• ベストアンサー

IPマスカレードについて

Linux(RedHat7)を導入して、LANを構築して IPマスカレード機能を使って、クライアントからインターネットに接続しようと設定しましたが上手く行きません。 回線はフレッツISDNで、TA(NEC ATARM)を使用しています。 書籍によると、ルーターを使用して、Linux側に2枚のネットワークカードが必要とあります。 現在は、パラレルポートでTAと接続しています。 LINUXのマシンでは一応インターネットにつながっています。 このような場合、ルーターは必要なのでしょうか? それとも、LinuxのIPマスカレードの設定だけで 可能なのでしょうか?

  • burn
  • お礼率43% (20/46)

質問者が選んだベストアンサー

  • ベストアンサー
  • asuca
  • ベストアンサー率47% (11786/24626)
回答No.3

ちょっと私の書き方が悪かったですね。 先ほどの回答はあくまでもルータを使用した場合のことです。 TAを使ってダイアルアップルータと同様の機能を持たせることは可能です。 「PPxP」というソフトを使って比較的簡単に構築できます。 もちろん課題はあります。 例えばフィルタリングの設定をしっかりやらないとハッキングされやすい。などです。 しかし現在の資産を生かして構築できるので安上がりですね。 丁度同じような事をやった方の構築の方法を載せたHPがありますので参考にしてみて下さい。 VINE Linuxでの例ですので引数などの所はご自分のお使いになっている環境に合わせてください。

参考URL:
http://www.ksky.ne.jp/~hiro-san/pc/dialup.html
burn
質問者

お礼

有難うございました。 新しくルーターを購入するかで、悩んでおりました。 TAで出来る事がわかり、自信が出てまいりました。 本当に有難うございました。

その他の回答 (2)

  • asuca
  • ベストアンサー率47% (11786/24626)
回答No.2

Linuxにルータ機能を持たせる場合はNIC(LANカード)2枚差しの必要はありますがルータを利用するのであればLINUX側のルータ機能を停止しルータにIPマスカレード、NAT、DHSPなどの機能を発揮させればいいのです。 逆に言えばルータとLINUXのどちらもがルータ機能を発揮していると動作はおかしくなります。 うまくいかないと言うことですがどの辺で止まっているのでしょうか?

burn
質問者

補足

現在は、ルーターを使わずにTAでインターネットに接続させています。 LANカードは、クライアントPCとの接続用に1枚さしてあるだけです。 やはり、Linuxにルーターの機能を持たせる場合はLANカードが2枚必要なのですね。 そうすると、TAでは無理なのでしょうか。

  • gould09
  • ベストアンサー率33% (196/589)
回答No.1

下記のURLは、参考にならないでしょうか? http://member.nifty.ne.jp/hardy/linux/IPmasq22.html

burn
質問者

お礼

有難うございました。 参考になります。 Linuxは、WINDOWSの設定と勝手が違うため うろたえてしまいますが、自分で最後までやる事で、理解が出来ると思います。 有難うございました。

関連するQ&A

  • 静的IPマスカレードとPATの混在について

    静的IPマスカレードとPATの勉強をしていて疑問に思ったので質問させていただきます。 間違っていたら指摘していただけるとありがたいです。 HTTPサーバー:192.168.0.1   ↓↑ ルータ(外部側IP):1.0.0.1   ↓↑ クライアントPC:1.0.0.2 クライアントPCがサーバーへアクセスする場合 まずは、1.0.0.1:80を宛先IPとしてルータにアクセスし ルータは静的IPマスカレード(ポート解放)にもとづいて 192.168.0.1のサーバーへリクエストを転送すると思います。 次にサーバーはHTTPレスポンスをクライアントに返すわけですが 当然ルータにはPATが設定されているので、クライアントPCへの送信元IPは1.0.0.1:22222など PATによってポート番号がルータに書き換えられてしまうと思います。 そうするとクライアントPC側から見ると 1.0.0.1:80を宛先IPとしてリクエストを送ったのに 1.0.0.1:22222など別のポート番号からレスポンスが返ってきます。 これだとエラーにならないのでしょうか? それとも静的IPマスカレードとPATが混在している場合 静的IPマスカレードの設定が優先されてサーバーからクライアントへのレスポンスも 1.0.0.1:80を送信元IPとして返すことが出来るという理解でいいのでしょうか?

  • iptablesによるIPマスカレードの設定について

    現在fedoracore5でIPマスカレードを行いたいと設定を行っております。 解説の書籍を読んでいるのですが、内部から外部、外部から内部の設定を行わないといけないと書いてあるのですが、インターフェースのカードが2つ存在しないと設定する事はできないのでしょうか? また、IPマスカレードはインターネット(例えばyahooなど)につなぐときに必要という解釈でよいでしょうか?この設定がなければインターネットへの接続は無理という認識でおります。 すみませんが、アドバイスお願いします。

