• 締切済み

別セグメント経由での通信

お世話になります。 ネットワークは全くのド素人です。 よろしくお願いします。 ネットワーク構成は以下の通りとなっています。 ---- [マシンA(Windows)] IP 192.168.213.200/24 DG 192.168.213.2 DNS 192.168.213.2 ※インターネットアクセス可能 ---- [マシンB(Windows)] IP 192.168.213.100/24 DG 192.168.213.2 DNS - IP 192.168.72.100/24 DG - DNS - ※インターネットアクセス不可、2NIC ---- [マシンC(Windows)] IP 192.168.72.50/24 DG - DNS - ---- マシンA(192.168.213.200/24) - マシンB(192.168.213.100/24,192.168.72.100/24) - マシンC(192.168.72.50/24) ---- やりたい事としては、マシンCからマシンAにアクセスしたいのです。 マシンBでルート設定を行うのだろうとは思うのですが、具体的にどのように設定すればよいでしょうか。 何卒ご教示の程よろしくお願い致します。

みんなの回答

  • HohoPapa
  • ベストアンサー率65% (454/690)
回答No.3

>実際には、3つのマシンはVM上に稼働するマシンとなります。 ということであれば、 ホストOSの配下にゲストOSが3つあり、 それぞれのゲストOSが、 ホストOSの物理ネットワークカードを 仮想的なネットワークカードとして使っていることとなります。 つまり、 それぞれのゲストOSは同じネットワークセグメントに置くことが 強制されます。

FrozenRayz
質問者

補足

ありがとうございます。

  • JP002086
  • ベストアンサー率35% (1461/4163)
回答No.2

端末側で考えるより、セグメント分けしているルーターの設定で、スタティックを切ってあげるのが一番簡単な方法かと思います。 そうすることで「知っている人は、知っている」状態を作る事が可能かと思います。 後は、共有フォルダーをパスワード付で作成するだけかと。

FrozenRayz
質問者

補足

ありがとうございます。 各マシンは固定IPを降っておりルータで切っているというわけではありません。 実際には、3つのマシンはVM上に稼働するマシンとなります。

  • agehage
  • ベストアンサー率22% (2552/11346)
回答No.1

マシンCの設定変更ができるなら、アドレスを192.168.213.のどこかにすれば良いと思います もしくは2個目のアドレスを上記のように設定する

FrozenRayz
質問者

補足

ありがとうございます。IPアドレス変更はできない前提です。

関連するQ&A

  • NIC2枚とPC3台で別セグメントネットワーク

    ネットワーク初心者です、困っています。 LANアダプタを使って、Windows7のマシンをNIC2枚にしました。 このPCをつかって、以下のような完全に閉じたネットワークを作成したいです。 【構築したいネットワーク構成】 [Win7 (1)]--[スイッチングハブ]--[Win7 (2)]--[スイッチングハブ]--[Win7 (3)] ここでは以下のような前提条件があります。 【前提条件】 ・(1)、(3)のIPアドレスは固定で、別セグメントです。  仮に以下と定義します。 (1) IPアドレス :192.168.0.11 サブネットマスク:255.255.255.0 (3) IPアドレス :192.168.1.11 サブネットマスク:255.255.255.0 ・ルータは用意できません。 【自分でやってみたこと】 ネットワークの知識が乏しいので、見当違いのことをしている可能性があります 1)上記でしめしたように接続して、(2)マシンでNIC2枚を選択して、ブリッジ接続を有効にしました。   (1)→(3)、(3)→(1)のpingが通りませんでした。 2)ブリッジ接続を無効にし、以下のとおりネットワークアドレスを変更しました。 (1)のNIC  IPアドレス :192.168.0.11 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.0.10 (2)の(1)側のNIC  IPアドレス :192.168.0.10 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.0.10 (2)の(3)側のNIC  IPアドレス :192.168.1.10 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.1.10 (3)のNIC  IPアドレス :192.168.1.11 サブネットマスク:255.255.255.0 デフォルトゲートウェイ192.168.1.10   route -p addコマンドで、以下の固定ルートを追加 (1)から(2)の(1)側のNICのIP向け (1)から(2)の(3)側のNICのIP向け (2)の(1)側から(3)のNICのIP向け (2)の(1)側から(1)のNICのIP向け (3)から(2)の(1)側のNICのIP向け (3)から(2)の(3)側のNICのIP向け (2)の(3)側から(3)のNICのIP向け (2)の(3)側から(1)のNICのIP向け (1)→(3)に対してpingを通したいのですが、そもそも(1)からだと、(2)の(1)側のNICまでしか通りません。 どのような設定をすれば、ルータなしでセグメントが違う2台のネットワークを接続できるでしょうか? そもそもなぜこんなことを、と思われるかもしれませんが、どうしてもこの完全クローズのローカルネットワークをつくらねばなりません。 有識者の方、ぜひ力をお貸しください。

