• 締切済み

異なるネットワークの接続方法(ルーティング)

お世話になります。 ルータ2台とブリッジ(ルータ使用可能)で異なるネットワークを接続 したいと思っています。 環境は以下です。 ルータ(プラネックス)無線ブリッジ(アイコム) LAN1  -   ルータ   -   ブリッジ  - ブリッジ   (192.168.1.0/24)          (192.168.0.0/24)   -   ルータ  -   LAN2         (192.168.2.0/24)  このようなネットワークで以下の条件をクリアしたいと思います。 1.LAN1、LAN2間の接続 2.LAN1からはLAN2のゲートウェイLAN2からLAN1のゲートウェイが利用 できること 以上のような構成なのですがどなたか詳しいことご教授ください

みんなの回答

回答No.7

1です。 ANo.4への回答で気になったのですが、LAN1とLAN2は同じNWセグメントにしてますよね? これでは繋がりません。 例えば、LAN1ルータからLAN2ルータのLAN側IPへPING打つことを考えてみてください。宛先は192.168.1.252ですよね。これはLAN1ルータから考えれば、自分のLAN側に存在するはずのIPアドレスなので、決してWAN側に飛ばすことはありません。 また、LAN1にぶら下がってる端末からLAN2ルータのWAN側IPに打ったとしたらどうでしょう?PCから出たパケットは、当然LAN1ルータに到達します。LAN1ルータはPINGの宛先がWAN側セグメントのIPなので、WAN側インターフェースにパケットを流します。そしてLAN2ルータにPINGパケットは到達します。しかし、LAN2ルータが応答を返そうとしても、LAN1セグメントのPCのIPということは192.168.1.**ですよね。これはLAN2ルータのLAN側セグメントにも当たりますので、LAN2ルータは自分のLAN側インターフェースにPING応答パケットを放出します。結局PINGを送ったPCには応答パケットが返ってくることはありません。 NATを使わずに2つのNWをルータで接続するには、2つのNWのIPセグメントは変えなければいけません。 もし、2つのNWが既に構築済みのNWで、全ノードのIPを変更することに多大な労力がかかるのであれば、互いのルータ上でNAPTではなくNATを使って、相手NW向けには別セグメントのNWであるかのように見せかける設定が必要になります。

miura0918
質問者

補足

回答ありがとうございます。 実際の環境のtracerouteイメージは以下のようになります。 1.LAN1ルータのLAN1側アドレス192.168.1.253 2.LAN1ルータのブリッジ側アドレス192.168.0.253 3.LAN1側ブリッジアドレス192.168.0.153 4.LAN2側ブリッジアドレス192.168.0.152 5.LAN2ルータのブリッジ側アドレス192.168.0.152 6.LAN2ルータのLAN2側アドレス192.168.2.253 検証1 LAN1ルータのGUIでpingを発信 2、3、4は可能 5は不可 検証2 LAN2ルータのGUIでpingを発信 5,4,3,2は可能 サブネットは24bitでゲートウェイはお互いのルータのブリッジ側アドレスでセキュリティは無効にしNAPTも無効にしています。NAT機能は、 特別なくNAPTしかないようです。 その他確認することがあればご教授お願いいたします。

  • outerlimit
  • ベストアンサー率26% (993/3718)
回答No.6

最後のアドバイスです ルータからではなく LAN1上のPCとLAN2上のPCで確認しないと 嵌ります

miura0918
質問者

補足

ご回答ありがとうございます。 もちろん、ぶら下がっている端末でもLAN1のルータにはpingが通り、 LAN2のルータへはpingが通らない状態です。 ルータではなくL3でも買っておいた方が良かったかもしれませんが、 VRRPを安価で実現したいためこのような仕様になりました。 現在の検証環境は各LANの1台のみルーティング情報を変更していますが VRRPを切っているのでそれぞれ1台の端末がぶら下がっている状態です。 ネットワークのセオリー通り近いものから順番に検証しています。 その他確認する点等ないでしょうか?

