ルータの設定の仕方が解りません

このQ&Aのポイント
  • ルータの設定方法についての質問です。ネットワークを構築したいが、具体的な設定が分からないです。
  • ルータの設定に関して詳しく教えてください。ネットワークの構築方法やIPの設定についても理解したいです。
  • ルータの設定方法についての質問です。特に、VPNを使用した外部からのアクセス方法について分かりません。
回答を見る
  • ベストアンサー

ルータの設定の仕方が解りません。

CTU┬ルータ1┬サーバ(グローバルIP)    └光電話 ├サーバ(グローバルIP)            ├サーバ(グローバルIP)            └ルータ2┬(VPN)クライアント              ├クライアントPC              └クライアントPC 上記のようにネットワークを構築したいと思っております。 グローバルIPが8つです。(xxx.xxx.xxx.xx1~xxx.xxx.xxx.xx8) ルータ1をPPPoEでCTUに接続し、unnumbered設定。 WAN側は未設定で、ルータ1にデフォルトゲートーウェイとして、xxx.xxx.xxx.xx2を割り振ります。 サーバに(xxx.xxx.xxx.xx3~xxx.xxx.xxx.xx5)を割り振り、 ルータ2のWAN側に(xxx.xxx.xxx.xx6)を割り振り、 LAN側のクライアントPCには、プライベートIPを振りたいと思っております。 但し、クライアントPCのうち1つは、VPNを使って外部からアクセスできるようにしたいのですが、このような構築をする場合、 ルータ2はどのように、設定すれば良いでしょうか? ただ普通にWAN側に(xxx.xxx.xxx.xx6)を振ってDHCPを無効にし、 手動でプライベートIPを振れば、一つだけVPNでアクセスできるものなのでしょうか? いまひとつ、ルータの事が分かっていないので、 宜しくお願い致します。

質問者が選んだベストアンサー

  • ベストアンサー
  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.2

> ルータ2に、デフォルトルートを設定し、 > ルータ1にDNSサーバの設定をすることで、 クライアントPCはDHCPを使うのですか? 使うのであれば、ルータ2にもDNSの設定が必要です ルータ2に、ISPのDNSサーバを直接向けるか、ルータ1に向けるかのいずれかの設定が必要です > あと、NAPTの設定をONにすることで、 > ルータ2配下のPCがインターネットに接続できるようになる。 > と考えて良いんですよね。 ルータ2のNAPTをOFFにしたらプライベートIPアドレスのまま外に抜けちゃいますよね? ルータ1はNAPTがOFFですし もし、ルータ2のLAN側もグローバルIPアドレスを振れるならNAPTをOFFにできますが、その場合はルータ1にルータ2のLAN側ネットワークへの通信はルータ2のWAN側IFに投げるというスタティックルーティングの設定が必要になります (ということでルータ2のNAPTをONにしておいたほうが無難です)

Vc_life_46
質問者

お礼

再度、分り易く解説して頂き、有難うございます。 上記のことを踏まえて、ネットワークの構築をしてみます。 又、分からない事が出ましたら、この場で質問させて頂きますので、 その折、宜しくお願いいたします。 この度は、有難うございました。

その他の回答 (1)

  • 774danger
  • ベストアンサー率53% (1010/1877)
回答No.1

ルータ2に、デフォルトルートとDNSサーバをxxx.xxx.xxx.xx2(ルータ1)にする設定も必要ですね あと、NAPT(IPマスカレード)の設定もONにしないといけないです

Vc_life_46
質問者

お礼

早速、お応え頂き有難うございます。 ルータ2に、デフォルトルートを設定し、 ルータ1にDNSサーバの設定をすることで、 インターネットに繋がるんですよね。 あと、NAPTの設定をONにすることで、 ルータ2配下のPCがインターネットに接続できるようになる。 と考えて良いんですよね。 有難うございます。 そのように設定し、一度、構築してみます。

