YAMAHAルータでMACアドレスフィルタ

このQ&Aのポイント
  • YAMAHAルータで特定のMACアドレスからのパケットを制限する方法について質問です。
  • YAMAHA RTX1100を使用しており、家内LANではOKながらインターネットには特定MACアドレスからの通信を制限したいです。
  • 現在の試行錯誤では固定IPアドレスやLAN設定の変更を試みましたが、うまく制限できない状況です。解決策を教えてください。
回答を見る
  • ベストアンサー

YAMAHAルータでMACアドレスフィルタ

こんにちは、初めて質問させていただきます。 自宅でYAMAHA RTX1100を使っています。 このRTX1100で、特定のMACアドレスからのパケットをインターネットにだけ流さない(家内LANはOKとする) 設定をしたいのですが、可能でしょうか。 インターネット接続はフレッツ光です。 よろしくお願い致します。 【今までの試行錯誤】 ・DHCP設定で特定MACアドレスに特定IPアドレスを振るようにしても、固定IPに変えられるとインターネットに接続できるようになってしまう。 ・パソコンを固定IPアドレスし、特定IPアドレスからのフィルタ指定しても、IPアドレスを変えてしまうとインターネットに接続できるようになってしまう。 ・LAN1を192.168.1.0/24、LAN2をPPPOEという状態で、LAN3に192.168.3.0/24を設定して、このパソコンを接続してみましたが、インターネットにはアクセスできなくなったものの、家内ネットワークにも接続できなくなってしまいました(共有フォルダが使えない)。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

>自宅でYAMAHA RTX1100を使っています。 自宅でRTX1100とは豪勢ですね。 >このRTX1100で、特定のMACアドレスからのパケットをインターネットにだけ流さない(家内LANはOKとする) イーサネットフィルタで出来ると思います。 コマンドリファレンスの12章を参照して下さい。 LAN1が家内LANならば、LAN1にsrc_macが特定なMACアドレスをフィルタする設定をLAN1のinに適用すればいいでしょう。 こうすれば特定のMACアドレスはLAN1から先にフレームが通らないのでインターネットには出れなくなると思います LAN1のスイッチングHUB間もフィルタの対象になるかはわかりません。(おそらくフィルタされないと思います) もし、フィルタされる場合でも間に別途スイッチングHUBを挟めば家内LANのノード間の通信は問題無いはずです。

puyoniwa
質問者

お礼

maesen様 早速のご回答ありがとうございます。 早速リファレンスを見てみました。なんとなくですが、出来そうですね。 また試行錯誤してみたいと思います。 >LAN1のスイッチングHUB間もフィルタの対象になるかはわかりません。(おそらくフィルタされないと思います) スイッチングハブは、本当に単なるスイッチングハブなので、フィルタルールは適用されませんね。 >自宅でRTX1100とは豪勢ですね。 発売当時の価格を考えれば、まったく仰る通りです。しかし、私は8月に某オークションで中古品を買いました(5000円程度)ので、それまで使っていた新品で買ったRT58iよりずっと安価でした。YAMAHAのルーターはRTA54i、RTA55i、RT57i、RT58iとずっと使い続けているのですが、RT58iで不定期にDHCPサーバー機能がダウンする現象に悩まされ、リビジョンアップでも解消されず、RTX1100を導入することにしました。CONFIGもANALOG関連を削るだけだったので、楽なものでした。今までほぼGUI環境だけで簡単に使ってきましたので、恥ずかしながらコマンドには精通できておりません。また精進したいと思います。 どうもありがとうございました。

関連するQ&A

  • ヤマハのルーター設定について

    勉強のためにYAMAHA RTX1100を中古で購入して、 とりあえずインターネットでも接続をしようとしていますが、 つまずいて進みません。 接続は、下記のように行っています。  OCN --- PR-500KI --- RTX1100 --- MacbookAir この場合、PR-500KIでPPPoEの設定とアドレス変換も行われていると思うので、RTX1100に接続するLANポートにIPアドレスを設定すれば、インターネットの閲覧ができると思うのですが、、、そのような話ではないようです。素人ですみません。。。 PR-500KIには、ripの機能がなく、付属のLANポートのIPも分からないので、 PR-500KIとRTX1100との接続関係をどのように考えていいのか、 手掛かりが掴めません。 接続のConfigは、いろいろとは意見し試しているのですが、、、 RTX1100からみた全体の流れを伺う事ができればと思っています。 ご教授をお願いします。

