- ベストアンサー
業務で使用できるルータ
noname#41381の回答
#3 お礼の補足です。 >今回は外部スタッフがPDAとPHSを使って社内のグループウェアを利用するので、 >残念ながらVPNを使用するのは難しそうです。 > そうですか...。 最近のPDAならVPNも対応してるんですが。 VPN未対応のものかな? で、#2のお礼の >企業内で量販店で売っているようなルータ(Planex、coregaなど)は利用されているのですかね? > ですが、仮に自分が会社を経営しているとしたら希望する仕様にあった安いものいれますね。 ciscoは選ばないです。 安いものは悪いものということはなく、設定に限界があったり、 上位機種の機能が使えなかったり。(先ほどのVPNとかね) 性能という面ではVPN等の処理を行わないなら 10Mbps以下の回線を使っているならあまり変わらないでしょうし。 利用ユーザが多ければファームのバージョンアップも頻繁に行われるし、 何より運用が簡単でしょう。 ciscoのバグ対応なんて大変だと思いますよ。 でも安ければいいではなく、ファイアウォールを入れないなら、 最低ファイアウォール機能が付いた方がいいですね。 YAMAHAであれば、RT105シリーズの方にするとか。 侵入検知も行ってくれるし。 先ほどのアライドであれば、ステートフルインスペクションのファイアウォール(firewall-1と同じ)なので もっと安心かな? で、企業等に導入する側となると、ciscoになりますね。 ネームバリューで一気に安心感がますみたいですよ。 実際にはPPP問題なんかでやばかったんですけどね。
関連するQ&A
- WimaxルーターとCiscoルーターの接続
【困っていること】 現在PCからwifiでWimaxルーターに接続しています。 CiscoルータとLinuxサーバの勉強のためPCとWimaxルーターの間に Cisco1812を中継させたのですがインターネットに接続ができません。 何か足りていない設定はありますでしょうか? 変更後構成でPCからWimaxルーターまでpingはOKです。 クレードルはありません。 【機器情報】 Wimaxルータ:NAD11 ip address 192.168.179.1 255.255.255.0 Ciscoルーター:Cisco1812 ip route 0.0.0.0 0.0.0.0 192.168.179.1 ip nat inside source static 192.168.0.2 192.168.179.2 ⎿WANポート:イーサネットコンバータ(MZK-MF300D)接続 ip address 192.168.179.254 255.255.255.0 ip nat outside ⎿LANポート:LANケーブル接続 ip address 192.168.0.1 255.255.255.0 ip nat inside PC :LANケーブル接続 ip address 192.168.0.2 255.255.255.0 【変更前構成】 Wimaxルータ(NAD11) │ 無線(Wifi) │ PC 【変更後構成】 Wimaxルータ(NAD11) │ 無線(Wifi) │ イーサネットコンバータ(MZK-MF300D) │ Cisco1812 │ 有線LAN │ PC
- ベストアンサー
- ネットワーク
- CISCO1800 ルーターにNATの設定後通信が遅くなります
現在 テスト機(10.0.0.2)→CISCO(10.0.0.1内部インターフェース、192.168.0.100外部インターフェース)→社内ルーター(192.168.0.1)→インターネット という環境でテストしていまるのですが、NATの設定をしたあとで、外部ネットワークへPINGを打つと通信相手によってPINGが約50%くらいの確立でしか帰ってこない場合があります。また通信相手によっては問題なく帰ってくることもあります。 ちなみにCISCOを通さないで同じことをすると問題なく通ります。100base Full Duplex に設定しても同様の結果でした。 どなたかCISCOルータに詳しい方ご教示いただけませんでしょうか?