  • outerlimit
  • ベストアンサー率26% (993/3718)
回答No.5

tracert コマンドは使用して見ましたか tracert で確認すれば ルートがどこまで取得できているかが判ります それから このような場合には、BBルータ固有の「WAN」表現は 誤解の元ですから お止めになることです pingの応答が無いのは IPマスカレードが動作していて ルート設定がなされていない可能性が非常に高いです いずれにしても 原点に返って ネットワーク設計図・ルート設計図を作成し 全ルータを初期状態に戻して、ネットワーク設計図・ルート設計図に基づいて 最初から設定されることが望ましいです あれこれいじくりまわした残骸がいたずらしている可能性もあります 念のため確認しますが LAN1とLAN2の相互接続を行いたいのですよね それから 先入観に捉われていることと 思い込みが強いことを感じます そのため 何か基本的なことを見過ごしているのではないでしょうか

miura0918
質問者

補足

回答ありがとうございます。 ルータ間でテストをしているためtracerouteコマンドはありません。 ルータの間にブリッジが2台あるため同じICMPのpingで確認していま す。 4台同じネットワークなためすべてpingが通るはずなんですがLAN2の ルータのみ応答しません。 また目的はLAN1とLAN2の接続です。 WANはインターフェイス1の事です。

  • outerlimit
  • ベストアンサー率26% (993/3718)
回答No.4

今までの回答を熟読してください その上で ルータにpingを飛ばした場合 入り口ポート(のIPアドレス)からは応答はあるが、出口ポート(のIPアドレス)からは応答が無い場合があります(ルータの仕様で) WAN -ルータA -   LAN1   -  ルータB  -   LAN2      192.168.1.1/24  192.168.1.200/24 192.168.2.1/24 で 192.168.1.1から192.168.2.1へのpingの応答が無い場合は 前記か ルータBでNAT・IPマスカレードを行っているためです くどいようですがLAN1とLAN2を相互に接続するためには ルータBのNAT/IPマスカレードはご法度です さらに ルータBのLAN1側のアドレス・デフォルトゲートウェイも固定設定が必要です(自動割当とダブらない 192.168.1.200/24 デフォルトゲートウェイは ルータAの 192.168.1.1) その上で ルータAに LAN2のルート情報を設定します (dest(宛先) 192.168.20/24 nexthop 192.168.1.200 metric 2程度) 以上を理解するのに BBルータの知識が邪魔をしています ネットワークを管理する初級者にとって 設定やトラブル対応には、BBルータの知識は邪魔になります ルート情報の交換にはripやospf等があります 参考までに なぜ pingの応答/無応答が生ずるかを 装置のポート毎のIPアドレスまで記載したネットワーク図を作成して検討してください (それにルート情報が適切に書き込めるようになれば、ネットワークの知識はエキスパート級です)

miura0918
質問者

補足

ご回答ありがとうございます。 今回の対向のルータは両方ともPLANEX BRC-14VGでファームウェアのデ ビジョンも最新なので仕様の違いはないと考えています。 2番目のNAPTの件は無効にしています。 それぞれの別WANをディフォルトゲートウェイにしていないこと、 ルーティング情報をスタティックで記述していないこと、 該当のルータ2台ではRIPの送受信を無効にしていないことを考えると、 1台からpingが通りもう1台から通らないのは理解できないので困ってい ます。 また該当ルータではwanポートにブリッジで利用するicomのIP体系に しているためプライベートです。 ちなみにIPは以下です。 LAN1ルータ LAN 192.168.1.253/24 WAN 192.168.0.253/24 ブリッジ1 192.168.0.1/24 ブリッジ2 192.168.0.2/24 LAN2ルータ LAN 192.168.1.252/24 WAN 192.168.0.252/24 テスト環境LAN1ルータ及びLAN2ルータです。 また、ブロードバンドルータはYAMAHAのRTXくらいしか使ったことがあ りません。 プラネックスはコマンドログインができないためping程度しかできませ ん。 検証はリモートで行っていますので、イーサリアルやTCPDUMPなどでも たいした情報は取れないです。 追加で確認できる等あればご教授お願いします。 お忙しいなか恐れ入りますがご返信お願いいたします。

