ルータを使用しないセグメントの接続について

このQ&Aのポイント
  • ネットワークAとネットワークBのセグメントをルータを使用せずに接続する方法を教えてください
  • ルータのデフォルトゲートウエイの変更ができない場合に、他の手段でセグメントを接続することは可能でしょうか
  • ネットワークAの各PCからネットワークBのNASを共有する方法を教えてください
回答を見る
  • ベストアンサー

ルータを使用しないセグメントの接続について

各セグメントのデフォルトゲートウエイ(ルータ)の変更ができない場合に、他の方法でセグメントの接続は可能でしょうか? 【ネットワークA】 <<インターネット>>  |  | [ルータA]  |192.168.1.1  | [ハブA1]  |PC(A11) 192.168.1.11/24, DGW)192.168.1.1 ...他  :  :  | [ハブA3]   PC(A31) 192.168.1.31/24, DGW)192.168.1.1 ...他      【ネットワークB】 [ルータB]  |192.168.10.1  | [ハブB1]  |  | [ハブB2]   NAS 192.168.10.21/24, DGW)192.168.10.1   PC(B21) 192.168.10.21/24, DGW)192.168.10.1 ...他 ・現状 ネットワークAとネットワークBは同じフロアにありますが接続されていません。 ネットワークAはPCが50台ほど、ネットワークBはサーバ、NAS、PCが数台接続されています。 ネットワークAは事務処理用で各自I台、インターネットに接続できます。 ネットワークBは管理業務用で担当部署専用で他のネットワークには接続してません。 ・制約事項 ルータA、ルータBは変更できない。 ・目的 ネットワークAの各PCから、ネットワークBのNASを共有したい。 ネットワークBは当面、NASの共有以外は現状のまま閉じた状態としたい。 以上、よろしくお願いします。

  • stskm
  • お礼率100% (3/3)

質問者が選んだベストアンサー

  • ベストアンサー
  • annys2000
  • ベストアンサー率48% (255/523)
回答No.3

ルータでなくても、ソフトウエアルータでも十分です。ルータ役が居ればいいので。 Linuxの知識があれば、それで十分可能です。 NAS以外へのアクセス制限を確実にしたいなら、LANポートは分けましょう。

stskm
質問者

お礼

Linux(CentOS), LANポート×2 各LANポートをそれぞれのネットワークAおよびBのHUBへ接続、ソフトルータ(iptablesの設定だけでいいのかもう少し勉強します)でルーティングする。という方向で検討してみます。 ありがとうございます、もし認識違いなどありましたら補足をお願いします。

その他の回答 (2)

  • annys2000
  • ベストアンサー率48% (255/523)
回答No.2

VLAN作ってもルーティングしなくては解決できません。VLAN作る機器も無いですし ルータA、Bの設定変更(ネットワークの追加)もできないのですかね。 それならルータCをネットワークAとB間に挟むしかありません。 そして各PCとNASにルーティング情報を追加する。 ルータCでNAS以外の機器へのアクセスを制限する

stskm
質問者

お礼

ルータCをネットワークAとBのいずれかのHUBに接続して、ネットワークAではネットワークBへの共有参照のルーティングを静的に定義して、ネットワークBからAへは確立したセッション(?)を通してやれば良いのでしょうか? また、これをLinuxでiptablesにて設定してやれば同様のことは可能でしょうか?Linux(CentOS)だと新規購入しなくて良いのでやりやすいです。 お礼に質問を返して申し訳ありません。

  • ShowMeHow
  • ベストアンサー率28% (1424/5027)
回答No.1

vlanをつくり共有のセグメントにNASをおいたらどうでしょう。

stskm
質問者

お礼

ありがとうございます。VLANということはL3スイッチが必要となるかと思います。機器の追加は可能なので検討してみます。

関連するQ&A

  • ルーターを使用してのセグメント越え

    セグメントを越えてファイル共有等をしたいと考え テスト環境を構築しましたが、うまくいきません。 設定したルーターは下記です。 ルータ:Planex MZK-W04NU 静的ルーティングの設定 送信先IP /ネットマスク ゲートウェイ メトリック インターフェース 192.168.2.0 /255.255.255.0 192.168.2.1  1 WAN UPnP 無効 ローカルサーバ設定 192.168.2.2 137-139ポート 445ポートを許可 テスト用に構築した環境は下記です。 PC_A [192.168.1.2]   │ [192.168.1.3]WAN ルータB [192.168.2.1]LAN │ [192.168.2.2] PC_B サブネットマスクは[255.255.255.0] PC_BからPC_Aは共有できるのですが、PC_Aから、PC_Bが見られません。 原因はNAT/IPマスカレード機能にあるかと思いますがOFFにできません。 しかしローカルサーバの設定でポート開放の機能があるので、ファイル共有も不可能ではないかと思うのですが。 回等お願い致します。 また、このルータでは無理だが、他のメーカなら可能で、1万前後のルータがありましたら教えてください。

