• 締切済み
  • 困ってます

yamahaルータ設定(NAT)

よろしくお願いします。 助けてください。 yamahaのルータ設定をしているのですが、どの様にすれば目的が果たせるのかわからず質問させていただきました。 目的は、あるサーバAから、サーバBにFTP接続したいのですが、接続先には同様のネットワークアドレスが存在しており、アドレスを変換して接続する必要があります。 PCからサーバAには、HTTP接続可能なのですが、サーバAからサーバBへの接続をどのようにすれば可能になるのかを教えていただけたらと思っております。 なぜそのようなことになったかと申しますと、 (1)画像左ルータのエリアには、既に同じネットワーク(IPアドレス)が存在している。(前出の通り) (2)理由がありサーバAのアドレスが変更できない。 といった背景があり、以下のような設定をして、動作確認しました。 概要図は、画像をご参照いただけたらと思います。 また、ルータのConfigは以下の通りです。 画像左ルータ ip route default gateway 172.17.254.1 ip route 10.2.0.0/24 gateway pp 2 ip lan1 address 172.17.215.63/16 pp select 2 pp always-on on pppoe use lan2 pppoe auto disconnect off pp auth accept pap chap pp auth myname XXXX@YYYY ZZZZ ppp lcp mru on 1454 ppp ipcp msext on ppp ccp type none ip pp address 10.2.100.254/24 ip pp mtu 1454 ip pp nat descriptor 1 pp enable 2 nat descriptor type 1 masquerade 画像右ルータ ip route 10.2.100.0/24 gateway pp 2 ip lan1 address 10.1.1.254/24 pp select 2 pp always-on on pppoe use lan2 pppoe auto disconnect off pp auth accept pap chap pp auth myname XXXX@YYYY ZZZZ ppp lcp mru on 1454 ppp ipcp msext on ppp ccp type none ip pp address 10.2.0.254/24 ip pp mtu 1454 ip pp nat descriptor 1 pp enable 2 nat descriptor type 1 nat nat descriptor address outer 1 10.2.0.1 nat descriptor address inner 1 10.1.1.1 先ほども申し上げました通り、この設定で、PCからサーバAにはHTTPでアクセスすることが出来ました。 ただ、FTPでAサーバからBサーバにPUSHする形でファイル転送をしたいのですが、どの様に設定すればよいかわかりません。 因みに、GW1はルーティングされていることを前提とさせていただきます。 よろしくお願いします。

共感・応援の気持ちを伝えよう!

みんなの回答

  • 回答No.3

こんにちは。hirasaku です。 では、左のYAMAHAルータの下のGW1はあくまでルーティングだけで NATは使っていないという前提で。 Bサーバの外向け(アクセスさせるIP)IPを 10.2.100.1 として、 nat descriptor static 1 1 10.2.100.1=Bサーバの実アドレス 1 とスタティックNATしてください。 どうでしょう。

共感・感謝の気持ちを伝えよう!

  • 回答No.2

こんにちは。hirasaku です。 設計ミスといえば話は終わってしまうのですが。。。(^^ゞ 左上のセグメントのサーバから右のサーバへのアクセスですよね? PCとは左下のセグメントですよね? PCは確かにアクセスできると思いますけど。 No1さんのTwice NATの手もありますが、 この場合左側のYAMAHAルータの下にいるL3かルータかわからないですけど、 そのGW1ですか?それに仕込んであげないとだめのような気がします。 左上のセグメントが16Bitマスクになってますけど、そんなに端末いるのですかね? 24Bitマスクにすれば別セグメントになるのですが。 まぁ、何らかの事情なのでしょうけど。 もっと、図を鮮明に見れるか、別の網側を含めたアドレス体系がわかる構成図があると レスがもっとつくのでは。 今、言えるのはこんなもんですか。 すみません。

共感・感謝の気持ちを伝えよう!