  • outerlimit
  • ベストアンサー率26% (993/3718)
回答No.3

質問図の LAN1とLAN2を接続するルータで NATを動作させると LAN2側からLAN1側・インターネットへは接続できますが LAN1側からは インターネットへの接続しかできません(LAN2側への接続はできない) これはNATの仕様です NATだと LAN2側でインターネット接続できるのは1台のみです 複数使用したい場合にはIPマスカレードを使用です LAN1・LAN2を相互に接続したい場合には、NATやIPマスカレードを使用してはいけません、 さらに質問図にある全てのルータにルート情報の設定が必要です

miura0918
質問者

補足

お世話になります。 NAPTは対向のルータ2台では使用していません。 LAN2側のルータからLAN1へのルータへはpingは飛びます。 LAN1側のルータからLAN2へのルータへはpingは飛びません。 ブリッジで使用しているICOMへはどちらのルータでもpingが飛びます。 その他確認するところはあるでしょうか? お忙しいなか恐れ入りますがご返信お願いします。

  • outerlimit
  • ベストアンサー率26% (993/3718)
回答No.2

つい先日 同様の質問に回答しました 検索してお調べください 異なるサブネットの接続はブリッジではできません ルータの役割です 要点は IPマスカレード・NATはユーザの最上位のルータのみに設定し 下位のルータへは設定してはいけません IPマスカレードを設定してしまうと片方向のみの利用になります このような設定を行うのは BBルータの知識はじゃまになるだけです ルータ本来の機能・ルート情報の理解が必須です

miura0918
質問者

補足

ご回答ありがとうございます。 異なるサブネットは接続できないのは理解できます。 そのためにLAN1-LAN2間でのNATのためにルータを導入しています。 イメージとしてブリッジ側をWAN、LANをLANとするとWANでの通信をそれ ぞれのルータで処理し、それぞれ別サブネットのネットワークの GATEWAYへ導きたいです。ルータ直付けだと問題なさそうでしょうがい かがでしょうか? 回答は検索してみます。

回答No.1

Planexでこういう設定をしたことがないので、一般的なルータの設定方法で話します。通常のルータであれば、このやり方で設定可能なはずです。 まず、ルータ1のブリッジ側インターフェースのIPを192.168.0.1、ルータ2のブリッジ側を192.168.0.2と仮定します。 このとき、ルータ1のルーティングテーブル(スタティックルート)に宛先IP192.168.2.0/24、Next Hop192.168.0.2、ルータ2にもその逆を設定することで、1の条件は満たせます。 2の一方のLANから別のLANのゲートウェイを利用する、という意味がイマイチよくわからないのですが、ここに書かれているルータ以外に別のゲートウェイが各LANに存在し、それを別のLANから利用したい、ということでしょうか? そういう意味だとしたら、上記の1の時と同様に、LAN2のゲートウェイの先のIPアドレスを宛先とし、Next Hopは192.168.0.2にします。 また、LAN2内のゲートウェイには宛先を192.168.1.0/24、Next Hopにはルータ2のLAN2側アドレス(192.168.2.1など)を設定します。 もし、別のLANのゲートウェイの先がインターネットで、お互いにdefault routeを設定しておき、片方ルートが止った時のバックアップとして設定するというのであれば、宛先ネットワークは0.0.0.0にして、メトリック値を調整することで可能かもしれませんが、できないかもしれません。検証してみてください。(出来なかったら、planexのルータではそういう使い方は無理ということです。)

miura0918
質問者

補足

おせわになります。 2の方の回答通り一方向はpingが飛びます。 ルーティングテーブルをご回答通りに設定はしています。 閉じたネットワークで検証中ですが、あいにく両メイカーとも、たいし た知識はありません。 ブリッジモードにしているICOMはスパニングツリー等も設定できルータ としても使用可能です。 私もブリッジ=HUBと思っていたのでそんなに気にしていませんでしたが、 実際扱いづらいです。 LAN1・LAN2にはそれぞれゲートウェイがありVRRPでそれぞれ該当のルータ に接続しています。 確認事項等あれば再度ご回答お願いします。

関連するQ&A

  • LAN ブリッジを直列接続できるでしょうか?