関連するQ&A

  • VPN接続時のルータの静的ルーティングについて

    VPN接続時のルータの静的ルーティングに関して質問なんですが、少し長いのでご容赦ください。 現在下記のような環境で自宅にVPNサーバを立てています。 VPNサーバ:Mac OS X 10.10.2 (yosemite) 上にVPNActivatorを使用して構築 VPNで割り当てるIPの範囲:192.168.0.14 ~ 192.168.0.16 ルータに割り当てられているグローバルIP:xxx.xxx.xxx.xx VPNサーバに割り当てられたプライベートIP:192.168.0.10 ポート・マッピング: 変換対象のプロトコルとポート:TCP, 500 宛先アドレス:192.168.0.10 変換対象のプロトコルとポート:TCP, 1701 宛先アドレス:192.168.0.10 変換対象のプロトコルとポート:TCP, 4500 宛先アドレス:192.168.0.10 変換対象のプロトコルとポート:UDP, 1723 宛先アドレス:192.168.0.10 この状態でクライアント側でxxx.xxx.xxx.xx(グローバルIP)に対してVPN接続を試みると、 正しく接続ができ、afpやsmbを使用してVPNサーバのプライベートIP宛に接続を試みても、共有フォルダ等にアクセスができましたので問題ありません。 VPNに接続したクライアントにはプライベートIP:192.168.0.14が割り当てられました。 しかし、同じようにafpやsmbを使用してVPNサーバと同じLAN環境下にある 外付けHDDなどストレージのプライベートIP(192.168.0.2)宛に接続を試みると、タイムアウトとなり失敗してしまいます。 解消法としてルータに静的ルーティングの設定を下記のように行いました。 宛先IPアドレス: 192.168.0.0 インタフェース:ゲートウェイ ゲートウェイ: 192.168.0.10(VPNサーバのプライベートIP) すると、ストレージにも接続が可能になりました。 この原理の認識が合っているのかどうかわからなかったので質問させてください。 下記の認識であっておりますでしょうか? ■スタティック・ルーティングを指定していなかった時の現象 これは、ストレージ(プライベートIP:192.168.0.2)に対して リクエストのパケットは届いて、レスポンスのパケットをルータに返したけど、 ルータがパケットの送信元であるクライアント(192.168.0.14)の場所を知らないから、 パケットを届けられず破棄されてクライアント側はタイムアウトとなり、エラーになった ■スタティック・ルーティングを指定した場合 ストレージからルータへレスポンスのパケットが渡され、 192.168.0.14(クライアント)の場所が分からないので、 ゲートウェイに指定されている192.168.0.10(VPNサーバ)にパケットを送った。 VPNサーバは192.168.0.14(クライアント)を知っているので、 そこに送るように宛先を書き換えて再度ルータに送り返し、 ルータはクライアントにパケットを届けることができた。 もし間違っている場合は、ご指摘いただけますと幸いです。 よろしくお願いいたします。

    • ベストアンサー
    • VPN
  • Ciscoルータの設定方法について教えて下さい!

    Ciscoルータの設定方法について教えて下さい! Cisco 871ルータをVPNとして下記のネットワークを構築しようと考えております。 ◎ネットワーク構成 外部PC | Internet | | DHCP Server | VPN ROOTER-------Web Server(DNS Server) | | モデム | | ADSL (1)VPN ROOTERのLAN側を192.168.0.1、WAN側を210.3.0.Xとする。 (2)Web ServerのLAN側を192.168.0.2、WAN側を210.3.0.Yとする。 (3)DHCP ServerのIPアドレスを192.168.0.3とする。 (4)DHCP Serverの払い出すIPアドレスのIPを192.168.0.4~192.168.0.30とする。 ◎構築案 (1)VPN ROOTER(Cisco 871)にてNATによるPPPoEの設定 (2)簡易ファイアウォールの設定 上記の設定以外にルータで設定しなければならない設定はあるでしょうか? ◎参考URL http://www.cisco.com/japanese/warp/public/3/jp/service/manual_j/rt/800/arscg/index.shtml

  • VPN設定(クライアントにグローバルIP)