質問者からの補足

見づらい画像から、想像して解析いただきありがとうございます。 「設計ミス・・・」おっしゃる通りです。 少し補足させていただくと、 PC=左下 サーバA=右上 サーバB=左中央 です。 PCからサーバAに接続する際に、10.2.0.1として接続し、NATして本当のIP:10.1.1.1に接続します。 サーバAからサーバBにアクセスする為に、上記同様の様に行うとするとIPアドレスを変換してアクセスする必要があるかとおもいますので、それをどのようにルータで処理させるかが分かっていません。

  • 回答No.1
noname#234537
noname#234537

ちょっと画像が見にくいというか見えないので文章からのみの推測ですが 同じネットワークアドレスが問題というのならばTwice NAT機能が使えるかもしれません 詳しいことはyamahaの公式サイトに書いてありますので一度みればもしかしたら解決の糸口が見つけられるかもしれません

参考URL:
http://jp.yamaha.com/products/network/solution/twice_nat/

共感・感謝の気持ちを伝えよう!

質問者からのお礼

ご回答ありがとうございました。 私も同じサイトで確認し、”コレカ!”とも思ったのですが、同一ネットワークに対しての場合が該当するようでして、今回の場合は、同一ネットワークが一部存在するという事だけで、ルータ間で接続されている所は同一ネットワークではありません。 また何か良い情報があれば教えていただきたいです。

関連するQ&A

  • RTX1200でのNAT設定

    RTX1200でのNAT設定 IPマスカレードについて質問です。RTX1200を使用してます。 プロバイダーからのIPが(動的)です innerの設定を記述してないのですが現状各機器が接続できている状態です。 この状態だとinnerのIPの範囲が1-254の設定に自動でなるのでしょうか? 一部抜粋 pp select 1 pppoe use lan2 pppoe auto disconnect off pp auth accept pap chap pp auth myname **** ppp lcp mru on 1454 ppp ipcp msext on ppp ccp type none ppp ipcp ipaddress on ip pp address ip pp nat descriptor 1 pp enable 1 nat descriptor type 1 masquerade nat descriptor masquerade static 1 1 XXX.XXX.XXX.XXX udp 500 nat descriptor masquerade static 1 2 XXX.XXX.XXX.XXX esp それと一部の端末だけ外部接続(インターネット)出来ない状態にしたい(なおかつDHCP取得で)とういうのは可能ですか? お分かりの方、ご教授いただければ幸いです。

  • YAMAHA RTX-2000 設定について

    お世話になります。 現在YAMAHA RTX-2000を利用しており、ポート1をLAN側 ポート8をWAN側に設定してインターネットに接続も出来ています。 ただ、ポート2~7にもLAN側のパソコンを接続をしたいので、設定しようとしていますが、 もう一つ解らないので伺います。 やっぱり、ローカルルーターのブリッジ設定をしないと、各ポートに信号が流れないのでしょうか? いくつか試してみましたが、うまくいきませんので、ご教授いただければ、幸いです。 一応、現在のconfigを書いておきます。 ip route default gateway pp 1 ip lan1.1 address 192.168.2.254/24 pp select 1 pppoe use lan1.8 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap ip lan1.1 address 192.168.2.254/24 pp select 1 pppoe use lan1.8 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap pp auth myname ******@***** *(個人情報につき伏せ字) ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp chap restart 10000 ppp chap maxchallenge 10 ppp ccp type none フィルタの設定につき、関連情報省略 nat descriptor log on nat descriptor type 1 masquerade tftp host 192.168.2.8 dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.2.2-192.168.2.100/24 dns server pp 1 dns private address spoof on 以上です。 宜しくお願いいたします。