  • NASのMACアドレス

    とある出先の会社のネットワークに接続する際はネットワーク管理者に使いたいPCのmacアドレスを登録して貰って、登録されるとDHCPでIPアドレスが払い出されてインターネットに繋がるようになっております。 そのネットワークにNASを接続したのですがmacアドレスを登録して貰ったにもかかわらずDHCPでIPが払い出されない状態です。 NASのIPを固定で設定した上で、DomainViewというツールでネットワーク内のPCの情報を見るとmacアドレスが00-00-00-00-00-00と表示されます。多分これがIP払い出されない原因だとおもわれるのですがDHCPサーバにNASのMACアドレスを認識して貰って正常にIPが払い出されるようになるには無いか方法があるのでしょうか。ちなみに、そのネットワークでは固定IPが禁止されています。また、私の調べた内容で勘違い等ありましたらご教示ください。 NASはバッファローのLinkStation LS-X2.0TLです。

  • J:COM 160M と ヤマハRTX1100

    J:COM 160Mの契約をしているのですが、 ヤマハRTX1100でインターネット接続をしようとするのですが どうやってもうまくいきません。 設定例を見てコンフィグを書いたのですが うまくいきません。 ip route default gateway dhcp lan2 ip lan1 address 192.168.10.254/24 ip lan2 address dhcp ip lan2 nat descriptor 1 nat descriptor type 1 masquerade nat descriptor address outer 1 primary dhcp service server dhcp scope 1 192.168.10.1-192.168.10.20/24 lan2にケーブルモデムからのLAN線を刺しており、 グローバルIPは取得できています。 ルーター上からのPINGも外部へとびます。 ですが、lan1に繋いだ末端のPCからは グローバルにPINGがとびません。 どなたかJ:COM & RTXの組み合わせで うまくネットが出来ている方 アドバイスを頂けないでしょうか。 よろしくお願い致します。

  • MACアドレスフィルタを有効にすると、ネットサーフィンができない。

    ルーターのMACアドレスフィルタを有効にすると、インターネットに接続できません。 ルーターは、PLANEXのMZK-MF150です。 http://www.planex.co.jp/product/router/mzk-mf150/ まず構成です。 【Yahoo!BBのADSLモデム(ルータータイプではありません】   ↓有線 【ルーター】   ↓無線 【PC端末】 すべて有線接続のときはMACフィルタをかけても問題ありません。 ルーターとパソコンを無線接続します。 セキュリティ設定を「WPA2-PSK」にすると、接続後数秒で切れてまた接続しにいきます。不安定でしたので、OpenSystemのWEPによるセキュリティにすると、安定して接続できました。 パソコンのWEBブラウザでルーターIPアドレスを入れて、ルーターの設定画面を出すことができます。 インターネットにも接続できます。 ここで、MACアドレスフィルタを有効にします。 パソコンの無線LANカードのMACアドレスを登録します。 (念のため、ルーターのMACアドレスも登録します) ルーターの設定画面を出すことができ、設定を変更できます。 しかし、インターネットにつながりません。 ルーターの設定画面を出しステータスを見ると、Yahoo!のADSLモデムの値(WAN側のIPアドレス、ゲートウェイ、DNS等)を表示しており、通信はできている?ようです。(表示を更新しておりキャッシュの影響はありません) 念のため、セキュリティソフト(ウィルスバスター)もオフにして試しましたがダメでした。 パソコンとルーターの距離は50cmで、電波は完全に拾っているようです。 ちなみに、MACアドレスフィルタを有効にしているにもかかわらず、未登録の無線LANカードからアクセスできます・・・。 何か心当たりのある方はおられますでしょうか? 若干不安定です。 新しい機種なので、バグ・・・という可能性もあるのでしょうか?

  • ヤマハルータでの設定について。

    WAN側(LAN2)は別のルータからDHCPでIPアドレスを取得し、LAN側(LAN1)は自分(ヤマハルータ)でDHCPサーバとなり、プライベートアドレスを用いてLANを設定したいと思い、以下のように設定したのですが、うまくいきません。 よろしくお願いします。 login timer 1000 ip lan1 address 192.168.209.1/24 ip lan2 address dhcp ip lan2 nat descriptor 1 nat descriptor type 1 masquerade nat descriptor address inner 1 192.168.209.2-192.168.209.253 dhcp service server dhcp scope 1 192.168.209.2-192.168.209.253/24