    ブリッジを直列に2台設置する場合について教えてください。 PS3(1000BASE-T)やLAN接続HDD(1000BASE-T)など、1000BASE-T(Giga)対応の機器が増えてきたので、WAN・LAN側Giga対応の無線ルータを購入しました。 これまで使っていた、無線ルータはブリッジとして使おうと考えています。 また、現状の構成で既にブリッジを使用しています。 これまでの構成 モデム-ルータA(LAN側)-  1.ブリッジB-その他PCなど  2.PS3  3.デスクトップPC  4.LAN接続HDD 新しい構成では次を考えています。 モデム-新ルータ(LAN側)-  1.ブリッジA(旧ルータAをブリッジモードで使用)   ※ブリッジAから更にブリッジBと接続  2.PS3ブリッジ  3.デスクトップPC  4.LAN接続HDD ブリッジAとブリッジBを接続しようとしていますが、ブリッジAまでは動作を確認できました。 ブリッジB配下のPCではネット接続ができません。 ブリッジの直列というのは不可能でしょうか? ブリッジとして使用している無線ルータは、WHR-G54Sx2台です。 ブリッジA、B共にデフォルトゲートウェイのIPアドレスは、新ルータに設定しています。 素直にHUBをかませるしかないでしょうか?

  • 基本的なルーティング設定について

    ルーティングの勉強のためブロードバンドルータ2台でネットワークを作っているのですが、ルータを越えた接続がうまくできません。 ゲートウェイ <-> ルータ1 <-> ルータ2という直列接続でルータ1のLAN側ネットワーク(192.168.1.0/24bit)とルータ2のLAN側ネットワーク(192.168.3.0/24bit)の間でPingが通るようにしたくて以下のように設定しましたが、pingがタイムアウトで届きませんでした。 どこが間違っているのかアドバイスをお願いします。 (ゲートウェイ) IP:192.168.2.254 /24bit 接続機器:ルータ1, その他端末 (ルータ1) 機種:Corega BAR FX2 WAN側:192.168.2.228 /24bit LAN側:192.168.1.1 /24bit ポート2の接続:端末(IP: 192.168.1.2) ポート4の接続:ルータ2 (ルータ1のルーティング設定) デフォルト状態に以下を追加 ・接続先ネットワーク: 192.168.3.0 ・サブネットマスク: 255.255.255.0 ・ゲートウェイ: 192.168.1.4 (ルータ2) 機種:Corega BAR HX WAN側:192.168.1.4 /24bit LAN側:192.168.3.1 /24bit ポート2の接続:端末 192.168.3.2

  • 異なるネットワーク間の接続方法

    一般に売られているブロードバンドのルーターで 異なるネットワーク間での接続ができるような環境を作りたいと思っています。 下記のような感じです。 [ネットワークA] ●ルーターA ネットワークアドレス:192.168.0.0 サブネットワークアドレス:255.255.255.0 デフォルトゲートウェイ:192.168.0.1 ●ルーターA配下の端末 端末A-1:192.168.0.2 端末A-2:192.168.0.3 [ネットワークB] ●ルーターB ネットワークアドレス:192.168.1.0 サブネットワークアドレス:255.255.255.0 デフォルトゲートウェイ:192.168.1.1 ●ルーターB配下の端末 端末B-1:192.168.1.2 端末B-2:192.168.1.3 この場合 端末AからBへpingが通るための環境を作ることは可能でしょうか? 可能であればルーター通しをどのように接続し、設定すればよろしいでしょうか? wanを超えるとどうしてもwan以下のPCへpingを飛ばすことができませんでした。 例えば 端末A-1から「ping 192.168.1.3」で応答があるような環境が作りたいです。 どうぞご教授お願いいたします。

