---------------------------------------------------------- どなたかご指摘いただけませんでしょうか。 よろしくお願いいたします。

  • SRT100のローカルルータ設定について

    下図のようなネットワーク構成で ・LAN1→PC2 共有ファイル利用可能 ・LAN2→LAN1 不可 としたいです。 ROUTER3でLAN1とLAN2をローカルルーティングしたいので # ip lan1 address 192.168.0.1/24 # ip lan2 address 192.168.1.1/24 としたのですが、PC1からPC2(192.168.1.2)を検索しても見つかりません。 ROUTER3の設定をどうすればよいか教えてください。                  WAN           LAN ROUTER1(YAMAHA RT1000):モデム     192.168.0.254/24 ROUTER2(YAMAHA RT1000):モデム     192.168.1.254/24 ROUTER3(YAMAHA SRT100):192.168.1.1/24    192.168.0.1/24        IP          デフォルトゲートウェイ PC1:192.168.0.2/24      192.168.0.254 PC2:192.168.1.2/24      192.168.1.254 ちなみに ・PC1から192.168.0.1にPINGは通ります。 ・ROUTER3のWAN(LAN2の口)とHUBを介さずに、直接PC2を接続したらPC1からPC2が検索で見つかります。 よろしくお願いします。