  • LANカードの2枚差しとIPアドレス

    PCにLANカードを2枚差し、 1枚は固定のIPアドレスで もう一枚はDHCPサーバーから アドレスをもらう・・ こういった使い方は可能なのでしょうか? 具体的には、固定のアドレスはある アプリケーションを動かすために特定サーバーとの 接続で。アプリの制限で固定のアドレスしか 使えません。 動的にふられるアドレスはインターネット使用の 為にダイヤルアップルーターからふられます。 もちろん、ルーターに対しても固定のアドレスで 接続といったことも出来なくありませんが いろいろ訳ありで、ルーターの設定が簡単となる DHCP機能からアドレスをもらいたいのです。 WIN98です。

  • ルーターとMACアドレスについての質問です。

    ルーターとMACアドレスについての質問です。通常リース期限内なら同一のMACアドレスに対し、一つのプライベートIPアドレスをルーターが割り当てると理解していましたが・・・。 ルーターは初期設定のままでDHCPサーバーを使用した状態です。ルーターの設定画面で割り当てリストをみると、普通はプライベートIPアドレスとMACアドレスは1:1の対応になっていますが、一つの端末(スマホ)だけは、一つのMACアドレスに対し、5個も6個も時間差でプライベートIPアドレスが割り当てられた状態になっています。プライベートIPアドレスとMACアドレスが1:1の関係にならないのはどうしてなのかよくわかりませんでした。どういった理由が考えられますでしょうか?

  • ヤマハルータ:DHCPで割り当てたホストしか通信を許可しない?

    下記URLのルータで、IPマスカレードを設定し、 lan1側 NW:192.168.1.0/25 インタフェース:192.168.1.1 DHCP:192.168.1.2-192.168.1.5 lan2側 dhcpクライアントとしてIP取得 のように設定しました。 lan1側にPCをつなぎ、DHCPクライアントとして動かした時は正常に通信できたのですが、手動でIPを192.168.1.10に固定(ゲートウェイは192.168.1.1)したら外部(lan2側)と通信できなくなってしまいました。 マニュアルには特に書いていなかったと思うのですが、DHCPサーバを設定すると、DHCPでIPを割り当てたホストにしか通信を許さないということがあるのでしょうか? あるいは、NWの設定で、何か間違っているのでしょうか? http://netvolante.jp/products/old_model/rtx1000/index.html

  • YAMAHA RTX-2000 設定について

    お世話になります。 現在YAMAHA RTX-2000を利用しており、ポート1をLAN側 ポート8をWAN側に設定してインターネットに接続も出来ています。 ただ、ポート2~7にもLAN側のパソコンを接続をしたいので、設定しようとしていますが、 もう一つ解らないので伺います。 やっぱり、ローカルルーターのブリッジ設定をしないと、各ポートに信号が流れないのでしょうか? いくつか試してみましたが、うまくいきませんので、ご教授いただければ、幸いです。 一応、現在のconfigを書いておきます。 ip route default gateway pp 1 ip lan1.1 address 192.168.2.254/24 pp select 1 pppoe use lan1.8 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap ip lan1.1 address 192.168.2.254/24 pp select 1 pppoe use lan1.8 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap pp auth myname ******@***** *(個人情報につき伏せ字) ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp chap restart 10000 ppp chap maxchallenge 10 ppp ccp type none フィルタの設定につき、関連情報省略 nat descriptor log on nat descriptor type 1 masquerade tftp host 192.168.2.8 dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.2.2-192.168.2.100/24 dns server pp 1 dns private address spoof on 以上です。 宜しくお願いいたします。

  • MACアドレスについて教えてください。

    フレッツ光を利用しており、レンタルのルータに無線機能がないので、 無線LANルータをアクセスポイントとして使用しています。 パソコンが2(以下パソコン1、2)台あり、パソコン1は無線LANに対応していないので、 無線LANルータと有線で接続しています。 パソコン1は常に192.168.1.2のIPにしておきたくて、インターネットプロトコル バージョン4の プロパティで、IPアドレスを192.168.1.2にしました。 これで問題なく動いているようではあったのですが、パソコン1をつける前にパソコン2を つけ、他にスマートフォンなどを接続した場合、パソコン1がネットに繋がらなくなります。 どうやらルータが192.168.1.2を先に接続したパソコンやスマートフォンに配ってしまっている のではないかと思うのですが、解決するにはどう設定したらよいのでしょうか…。 詳しくないなりに調べてみましたが、ルータ側でMACアドレス?を指定して、機器ごとに 配るIPを決めたりできるんでしょうか。(パソコン1は常にこのIP、みたいに) ご教授いただけると嬉しいです。