  • IIS3.0を使用してローカル通信する方法について

    windowsNT4.0 SP6a IIS3.0、DNSサーバーをインストール。 マシンは2台あり、中間にはハブで接続されており、 ローカルな状態となっています。 図   ________     マシンA   (IP:192.168.1.2)   ________      ↑↓   ________      ハブ    ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄      ↑↓   ________     マシンB   (IP:192.168.1.3)   ________ (1)疎通テストして、IPアドレスからのアクセスはA、Bマシン共に通信できた。 (2)マシンAにDNSサーバーをインストールして、デフォルトとしてドメインを設定し、ブラウザ上に任意のドメインで入った所、問題なく反映された。 例)デフォルトドメイン    test.co.jp (3)マシンBにて、デフォルトドメインでアクセスした所、接続に失敗した。 マシンAにDNSサーバーをインストールして、デフォルトとしてドメインを設定し、ブラウザ上に任意のドメインで入った所、問題なく反映されたのですが、マシンBで先程マシンAにて設定したドメインにアクセスしたところつながりませんでした。この場合どう対処すればよいのでしょうか? 尚、WINSサーバーは共にインストールしておらず、無効で設定しています。 どうか、よろしくお願いします

  • DNS設定なしのセグメント越え

    Aセグメント(192.168.10.*) Bセグメント(192.168.20.*) とあり、Bセグメント内のマシン内のDNSの設定をしておけば、AセグメントからBセグメント のマシンには到達できます。 しかしBセグメント内にDNSが設定できないマシンがあり、 通常ではAからBに到達できません。 Aセグメントから到達したい場合には、 DNSサーバに何か記述すれば、AからBに到達することは可能でしょうか?

  • Win2000サーバーで二枚目のNICに別セグメントのIP割当ができない

    ちょっと長くなります Windows2000 Serverがインストールされているマシン(Dell PowerEdge1300)にもう一枚NICをさして、ルーター兼Proxyにしようとして今実験中なのですが、どうもうまく行きません。 元々のNICは192.168.0.28のIPアドレスで192.168.0.0/24のネットワークにつなげて正常に使えています。 ここに新しくNICを追加し、ドライバーをインストールし、正常に認識ました。「ネットワークとダイアルアップ接続」の中に新しい接続が作成されています。 ここでこのNICに、例えば192.168.11.1というIPアドレスを割り当て、OKをクリックすると「今構成された静的IPアドレスは、すでにネットワーク上で使われています。」というダイアログが出て、コマンドプロンプトでipconfigとやっても0.0.0.0となってしまいます。 ちなみに、この新しいNICにはLANケーブルを接続していないので、IPアドレスの競合が起きるはずは無いのにです。 別のNICに変えても症状は同じでした。 更にわからないのは、新しいNICのIPアドレスを192.168.0.250のように、元々のNICと同じセグメントを指定すると、正常にIPアドレスが割り当てできるのです。 途方に暮れてしまいました・・・。 一体何が悪いのでしょう?

  • windows2000 dnsについて

    こんにちは。現在会社で以下のような構成でネットワークが構築されていますが、ネットワーク2枚差しのwindows2000サーバーの(b)はいったいどういう機能が働いているのか知りたくて質問しました。DNSとしてこの(b)を指定しているのでdnsサーバーとして機能しているのだと思いますが、アクティブディレクトリを構築しようとすると「dnsを構成しますか?」と聞いてくるのでよくわかりません。何とぞよろしくお願いします。 インターネット-上位DNS(A)-windows2000サーバー(b)(2まい差し)-各端末(c)XP 追伸:(c)のネットワークの設定では(b)をDNSサーバーとして指定していますが、(A)を指定してもインターネットは見えます。

  • 別々のGWを持つ、2つのセグメント間の通信

    2つのネットワークセグメントがあります。この2つのセグメントの通信を実現させたいです。 知識と経験不足なので教えて頂けるとたすかります。 ■環境■ 添付図の通りですが、 ・192.168.10.0/24  →  A社 ・192.168.20.0/24  →  B社 ※それぞれのサーバー/PCは全てWindows系。 ※それぞれが別々のゲートウェイを持ち、インターネットに接続可能。 ※ただしサーバーの保守の為だけの接続で、クライアントはインターネット接続されていない。 ※A,Bお互いのクライアントが通信出来てはいけない。 ※お互いのネットワークアドレスの変更は不可。 ※クライアントPCの設定変更も不可。 ※物理的に同じ部屋にあるので、配線の取り回しの心配はない。 ■質問■ 同一セグメントにそろえて、L2_VLANだと可能なのでしょうが、ネットワークアドレスを変更できないので ルーターかL3なのではと考えております。 ※AのクライアントはAのサーバ/クライアントとBのサーバーのみを見たい。 ※Bのクライアントも同様にBのサーバ/クライアントとAのサーバーのみを見たい。 この環境で上記内容を実現させようと思ったら、どのような機材でどのような設定にすればいいのでしょうか?