  • ネットワーク セグメントについて

    ネットワーク セグメントについて 検討違いだったらすみません。 例えばですが、HUB-A下が1階A、HUB-B下が2階Bとして以下のような構成にしました。 これってセグメントを分けたことになるのでしょうか? セグメントを分けた場合、PC-CからPC-Aというリモートなどでの接続もできなくなるという形でしょうか? [ルータ] 192.168.0.1 | ∟[HUB-A]--[PC-A] 192.168.0.2         --[PC-A] 192.168.0.3         --[HUB-B]             | --[PC-C] 192.168.1.4             ∟--[PC-D] 192.168.1.5

  • ルーターの複数接続について

    NTTの光電話用のルーター(WBC V110M)に複数( 2台)のルーターを接続してばますが、一台しか動作せず 最初に接続したルーターが優先するようです。 用途は サーバー用ですが、PCを二台使用して 一台はWin XP、もう一台はFedoraのWWWを同時にUPする為です  Aドメインは Win Xp から  B ドメインは Fedora から公開します。 NttのルーターLAN IP 192.168.1.2~192.168.1.15 A ルーター ゲートウエー 192.168.1.2 LAN IP 192.168.1.10 ~192.168.1.12 PC- A の IPを192.168.1.12 に固定   B ルーター ゲートウエー 192.168.1.3 LAN IP 192.168.1.13 ~192.168.1.15 PC- B の IPを192.168.1.13 に固定 してます。 複数のドメインを WWW ソフトApache に定義して 一個のグローバルIPで A,B のPC に自動振り分けします。 アドバイスよろしく

  • 2つの異なるセグメントの接続について教えてください

    ブロードバンドルータ(BUFFARO製のBBR-4MG)を使用して次の2つのセグメントを接続することは可能であるかご教授下さい。 LAN A (192.168.11.0/24) PC×2(192.168.11.2及び192.168.11.3)をルーターのLAN側(192.168.11.1)に接続 LAN B (10.0.0.0/8) PC×1(10.0.255.255)をルーターのWAN側(10.11.11.11)に接続 また、LAN Bに接続されているPCのデフォルトゲートウェイはルーターのWAN側のIPアドレスでよろしいのでしょうか? 初歩的な質問で申し訳ありませんがよろしくお願いします。

  • 別のセグメントからのインターネット接続

    現在、192.168.1.0/24(A)と192.168.2.0/24(B)のセグメントがあります。 (A)はマルチセッションで(B)とインターネットへ接続しています。 (B)はシングルセションで(A)と接続しています。 (A)のルータは192.168.1.254で、(A)のPCのデフォルトGWは192.168.1.254が指定してあります。 (B)のルータは192.168.2.254で、(B)のPCのデフォルトGWは192.168.2.254が指定してあります。 (A)にはプロキシサーバが設置してあり、(A)(B)共にブラウザの設定で このプロキシを介してインターネットへ接続しています。 プロキシサーバの老朽化で更新する必要があり、いろいろ検討しています。 現状ブロードバンドなのでキャッシュも不要ですし、ファイアウォール やセキュリティーも各PCで行うとした場合・・・ (A)はブラウザのプロキシの設定を外すだけでインターネットへ接続できます。 (B)はプロキシの設定を外すとインターネットへ接続できなくなります。 (B)のセグメントからインターネットに接続するには、ルータの設定で可能でと聞きました。 ルーティングの設定だと思うのですが、どう設定したらいいのでしょうか? それとも、プロキシサーバや特殊なルータ等の機器が必要になのでしょうか?

  • プライベートIPにルーター接続するとどうなりますか

    CATVのインターネット接続を利用してます。プロバイダーからはプライベートIPが割り振られていて8台までの同時接続が出来る環境です。現状はプロバイダーのモデム(ルーター機能なし)からハブにて分岐し、3台のPCを接続しています。インターネットの閲覧はそれぞれのPCにて同時接続できますが、これらのPC間でデータの共有や、プリンタの共有をしたいのですが、その場合プロバイダーに確認したら、別契約にてグローバルIPを契約してルーターに接続してくださいと言われました。費用もかさむので出来れば、プライベートIPのまま先ほどの共有等がしたいのですが、単に今、ハブ接続しているのをルータに変えるとどうなるのか?他に方法は無いのか?どうぞ教えてください。