  • YAMAHA社製業務用ルーター、RTX1000のプロバイダ接続について

    こんにちは。 ネットカフェのメンテナンスをしている者です。 ここ1ヶ月間、ほぼ毎日午前7時~9時の朝方、決まって速度がダイヤルアップなみに低下することやネットが切断されることがあります。 10分間、ネットが表示できないときもありました。 ヤフーなど通常のページはでませんがフレッツスクエアはちゃんと表示されます。 ルーターは業務用のYAMAHA社製RTX1000を使用しています。設定をなれないながらも自己流でやったのが原因なのかもしれないと思い質問させてもらいました。ルーターのコンフィグがこれで問題ないか教えていただければ幸いです。 構文でしていることは PPPOEプロバイダ接続とPPPOEフレッツ接続のマルチセッション接続 IPv6 を使用 LAN内はDHCPをオフにして手動で取得 ルーターLAN側のIPアドレスは 192.168.1.1 になります。 ルーターのコンフィグ設定は以下になります。 フレッツスクエア接続の設定に関しては昔、YAMAHAのホームページの設定例を利用しました。 今、参考にとそのページを探したのですが見つかりませんでした。 ip route default gateway pp 1 ip route 220.210.194.0/25 gateway pp 2 ip route 220.210.195.0/26 gateway pp 2 ip route 220.210.195.64/26 gateway pp 2 ip route 220.210.197.0/25 gateway pp 2 ip route 220.210.198.0/26 gateway pp 2 ip route 220.210.199.0/27 gateway pp 2 ip route 220.210.199.32/27 gateway pp 2 ip route 220.210.199.64/28 gateway pp 2 ip route 220.210.199.200/29 gateway pp 2 ip route 220.210.203.0/27 gateway pp 2 ip lan1 address 192.168.1.1/24 ipv6 lan1 prefix ra-prefix@lan2::/64 ipv6 lan1 rtadv send 1 ipv6 lan1 mld router ipv6 lan2 mld host # # PP configuration # pp disable all ### PP 1 ### pp select 1 description pp PRV/PPPoE/0:ISP接続 pp keepalive interval 30 retry-interval=30 count=12 pp always-on on pppoe use lan2 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap pp auth myname ******@b.sakura.ne.jp ******** ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1500 ip pp nat descriptor 1000 pp enable 1 ### PP 2 ### pp select 2 description pp PRV/PPPoE/1:フレッツ・スクウェア pp keepalive use off pp keepalive interval 30 retry-interval=30 count=12 pp always-on on pppoe use lan2 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap pp auth myname guest@flets guest ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1500 ip pp nat descriptor 1100 pp enable 2 # # TUNNEL configuration # tunnel disable all # # NAT Descriptor configuration # nat descriptor type 1 masquerade nat descriptor address outer 1 ipcp nat descriptor address inner 1 192.168.1.2-192.168.1.250 nat descriptor masquerade incoming 2 reject nat descriptor type 1000 nat-masquerade nat descriptor address outer 1000 ipcp nat descriptor address inner 1000 auto nat descriptor masquerade incoming 1000 reject nat descriptor type 1100 masquerade # # DHCP configuration # dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.1.2-192.168.1.250/24 # # DNS configuration # dns server pp 2 dns server select 100001 pp 2 any flets dns server select 500001 pp 1 any . restrict pp 1 dns server select 500002 pp 2 any . restrict pp 2 dns private address spoof on # If you want to save configuration to Nonvolatile memory, # remove `#' of next line. statistics cpu on statistics memory on save どうかよろしくお願い致します。

  • グローバルIP付きのYAMAHA RTX-1100について

    お世話になります。tani-mariと申します。 YAMAHA RTX-1100の設定について教えてください。 単純にグローバルIP付きでインターネットが参照できればいいのですが、素人なものでうまくいきません。私が設定したものを記載いたしますので、教えていただけますでしょうか。 ip lan1 address 172.18.3.1/24 nat descriptor type 1 masquerade pp select 1 pppoe use lan2 ip pp address (プロバイダーからのグローバルIP) pp auth accept chap pap pp auth myname ○○ □□ ppp ipcp ipaddress on ppp ipcp msext on ip pp nat descriptor 1 ppp lcp mru on 1454 ip pp mtu 1454 ppp ccp type none pp enable 1 pp select none ip route default gateway pp 1 dns server (プロバイダーからのDNS) dns private address spoof on dhcp service server dhcp scope 1 172.18.3.150-172.18.3.200/24 社内のGWルータの変更を命じられたのですが、ほとんど経験がないものでホトホト困っています。 大変お手数ですが、ご教示くださいますようお願いいたします。