- ベストアンサー
- その他(ITシステム運用・管理)
- iptablesを使ってルーターを作りたい
今、iptablesを使ってルーターを作りたいと思っています。 グローバルIPは複数利用できます。 ルーターに使うLinux(CentOS4.3) eth0:192.168.100.1 ⇒ LAN内 eth1:210.*.*.1 ⇒ インターネット という感じになっています 上記ルーターには、外部からグローバルIPでアクセスできるようになっています。 現在、 iptables -t nat -A POSTROUTING -s 192.168.100.0/255.255.255.0 -o eth1 -j MASQUERADE とやり、LAN内からインターネットにはつなげるようになっています。 グローバルIP 210.*.*.2 で外部からアクセスがあった時に プライベートIP 192.168.100.2 にすべて中継する設定をしたいとおもっています。 iptables -t nat -A PREROUTING -d 210.*.*.2 -p tcp --dport 80 -j DNAT --to 192.168.100.2 とやってみたのですが、外部からはアクセスすることはできませんでした。 どなたか、教えてもらえると助かります。
- ベストアンサー
- Linux系OS
- ルーターの設定
同じ機器(ポリコム)を2台使用したいと思っているのですが。両方の機器を1つのゲートウェイでそれぞれ外部の固定IPアドレスを持っているポリコムと通信するときに、こちら側のIPマスカレードの設定を、ルーターに2つのポリコムのIPアドレスに対して同じポートを振り分ける設定はしても大丈夫でしょうか?YAMAHAのRTX1200を使用しています。 設定を試みたいと思っているのは以下の設定になります。 nat descriptor masquerade static 1 1 192.168.11.1 tcp 1720 nat descriptor masquerade static 1 2 192.168.11.1 tcp 3230-3235 nat descriptor masquerade static 1 3 192.168.11.1 udp 3230-3253 nat descriptor masquerade static 1 4 192.168.11.2 tcp 1720 nat descriptor masquerade static 1 5 192.168.11.2 tcp 3230-3235 nat descriptor masquerade static 1 6 192.168.11.2 udp 3230-3253
- ベストアンサー
- その他(ITシステム運用・管理)
- ルーターの設定について教えてください。
ヤマハルーターRTX1000で固定IPアドレス8個をNAT機能を使い プライベートアドレスで運用しています。 外部から内部のサーバーにグローバルアドレスでアクセスするとつながるのですが、 内部から内部のサーバーにグローバルアドレスでアクセスするとつながりません。 内部から内部のサーバーにアクセスするにはプライベートIPでのアクセスしかできません。 現在テストのために下記のような設定にしております。 ip route default gateway 192.168.1.1 ip lan1 address 192.168.2.1/24 ip lan2 address 192.168.1.2/24 ip lan2 nat descriptor 1 nat descriptor type 1 nat nat descriptor address outer 1 192.168.1.10-192.168.1.12 nat descriptor address inner 1 192.168.2.10-192.168.2.12 nat descriptor static 1 1 192.168.1.10=192.168.2.10 1 nat descriptor static 1 2 192.168.1.11=192.168.2.11 1 nat descriptor static 1 3 192.168.1.12=192.168.2.12 1 内部のサーバーにエイリアスのipアドレスを設定するとpingは通るようになりましたが、 telnetなど他の通信はできませんでした。 内部からグローバルアドレスで内部のサーバーに接続するにはどうすればよいでしょうか? よろしくお願いします。
- 締切済み
- ネットワーク
- IPアドレス1個でweb公開