  • PC2台間のネットワーク接続について

    ネットワーク設定について教えてください PC1: オンボードGigabit Ethernet x2 [有線(1)有線(2)] PC2: PCIボード接続無線LANアダプタとPCIボードGigabit Ethernet(GbE) 無線LANルータ: WBR-G54(192.168.11.*/255.255.255.0) の構成です PC1は有線(1)で無線LANルータに接続してインターネット PC2は無線LANアダプタにてインターネット接続ができています。 目的はPC1の有線(2)とPC2の(GbE)をCA5eのケーブルで接続してファイル転送速度の向上です。 PC1の有線(2)を 192.168.0.1/255.255.255.0 ゲートウェイ 192.168.0.1 PC2の(GbE)を 192.168.0.2/255.255.255.0 ゲートウェイ 192.168.0.1 と設定し、それぞれのインターフェースへのping疎通は確認しました。 PC2からPC1へファイル転送を行い、タスクマネージャーのネットワークでネットワーク使用率を見ていると PC1の有線(1)及びPC2の無線LANのみ使用されてしまいます。 現在のハード構成のまま、PC1~PC2間の通信をGigabit Ethernetにすることは可能でしょうか?

  • 2台目のパソコンのネットワーク接続

    2台目のパソコンを購入しました。(無線LAN内蔵) 1台目のパソコンが有線LANなので無線子機付のルーターも 購入しました。(バッファローWHR-HP-AMPG/PHP) モデムはADSLSV-IIIを使用していますがルーター機能がついているとのことですが・・ バッファローのルーター機能は必要なくハブだけ使うということですか?ブリッジ接続にするらしいのですが・・??? 1台目のパソコンは無線子機を差し込んでモデムとルーターのWANにつなぎ接続はオートにして使用しています。2台目は接続できてません。 ブリッジ接続にすると1台目は接続できません。 過去のQ&Aも何だか難しくて四苦八苦しています。 素人にもわかるように誰か教えてください。お願いします。 仕方なくルーターとパソコンを有線にして2台目を使用しています。

  • ルーターの静的ルーティング設定方法

    光回線のルーター(PR-S300SE)にルーター化したCentOS6を接続しています。構成は以下のとおりです。 ルーター(PR-S300SE) 192.168.0.1 ルーター化したCentOS6 (eth0 192.168.0.2 , eth1 192.168.1.1) です。 問題は192.168.1.0/24のネットワークに属しているクライアントPCがWAN側に出られないことです。 クライアントPC(192.168.1.10)からゲートウェイの192.168.1.1 にpingが通ります。またeth0(192.168.0.2) 及びPR-S300SE(192.168.0.1)にもpingはとおります。 又、ルーター化したCentOS6からも192.168.1.0/24ネットワーク内のクライアントPC 192.168.1.10にpingはとおります。 尚、CentOSはeth0(192.168.0.2)を通してWAN側に問題なく出られます。 現在、PR-S300SEのLAN側静的ルーティング設定に、宛先アドレス192.168.1.0/24のゲートウェイを192.168.0.2として登録してあります。 192.168.1.0/24ネットワーク内のクライアントPCがWAN側に出られないのは、PR-S300SEのLAN側静的ルーティング設定が何か不足しているからでしょうか。 よろしくお願いします。

  • 無線LANの接続方法で悩んでいます。

    メインで使っているパソコンは有線で接続しているのですが、二台目のパソコンを自宅内で持ち運び、使用したいと思い無線LANルータを購入しました。現在、KDDIのマンションコース タイプVというコースでインターネットをいているので、モデムの他にホームゲートウェイという物が付いています。お恥ずかしいのですが、ホームゲートウェイとルーターを勘違いしていて、購入したルーターをブリッジモードにして接続すれば使用できると思ったのですが、全く接続できませんでした。接続方法が悪いのか、別に問題があるのかよろしければご回答いただけますと助かります。 購入した無線LANルーターはBUFFALO製のWHR-G54S/Pという物です。説明文が下手で申し訳ございませんがよろしくお願いします。