  • YAMAHA RTX1200のフィルタ設定について

    YAMAHAのRTX1200で、pppoeでインターネットにつなぐ際の フィルタ設定を教えていただけませんか。 内部→外部へのアクセスは通す。 外部→内部へのアクセスは通さない。 CUIで設定します。 現在の設定内容 security class 3 on off off ip route default gataway pp 1 ip filter source-route on ip filter directd-broadcast on ip icmp echo-reply send off ip lan1 address 192.168.1.1/24 pp select 1 pp always-on on pppoe use lan 2 pp auth accept pap chap pp auth myname xxx@xxx.co.jp xxxxx ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ip pp secure filter in 1000 ip pp secure filter out 2000 dynamic 105 106 107 ip pp intrusion detection in on ip pp nat descriptor 1 pp enable 1 ip filter 1000 reject * * * * * ip filter 2000 pass * * ip filter 105 * * ping ip filter 106 * * tcp ip filter 107 * * udp nat descriptor type 1 masquerade

  • rtx1200で、インターネットに接続できません。

    rtx1200で、インターネットに接続できません。 PPPoEで、ダイナミックグローバルIP×1の環境で、LAN2をPPPoE用にし、 LAN1をローカルエリアにします。RTX1200をDHCPサーバーにします。 サーバーの公開などはしないため、WANからLANへのアクセスは不可とします。 PPPoEの接続はできて、ステータスでグローバルIPは見えます。 TELNETで入っても、外にpingが飛びません。何がおかしいのでしょうか。 設定は以下のとおりです。 ip route default gateway pp 1 ip lan1 address 192.168.1.1/24 lan shutdown lan3 pp select 1 description pp PPPoE pp keepalive use lcp-echo pp always-on on pppoe use lan2 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap pp auth myname "login name" password ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1 pp enable 1 nat descriptor type 1 masquerade dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.1.2-192.168.1.201/24 dns server pp 1 dns private address spoof on

  • RTXでRAS接続設定

    RTX1000を使ってリモートアクセス(PPTP)接続後、同一ネットワーク内の共有ファイル(192.168.100.50)にアクセスする設定が、うまくいきません。現状では端末からルータまでpingが○、なのですが、端末→共有ファイルにpingが×状態です。 フィルタかとおもい全部のフィルタ記述を削除したのですが、変化ありませんでした。 ルータまでRAS接続が確認できるのですが、ルータより先にネットワークが疎通しない状態です。 ---構成----- ルータ 192.168.100.1 共有  192.168.100.50(NAS) 端末  192.168.100.121(接続後DHCP) RAS接続 拠点B 192.168.11.0/24(接続確認済) ----コンフィグ--------- ip route default gateway pp 1 ip route 192.168.11.0/24 gateway tunnel 1 ip lan1 address 192.168.100.1/24 pp select 1 pp always-on on pppoe use lan2 pppoe auto disconnect off pp auth accept pap chap pp auth myname 名前 パス ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1 netvolante-dns use pp auto netvolante-dns hostname host pp 名前.aa0.netvolante.jp pp enable 1 pp select anonymous pp name RAS/VPN: pp bind tunnel3 pp auth request mschap-v2 pp auth username 名前 パス ppp ipcp ipaddress on ppp ccp type mppe-any ip pp remote address pool 192.168.100.121-192.168.100.135 pptp service type server pp enable anonymous tunnel select 1 ipsec tunnel 1 ipsec sa policy 1 1 esp 3des-cbc sha-hmac ipsec ike keepalive use 1 on ipsec ike local address 1 192.168.100.1 ipsec ike pre-shared-key 1 text aaaaaaaa ipsec ike remote address 1 固定IP tunnel enable 1 tunnel select 3 tunnel encapsulation pptp pptp tunnel disconnect time off tunnel enable 3 nat descriptor type 1 masquerade nat descriptor address outer 1 ipcp nat descriptor address inner 1 auto nat descriptor masquerade static 1 1 192.168.100.1 tcp 1723 nat descriptor masquerade static 1 2 192.168.100.1 gre nat descriptor masquerade static 1 3 192.168.100.1 udp * nat descriptor masquerade static 1 4 192.168.100.1 tcp www nat descriptor masquerade static 1 5 192.168.100.1 tcp telnet nat descriptor masquerade static 1 6 192.168.100.1 esp ipsec auto refresh on syslog debug on dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.100.80-192.168.100.99/24 dns server DNS-IP pptp service on 末筆で恐縮ですが、ご教授いただけると幸いです。 よろしくお願いします。