  • IPマスカレードがうまくいかない

    こんばんは。今実はルーターのIPマスカレードの設定をホームサーバーの為にやっているのですが、どうしてもうまくアドレス変換してくれず、ご質問させていただきました。 まず接続環境ですが、サーバーマシンまでの経路は 回線終端装置→ルーター(NTT WebCasterV100)→ルーター(メルコ社 BroadStationBLR3-TX4)→サーバーマシン となっており、BフレッツのISPはBIGLOBE使いほーだい を利用してます。固定IPはとっておらず、DDNSでのホームサーバーの設置を行おうとしているのですが、IPマスカレードの設定をしてもアクセスがサーバーマシンに流れてくれません。BroadStationルーターとサーバーマシンにはMacアドレスで固定でローカルアドレスを与え、サーバーマシンから外部へのpingOK、サーバーマシンのifconfigでも設定したローカルアドレスになっていることを確認、IPマスカレードの設定でも確かにサーバーマシンへ流れるよう80ポート転送OKとなっている・・はずなのですが何故か外部からアクセスするとサーバーマシンへ流れてくれず、ルーターで止まってしまい、ルーターの設定画面しか表示されず困っております。実験としてルーターを一つにして外からの80ポートへのアクセスをそのまま固定でローカルアドレスをつけたサーバーマシンへ流れるよう設定したのですがやはりだめでした。色々と調べてはみたのですが解決できず、質問させて頂きました。初心者でご迷惑をおかけしますが助言頂けると助かります。よろしくお願いいたします。

  • NATとIPマスカレードについて

    シスアドレベルの ネットワーク勉強中です NAT/IPマスカレードは、「プライベートIP」⇔「グローバルIP」 に変換するとのことですが、これはルータがその役割を担っている ということですか? また、ルータを設置するときに NAT方式、IPマスカレード方式と どのように区別して使うのですか? ルータにあらかじめそれらを設定する機能があるのでしょうか??

  • FTPをインターネット公開するには?

    こんばんわ, 現在Linuxでftpサーバー(インターネット)を立ち上げようと挑戦しています。 ちなみにOSはRedhat8.0 Kernel2.4.20-18.8です。 あと,ルータのスタティックIPマスカレード機能を使用してFTPをインターネットに出したいのですが,どのように設定すれば,セキュリティ的にある程度強いFTPサーバーを構築できるのでしょうか。 よろしくお願いします。

  • 静的IPマスカレードについて

    前までは モデム→スイッチングHUB→パソコン(→有線) で接続し、静的IPマスカレードをMACアドレスにて設定し、外部からのアクセスが可能でしたが、先日より モデム→無線LAN(WHR-HP-G)⇒LAN端子用ハイパワー無線子機(WLI-TX4-G54HP)→パソコン(→有線、⇒無線) にて接続しています。 無線LAN(WHR-HP-G)はルータ機能はOFFです。 この状態だと、外部よりアクセス出来ません、どのように静的IPマスカレードを設定したら外部アクセスは可能になるでしょうか?

  • YAMAHA RT107eルーターでIPマスカレード

    ルーター(YAMAHA RT107e)を使用しているのですが、ローカルIP(192.168.1.0/24)を振ったマシンから外部インターネットを参照したいのですが、設定方法がわかりませんでした。 環境は複数の固定グローバルIPがあり、ルーターにも固定グローバルIPを振っています。 多分IPマスカレードの設定さえ出来ればいけそうなのですが、設定方法が分かりましたら教えて頂けないでしょうか?

  • IPマスカレード・テーブルの保持時間って何ですか?

    コレガのルーターの設定画面の『管理』を開くと 『IPマスカレード・テーブル保持時間 』というのがあります。 Helpを見ると 【IPマスカレード・テーブルの保持時間を設定します。 (※FTP等で長時間の接続に対応します)】とあります。 IPマスカレード・テーブル保持時間は、10~300分の間で 時間設定をすることが出来るようです。 初期設定では10分に設定されています。 また、自動設定か手動設定かを選べるようになっています。 ルーター設定画面がすぐにログアウトになったり、 ネット対戦中にたびたび接続が切れるのは、 このせいじゃないかと…?全然違うかもしれないですけど。 サポセンは電話も繋がらず、メールも1週間かかるので早く知りたいです。 どなたか詳しい方、ご教授お願いします!!

  • 静的IPマスカレードの設定について

     プラネックスのBRC-14Vというルータを2台使用して、ある2ヶ所を結ぶことを考えています。  それぞれローカルLAN内の機器同士を通信させるため、静的IPマスカレードの機能を利用することを考えています。この機器同士はある固有のポート番号で通信します。  そこでこのルータの静的IPマスカレードの機能にあたるであろう「ローカルサーバ」という機能を使用してみましたが、WAN側からLANに入ってくるデータは順調なのですが、LANからWANに出て行くデータのポート番号がおそらくルータで任意の番号がついてしまい、結果として通信がうまくいかないようなのです。  初歩的な質問で恐縮ですが、発信元・発信先のポート番号を保持したまま、ルータでIPだけ変換して通過させることはもともと難しいのでしょうか?それとも私の設定がいけないのでしょうか?アドバイスをどうぞよろしくお願いします。

  • ルータのIPマスカレード接続

    はじめまして。 ネットワーク初級者です。 教えていただける方がいましたら教えてください。 下記の構成で独自網を構築したいのですが マニュアルを読んでもよく設定方法がわかりません。 ルータ同士はIPマスカレードでIPも変換を行いたい と考えています。 本来ならネットワークをよく勉強してから構築する はずだったのですが、急遽時間がなくなってしまい 投稿致しました。 申し訳ありませんがよろしくお願い致します。 ちなみにルータはYAMAHAのRT56Vです。 PC1(WindowsXP) | | LAN | ルータ(Net Volante RT56V) | |WAN | ルータ(Net Volante RT56V) | | LAN | PC2(WindowsXP)