  • ネットワーク接続(PSP)の無線LAN。

    以前・・・ 現在、モデム(Corega BAR EX)とその他何かピカピカ点灯している機械2つ(QTネットのものらしきもの)があります。そして、モデムからLANケーブルが3本出ていてそれぞれの部屋に伸ばしてパソコンにつないでいます。PSPでネットワーク接続するにはどうすればいいのでしょうか? という質問をしたところ、 「ブリッジタイプの無線LANを使うといいのではないか」といったご意見をいただけました。 そこで電気屋さんに出向いたところたくさんの無線LANがあってわからなかったので、店員さんに 「現在有線LANなんですけどPSP用にブリッジタイプの無線LANを探していて、予算は1万円なんですけどありませんか?」と聞くと、「その予算内だとルータなしのぐらいしかない」と言われました。 ルータなしだとできないのかと思い、結局買わずに帰ってきました。 そこで質問なのですが、ルータなしの無線LANではPSPでネットワーク接続できませんか?やはりルータ機能付のでなければ意味がありませんか? どうかよろしくお願いします。

  • ローカルネットワーク接続で接続できない

    現在,モデム→ルーターを介して,デスクトップ1台,ノート1台の2台を接続しています.デスクトップはルーターからLANケーブルで,ノートは無線で接続していますが,突然,LANケーブルで接続しているデスクトップがインターネットに接続できなくなりました.ネットワーク接続からローカルネットワーク接続の状態をみたところ,送信,受信のパケットが0と表示されており,通信されていません.デスクトップクライアントの問題と思い,ノートをケーブルで接続してみましたが,やはり同じ現象です.一方,無線は問題なく接続できます.LANケーブルを交換しても,ルーター,モデムの電源を一旦切断して再起動を行っても変化ありません.原因は何で,どのように対応すれば良いのでしょうか.なお,以前にたびたび,インターネットに接続できなくなる現象が発生しており,その都度,ルーターの再起動で対処してきました.

  • 液晶テレビのネットワークブリッジ接続について

    先日インターネット接続対応の液晶テレビ(LED REGZA 37Z2)を購入いたしました。 テレビをインターネットに接続したいのですが、物理的な問題で ルーターから有線でテレビへつなぐことが困難な状況です。 無線でつながっているデスクトップPCとテレビの距離が近いので、 デスクトップPCのLAN端子からテレビへクロスケーブルを接続し、 ネットワークブリッジ接続でインターネットに接続したいと考えております。 以下の手順で設定を行いましたが接続ができず困っております。 我が家のネットワークの構成と、今行っている手順を記載いたしますので アドバイスをお願いいたします。 ◆我が家のネットワーク構成は以下の通りとなります。 モデム-ルーター(WHR-HP-G)-(無線)-デスクトップPC(Windows Vista)-(有線)-テレビ                       - (無線) - ノートPC(Windows 7) ◆私の方で行った手順としては以下の通りです。 1.デスクトップPCとテレビをクロスケーブルで接続 2.デスクトップPCで[コントロールパネル]→[ネットワークとインターネット]→   [ネットワークと共有センター]→[ネットワーク接続の管理]と進む。 3.『ワイヤレスネットワーク接続』と『ローカルエリア接続』を選択し、右クリックで   『ブリッジ接続』を行う。 私が行った手順は以上となります。 テレビ側の設定は以下の通りです。  IPアドレス設定:自動取得  DNS設定:自動取得  プロキシ設定:使用しない 当方、ネットワークに関する知識は多い方ではありませんので、 IPアドレスやDNS等の知識は乏しいです。 追加で必要な手順がありましたら、ご教授お願いいたします。 その他、必要な情報がございましたら、ご指摘ください。 どうぞ宜しくお願いいたします。 ※イーサコンバータを使用すれば、テレビを無線でインターネットに接続できることは承知ですが、  できる限り費用をかけずに接続したいと思っております。   ネットワークブリッジ接続で実現が不可能な場合は、イーサコンバータで検討したいと思いますが   下記のサイトを拝見する限りできそうな気がしております。。。 ※参考にしたサイト http://www.geocities.co.jp/HeartLand-Icho/5345/bridge.html ※補足 ・LED REGZA 37Z2は無線LANを内蔵していないため、無線での接続は不可能となります。 ・テレビをインターネットに接続する際は、デスクトップPCの電源は入れております。

専門家に質問してみよう