  • RTX1100でのVPN設定

    こんにちは。 当方5拠点をNTTフレッツグループで接続していましたが、VPN用の改変が出来ないとの事で新たにRTX1100を使用してVPNを構築したいと考えています。 ルーター設定担当者が不在になり、私はGUIベースのルーターしか触ったことがないので、試行錯誤しているのですが、やはり繋がらない現状になりましたので、ご教授ください。 A地点は、gateway(RTX1100):192.168.33.254 B地点は、gateway(RTX1100):192.168.44.254 A地点のConfigは、 ip route default gateway pp 1 ip route 192.168.44.0/24 gateway tunnel 1 ip lan1 address 192.168.33.254/24 pp select 1 pp always-on on pppoe use lan2 pp auth accept pap chap pp auth myname ID PASS ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1 netvolante-dns hostname host pp server=1 TEST01.aa1.netvolante.jp pp enable 1 tunnel select 1 ipsec tunnel 101 ipsec sa policy 101 1 esp 3des-cbc md5-hmac ipsec ike pre-shared-key 1 text TEST ipsec ike remote address 1 any ipsec ike remote name 1 kyoten1 tunnel enable 1 nat descriptor type 1 masquerade ipsec auto refresh on dhcp service server dhcp scope 1 192.168.33.101-192.168.33.149/24 dns server pp 1 dns private address spoof on B地点のConfigは、 ip route default gateway pp 1 ip route 192.168.33.0/24 gateway tunnel 1 ip lan1 address 192.168.44.254/24 pp select 1 pp always-on on pppoe use lan2 pp auth accept pap chap pp auth myname ID PASS ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1 pp enable 1 tunnel select 1 ipsec tunnel 101 ipsec sa policy 101 1 esp 3des-cbc md5-hmac ipsec ike local address 1 192.168.44.254 ipsec ike local name 1 kyoten1 key-id ipsec ike pre-shared-key 1 text TEST ipsec ike remote address 1 TEST01.aa1.netvolante.jp tunnel enable 1 nat descriptor type 1 masquerade nat descriptor masquerade static 1 1 192.168.44.254 udp 500 nat descriptor masquerade static 1 2 192.168.44.254 esp ipsec auto refresh on dhcp service server dhcp scope 1 192.168.44.101-192.168.44 dns server pp 1 dns private address spoof on 必要であればログもとってあります。 よろしくお願いいたします。