    次のようなことを実現したいです。 <拠点A> グローバルIPアドレス: 202.XXX.XXX.70 - 202.XXX.XXX.78 プライベートネットワークアドレス: 172.16.10.XXX <拠点B> グローバルIPアドレス: 207.XXX.XXX.50 - 207.XXX.XXX.58 プライベートネットワークアドレス: 172.16.30.XXX 拠点Aと拠点BはVPNで繋がっております。 都合上、拠点Aに202.XXX.XXX.74と固定のグローバルIPアドレスをクライアントに振り、同様に拠点Bにも207.XXX.XXX.55とクライアントに振ってあり、この間をVPNを通して通信する必要がでてきました。 このグローバルIPアドレスを固定に振っているもの同士のVPN接続ができなくて困っています。 VPNは繋がっておりますので、プライベート空間同様の設定をすればグローバルIPアドレスであっても繋がるのではと思ったのですが、うまくいきません、、、 拠点B(客先)からはVPNルーターのグローバルIPアドレスとクライアントに振られている固定のグローバルIPアドレスを情報としてもらっています。 上記以外、拠点B側の設定はまったく分かりません。 拠点A側で行ったこととしては、固定IPのクライアントにNICを2枚挿して、1つをグローバル、1つをプライベートでIP設定しました。 また、ルーティングテーブル中に拠点BのルーターとクライアントのIPへの通信はプライベート側のNICにパケットを転送するように設定しました。 ルーターの設定は、拠点Bからのパケットを固定IPのクライアントに送るようにファイヤーウォールに穴を開けました。 NATやIPマスカレードはグローバルIPをクライアントで持っているため、必要ないと思い設定していません。 トンネルはできていますので、そこへクライアントに固定で振っているグローバルIPが通れば・・・と考えているのですが、、、 行き詰まりました。ご教授頂けたらと思います。 VPNルーター: YAMAHA RTX1500 クライアントOS: WindowsXP

  • ルータの設定について

    あと一歩のところでつまづいています。 自宅サーバを構築しているのですが、どうも外部から見れていない様子です。 OSはwindows2000でwwwサーバはApacheです。 接続環境はフレッツADSLでルータはAllied TelesisのAR230Eです。 このルータにバーチャルサーバってなるんでポートは80、20、21だけいまは設定しています。 他のPCからプライベートIPアドレスでは見ることができます。 動的グローバルIPアドレスってのはルータの詳細に載ってるでWAN側IPアドレスってやつですよね? プライベートアドレスの代わりにそのアドレスを入れてみて見れると外からでも見れるということであってますか? どうもそのあたりが本を読んでもうまくいきません。 どうかアドバイスをお願いします。

  • ルーター設定画面を隠したい

    現在固定IPでサーバーを構築しています。123.234.233.210/29と言うようなIPをもらって、123.234.233.211 をルーターのWAN側固定IPとしていますが、この設定だと誰からもIPを打つことによってルーターの設定画面が覗けてしまいます。IDとパスワードを設定していますが、破られる可能性が大です。LAN側からは見えてもWAN(外)から見られない様な設定にするにはどうすればいいかご教示願います。

  • ルーター×2

    現在のホームネットワーク CATVモデム │ スイッチングハブ │   │   │ │   PC-A  PC-B │ │ 屋外(50m) │ │ ルーターA---------------------- │        │    │ webサーバー   PC-C   PC-D 現在の構成では外部からwebサーバーに接続できません。ルーターAのポート変換は設定済みです。 ちなみにIPアドレスは PC-A   10.6.xx.xxx PC-B   10.6.xx.xxx PC-C   192.168.8.2(固定) PC-D   192.168.8.xxx サーバー 192.168.8.200(固定) ルーターA 192.168.8.1(LAN側) ルーターA 10.6.xx.xxx(WAN側)(固定) モデム(グローバルIPアドレス割当済み) こんな感じです。 今回、有線ルーターをひとつかって来ました。 そして新たな構成 CATVモデム │ ルーターB------- │      │  │  スイッチングハブ │   │   │ │   PC-A  PC-B │ │ 屋外(50m) │ │ ルーターA---------------------- │        │    │ webサーバー   PC-C   PC-D ↑にしてルーターAのIPアドレスを固定してルーターBのポートマッピング設定をすれば外部からwebサーバーにアクセスできるようになるでしょうか? よくわからないのでご指導お願いします。 ☆ちなみにPC-CからルーターBの設定はできないのでしょうか? 補足 ルーターA  (NEC製) ルーターB  (バッファロー製) よろしくお願いします。