  • 2台のPCのセグメントを分けたい

    現在、安価なブロードバンドルーターを使用して2台のPCを インターネット接続しています。 PC1:仕事用 PC2:その他、私用 として使い分けているのですが、セキュリティー向上のために それぞれ別セグメントのローカルネットワークへの接続に変更したい と考えています。 PC1とPC2共にインターネットには接続しつつ、PC同士はアクセスできなくしたいのです。 稚拙な内容かと思われますが、アドバイスをお願いします。 勘違いがあるかもしれませんが・・・ 【質問1】 複数のセグメント構成にするためには、スイッチングハブが必要の様ですが、 ブロードバンドルーターでも可能な製品はあるでしょうか(安価な製品はあるでしょうか)? 存在するのであれば、製品名をお教えください。 【質問2】 セグメントを分ける以外で、PCがそれぞれアクセスできなくする方法は あるでしょうか(セキュリティを高める方法はあるでしょうか)? 以上、よろしくお願いします。

  • PoketWiFiと有線ルータでNAS

    現在、WiMAX MW3500Rを使っていて、ノートPCを無線接続、クレードルと有線ルータ(のハブ機能)を用いてデスクトップPC2台を有線接続しています。 そこで今、NASを購入して3台のPCでハードディスクを共有したいのですが・・・ どうやらノートPCはMV3500Rから直接無線接続しているのに対し、デスクトップPCはルータ(NP-BBRL)を介して接続しているためか同ネットワーク内にあるように認識されていないのです。 つまりDeskPC1とDeskPC2は同ネットワークであるのにノートPCはそのネットワークから除外されてしまうんです。 この状態でルータにNASをつないで全PCで使えるでしょうか? どうすれば同ネットワーク内にあるように設定できるんでしょうか? DeskPC1 | ルータ ― DeskPC2 | WiMAX |無線 ノートPC

  • ブロンドバンドルータでセグメントわけできますか?

    初質問です。 現在、フレッツISDN(将来的にはADSLにする予定)接続で、ブロードバンドルータ (YAMAHA RT57i)経由接続して、DHCPにてLANに接続している5台のPCからWANを利用 してます。 今度2台程端末が増え、その2台とはセグメントを変えてファイル共有はしたくあり ませんが、WANへは一緒にでていきたいと考えてます。 本来、ルータを買ってセグメントわけするべきなんですが、ルータの価格が高価で できたら安価なブロードバンドで代用できないか思案してます。 難しいでしょうか? [[現在]] (インターネット)--[YAMAHA RT57i]--[SHub]--PC(4台)+PC(プリンタ(1台)) [[現在考えてる想像図]] (インターネット)  | [YAMAHA RT57i](マスク:255.255.255.0/DHCP:192.168.10.0~192.168.10.255) | | | | | [安価なブロードバンドルータ(1)] | | | (マスク:255.255.255.0/DHCP:192.168.20.0~192.168.20.255) | | | | | [SHub]--PC(4台) | | | [安価なブロードバンドルータ(2)] | | (マスク:255.255.255.0/DHCP:192.168.30.0~192.168.30.255) | | | [SHub]--PC(2台) | PC(プリンタ(1台)) これにより「安価なブロードバンドルータ(1)」配下のPCからインターネットは 利用でき「安価なブロードバンドルータ(1)」配下のPC同士は、ファイル共有や IPMsg等が使える。「安価なブロードバンドルータ(2)」配下のPCとは、ファイル 共有やIPMsg等は使えない。「プリンタ(1台)」から印字はできる。 また、「安価なブロードバンドルータ(2)」配下のPCからインターネットは 利用でき「安価なブロードバンドルータ(2)」配下のPC同士は、ファイル共有や IPMsg等が使える。「安価なブロードバンドルータ(1)」配下のPCとは、ファイル 共有やIPMsg等は使えない。「プリンタ(1台)」から印字はできる。 という感じにしたいのですが、可能でしょうか?

  • セグメントを越えたPCへのping

    前提知識が乏しいのでうまく説明しづらいのですが、 現在我が家にFTTHのルータとメーカー(BUFFALO)のルータの2台があります。 FTTHのルータ(A)に数台がぶら下がり、メーカールータ(B)にも別のセグメントで数台がぶら下がっています。 仮にAのIPを192.168.0.1 BのWAN側が192.168.0.2、LAN側が192.168.1.1とします。 それぞれネットワークアドレスを算出し、同一ネットに存在するものとしてAからBのWAN側にはpingが通るものの、BのLAN側にはpingが通りません。 他セグメントへpingを通すためには同一のネットワークアドレスにする以外に考慮しなければならないこと(ルータの設定など)は何があるんでしょうか? 初心者な質問ですみません。よろしくお願いします。