  • RTX-1200でのPPTP設定

    こんにちは。 YAMAHAのRTX-1200のPPTP設定について質問します。 RTX1200のルータを 拠点1、拠点2に設置しipsecで通信し 外部からからPPTPにて接続ができるよう設定しました。 しかし拠点1、拠点2間はipsecVPN接続は出来ておりますが、 外部(WINDOWS7)からPPTP の接続が出来ない状態です。 ログを見ると 2013/08/12 17:33:36: PP[01] Rejected at NAT(1000): TCP AAA.AAA.AAA.AAA:55467 > BBB.BBB.BBB.BBB:1723 nat の設定間違いだと思うのですが アドバイスをお願いします ip route default gateway pp 1 ip route 192.168.114.0/24 gateway tunnel 1 ip filter source-route on ip filter directed-broadcast on ip lan1 address 192.168.200.5/24 pp select 1 description pp PRV/PPPoE/0: pp keepalive interval 30 retry-interval=30 count=12 pp always-on on pppoe use lan2 pppoe auto connect off pppoe auto disconnect off pp auth accept pap chap pp auth myname ***** ***** ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1000 pp enable 1 pp select anonymous pp bind tunnel3-tunnel4 pp auth request mschap-v2 pp auth username user1 user1 ppp ipcp ipaddress on ppp ccp type mppe-any ip pp remote address pool 192.168.200.100-192.168.200.105 pptp service type server pp enable anonymous tunnel select 1 ipsec tunnel 101 ipsec sa policy 101 1 esp 3des-cbc sha-hmac ipsec ike keepalive use 1 on ipsec ike local address 1 192.168.200.5 ipsec ike nat-traversal 1 on ipsec ike pre-shared-key 1 text password ipsec ike remote address 1 ***.***.***.*** tunnel enable 1 tunnel select 3 tunnel encapsulation pptp tunnel enable 3 tunnel select 4 tunnel encapsulation pptp tunnel enable 4 nat descriptor log on nat descriptor type 1 masquerade nat descriptor masquerade static 1 1 192.168.200.5 udp 500 nat descriptor masquerade static 1 2 192.168.200.5 tcp 1723 nat descriptor masquerade static 1 3 192.168.200.5 udp 4500 nat descriptor masquerade static 1 4 192.168.200.5 esp nat descriptor masquerade static 1 5 192.168.200.5 gre nat descriptor type 1000 masquerade ipsec auto refresh on syslog notice on syslog debug on dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.200.150-192.168.200.230/24 dhcp scope bind 1 192.168.200.150 dns server pp 1 dns server select 500001 pp 1 any . restrict pp 1 pptp service on #

  • RTX1000の端末型接続について。

    現在、RTX1000を所有し、インターネットへの接続を設定しています。 (NTT西日本Bフレッツ) http://netvolante.jp/support/example/command/PPPoE/21.1.html を参考にして設定を行っていますがインターネットに接続できません。 ip route default gateway pp 1 ip lan1 address 192.168.1.200/24 pp select 1 pp always-on on pppoe use lan2 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap pp auth myname ID PASSD ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1438 ip pp nat descriptor 1 pp enable 1 nat descriptor type 1 masquerade nat descriptor address outer 1 primary nat descriptor address inner 1 192.168.1.201-192.168.1.254 syslog debug on dns server pp 1 dns private address spoof on httpd host 192.168.1.1-192.168.1.254 と設定しています。 LAN1に接続した端末からはnslookupで引く事はできますが Webでの接続ができません。 # show status pp 1 PP[01]: Current PPPoE session status is Connected. Access Concentrator: nttw-ctu 3 hours 17 minutes 30 seconds connection. Received: 6170 packets [419936 octets] Load: 0.0% Transmitted: 7868 packets [389255 octets] Load: 0.0% PPP Cofigure Options LCP Local: Magic-Number MRU, Remote: CHAP Magic-Number MRU IPCP Local: IP-Address Primary-DNS(***.***.***.***) Secondary-DNS(***.***.***.***), Remote: IP-Address PP IP Address Local: ***.***.***.***, Remote:***.***.***.*** とISPには接続できいるみたいです。 どなたかご教示頂きたいと存じます。