社内でKDDIのイーサエコノミーのハイパーファミリー(固定IPアドレス1個)という回線を契約しようとしています。 やりたいことは社内にグループウェアをインストールしたwebサーバを立て、利用したいと考えています(外部からと同一LAN内から)。 ところが前述のプランの注意書きに「IPアドレスを1個のみ割当てるメニューにつきましては、当社より割り当てさせていただくIPアドレスにてDNSサーバを設置することはできませんのでご注意ください」とあり、ドメイン名でのアクセスができないようです。 使いたいのはグループウェアのみで、限られた社員しか利用しないので、ブラウザにIPアドレスを直接指定してアクセスするという方法でもいいのですが、これは可能でしょうか? 気になっているのは、付与される固定IPアドレスはルータの外側に付くと思うので、外部からそのIPアドレスを指定してもルータ止まりになってしまうような気がします。プライベートIPアドレスを付与したwebサーバに導くような設定をする必要があるのでしょうか? OS:RedHat web:apache グループウェア:サイボウズ
- ベストアンサー
- ネットワーク
- 【ルータの切替】YAMAHA RTX1100からCISCO 1812J
IT担当になりたての者です。 掲題のとおり、社内のルータをYAMAHA RTX1100からCISCO 1812Jに切り替えることになりました。 RTX1100から抜いたコンフィグを渡され「これをCISCO 1812J向けに書き直して」 と、言われましたが、当方全くの素人で、何から始めてよいかわかりません。 コンフィグの中身のほとんどはPPPoEの設定と、それぞれ6つのグローバルIPアドレスに対して、 NATの設定が数十行に渡っていました。ほとんどが"nat descriptor masquerade static"で設定されています。 いろいろ試してみて、とも言われましたが、なにをいろいろ試すのかもわからない状態です。 「とりあえずやってみてから聞きにきて」という状況なのですが、 とにかくCISCOのコマンドリファレンスを見て書き移して行くしかないのでしょうか? 質問が漠然とし過ぎているかと思いますが、補足でお答えしますので、 ズブの素人に免じて、作業手順をご教授頂けませんでしょうか? どうぞ宜しくお願い申し上げます。
- ベストアンサー
- その他([技術者向] コンピューター)
- 外部からルータ経由でプライベートアドレスへpingを通すことは可能ですか?単純な疑問です。
単純な疑問なのですが、ルータ内部からpingで外部のプライベートアドレスへ接続させることは可能ですが、その逆も出来るのでしょうか? (ネット構成) 外部グローバルip--ルータ(NATあり)--パソコン(A)・パソコン(B)・パソコン(C)・・・ 通常はセキュリティで許可していないとは思いますが、ルータの設定次第では、外部(グローバルアドレス)からパソコン(A)のプライベートアドレスへのPINGでの通信確認ができるのだろうかと言う疑問を持っています。 (PINGにこだわりません。別の方法でも可) 当然パソコン(A)から外部グローバルアドレスへの接続は可能。 以上、教えて頂きたく、宜しくお願い申し上げます。 (ちなみに私はルータ設定は未経験です。)
- ベストアンサー
- その他(インターネット接続・通信)
- ルータでのNAT使用について
はじめまして、現在ネットワークの環境構築の仕事をしているものです。 まだ仕事を始めたばかりで、分からない事があり質問させて頂きました。 内容を以下に記述します。 CISCOルータ(17XX、26XX)の導入を考えております、 A会社とB会社とを接続する環境にて使用する場合に、A会社とB会社のアドレス体系(プライベートアドレス)が重複しており、NAT変換を行う必要があります。 その際に、AからB(BからA)へ通信を行う際、1台のルータにて送信元アドレス、宛先アドレス両方のNAT変換は可能なのでしょうか? 宜しく御願い致します。
- ベストアンサー
- その他(インターネット接続・通信)
- CISCOCatalyst 3550設定について
質問させてください。 現在以下のようにルータを設定したのですが通信が出来ません。その為NATを追加しようとしているのですが、CISCOCatalyst 3550でのNAT設定方法を知っていらっしゃる方いらっしゃいましたら教えていただけないでしょうか。 [pc]→[cisco3550]→[yamahaルータ]→[外部] [pc]の設定 ipアドレス 10.10.10.1 デフォルトゲートウェイ 10.10.10.2 [cisco3550]の設定 FastEthernet0/23 vlan1 GigabitEthernet0/1 vlan100 → [pc]to[cisco3550] GigabitEthernet0/2 vlan100 → [pc]to[cisco3550] vlan1 IPアドレス 10.10.10.2 vlan100 IPアドレス 211.211.211.254 ip route 0.0.0.0 0.0.0.0 192.168.1.1 [yamaha]の設定 [cisco3550]to[yamaha] デフォルトゲートウェイIPアドレス 192.168.1.1 以上、 宜しくお願い致します。
- ベストアンサー
- その他([技術者向] コンピューター)