  • WAN LAN PPPoA スタティック・プライベートIPについて

    DSL PPPoA)を使っています。 グローバル/スタティックIPをもらっています。 VPNをIPのみの認証で構築するつもりです。(DDSNを使わない) 問題は、モデム(Actiontec)側のルーター機能が消せないために、LAN側にプライベートIPが割り振られてしまいます。 モデムからリンクシスのRV082ルーター・VPNコンセントレーターを噛ましてローカルエリアネットを構築。 インターネットを使い、リーモートロケーションにVPNコネクションを構築したいのですが、両方のロケーションには8XIP、都合6つアサインできるIPをもらっています。 モデムのLAN側、 リンクシスのWAN側にもらったグローバルIPを設定しても問題ないのででしょか?? 無知ですみません。 ちなみに、リンクシスのRV082ルーターはWANポートが2セットあるので、モデムからHUBを噛ませて2セットのWANを引き、1ポンVPNトンネル専用、2本目をインターネット接続にしたいと思っています。(若しくは、トンネルを2本構築したい) 両方の場所は同じ ActiontecのDSLモデム+ルーター+ワイヤレスAP付き ルーターもリンクシすのRV082VPNルーターです。 オフィスのLANは サーバー win2000サーバー 専用線を使っていたときの名残ですが、アカウント(経理)アプリケーションサーバーとしても使われています。 ユニックス(フレーバーはわかりません)  アプリケーションのサーバーで、医療系の情報サーバーになっています。 クライアント ごちゃ混ぜM$のクライアント クリニック側のLAN サーバーなしのごちゃ混ぜM$クライアント(3.1からXPまでM$OSのほぼ全部そろっています) 人が死亡する危険は無いですが、滞納や過剰請求で困っています。よろしくお願いします。

  • PPPoE Unnumbered設定

    このたびBフレッツの回線契約をすることなりました。 プランはUnnumberedで固定IP8です。 事前検証ということで、以下の機器を用いてキャリア側のPPPoEサーバを構築したいと考えております。(クライアント側ではなくキャリア側のサーバです。) 機器:cisco831(version 12.3) いろいろ調べてみたのですが、 サーバ側の設定は1IPやUnnumberedではない設定は探せたのですが、 Unnumberedで固定IP8の設定を探し出せませんでした。 どなたか設定例、もしくは設定が乗っているWebページをご教授願いませんでしょうか? よろしくお願いします。

  • FTPの為のルーター設定について

    FTPサーバーを構築したのですが、 LANないからだとアクセスはできるのですが、 インターネット上からアクセスができません。 これはNATテーブルの設定を変えるのですが、 FTPに使うポートを開くと同じ意味なのですか? グローバルIPアドレスとプライベートIPアドレスのポートの 設定するということだと思うのですが。 ルーターのNAPT設定項目にWAN側の割り当て WAN側 受信ポート範囲 とあるのですが、これはLAN側のポート番号とは 違う物なのですか? 複数のマシンでFTPサーバーを開くとだぶってしまいますが。 NTTBフレッツマンションタイプ、プロバイダーはぷららですが、ルーターの設定方法はどこに問い合わせたらいいのでしょうか? ルーターはWeb Caster V110です。

  • ルーターを用いた固定IPの設定について

    ルーターの設定について教えて下さい。 以下のIPアドレスにてネットワークを組み、ファイルの共有を掛けた際に、LAN側からWAN側のパソコンへのアクセスは可能なのですが、その逆ができません。 WAN側 192.168.0.xxx LAN側 192.168.20.xxx 共有が可能なので当たり前ですが、LAN側からWAN側へのpingは通りますが、WAN側からはRequest timed outになります。但し、LAN側のルーターのIPに対してのみ、WAN側からもpingが通ります。 使用しているルーターはアイオーデータ社製の以下のルーターです。IP固定設定にて振り分けを行っております。 以上、教えて頂けますと幸いであります。