  • あるサーバー間でのみpingが通らない

    Windows Server 2008 R2 3台構成 それぞれNIC6枚あり、3枚を使用して通信しています。 各サーバを仮にA、B、Cと呼びます。 また、各ネットワークの名前と設定は以下です。 public IP:10.5.XXX.YYY Subnet:255.255.255.0 DefaultGateway:10.5.XXX.1 DNS設定済み private IP:192.168.1.1 ~ 192.168.1.3 Subnet:255.255.255.0 GatewayとDNSはなし nas IP:192.168.100.1 ~ 192.168.100.3 Subnet:255.255.255.0 GatewayとDNSはなし publicは社内LANに繋がっております。 privateはスイッチを使って、それぞれのサーバ間で通信できるようにしています。 A⇔B、B⇔C、C⇔Aでpingが通ります。 nasはスイッチを使ってそれぞれのサーバ間で繋がっているのと同時に、2台のNASを接続しています。このNASを仮にD,Eと呼びます Dのネットワーク設定 IP:192.168.100.150 Subnet:255.255.255.0 Eのネットワーク設定 IP:192.168.100.151 Subnet:255.255.255.0 ここで、192.168.100.0のネットワークに対して以下のようにpingを飛ばしました。 A⇒D A⇒E B⇒D B⇒E C⇒D C⇒E A⇔B A⇔C はpingが通ります。 しかし、ここで、B⇔Cのpingが通りません。 B⇒CもC⇒Bも通りません。 再起動しても通りませんでした。 原因としては何が考えられるでしょうか。 なんかのミスでしょうか・・・。

  • 別セグメントのsambaへのアクセス

    Windowsクライアントから別セグメントのsambaサーバにアクセスする際、unc名にIPを使用しても、wins or lmhosts or dns の名前解決が必要でしょうか? 下記の環境で PCの「lmhosts」を指定するとsambaにアクセス出来ました。 ネットワーク  PC   【IP】192.168.1.1【デフォルトGW】192.168.1.9【ネットワーク】192.168.1.0/24     SAMBAサーバ   【IP】192.168.2.1【デフォルトGW】192.168.2.9【ネットワーク】192.168.2.0/24  ルーター   【IP】192.168.1.9【ネットワーク】192.168.1.0/24   【IP】192.168.2.9【ネットワーク】192.168.2.0/24  ※PC、SAMBAサーバ、ルーターともFWは無し、基本的なIPの疎通は確認済み PCからSAMBAへのアクセス方法(エクスプローラからGUIで設定しても状況は同じ)  net use z: \\192.168.2.1\share パスワード /user:ユーザ名 参考  http://itpro.nikkeibp.co.jp/members/LIN/oss/20031006/1/  http://itpro.nikkeibp.co.jp/members/LIN/oss/20031006/2/

  • VLANで2つのセグメントにわけたLANそれぞれからインターネットに接続したいのですがうまくいきません。

             WAN          │          │    ┌───────────┐    │ブロードバンドルータ │    └───────────┘        vlan9│ 192.168.9.1          │      ┌───────────────┐      │L3Switch(8624EL)       │      │PORT(1-12)    PORT(15-24)│      └───────────────┘ 192.168.9.80 │    192.168.19.80 │ (vlan9)    │    (vlan19)   │        │           │ ┌─────────┐  ┌─────────┐ │スイッチングハブ1│  │スイッチングハブ2│ │192.168.9.0/24  │  │192.168.19.0/24  │ └─────────┘  └─────────┘      │              │      │              │ ┌──────┐      ┌───────┐ │PC-A    │      │PC-B     │ │192.168.9.90│      │192.168.19.90 │ └──────┘      └───────┘ ※図がずれてわかりづらくて申し訳ございません。 上記のような構成でvlan9からもvlan19からもインターネットに接続したいと考えております。 (vlan間同士の通信は今はできてもできなくてもどちらでもよいです) そこで、L3 Switchに対して下記のような設定を行いました。 # System configuration set system name="inet" # VLAN general configuration create vlan="white" vid=9 create vlan="orange" vid=19 # VLAN port configuration add vlan="9" port=1-12 add vlan="19" port=15-24 # IP configuration enable ip ena ip dnsrelay add ip int=vlan19 ip=192.168.19.80 add ip int=vlan9 ip=192.168.9.80 add ip rou=0.0.0.0 mask=0.0.0.0 int=vlan9 next=192.168.9.1 add ip dns prim=192.168.9.1 結果的にはPC-Aからのみインターネット接続ができるようになり、PC-Bからはインターネットに接続できませんでした。どのようにすればPC-Bからもインターネットにアクセスできるようになるか教えていただければと思います。 参考までにPC-A及びPC-Bのネットワーク設定も載せておきます。 【PC-A】 IPアドレス:192.168.9.90 サブネットマスク:255.255.255.0 デフォルトゲートウェイ:192.168.9.80 DNSサーバ:192.168.9.80 【PC-B】 IPアドレス:192.168.19.90 サブネットマスク:255.255.255.0 デフォルトゲートウェイ:192.168.19.80 DNSサーバ:192.168.19.80 ただしPC-BのデフォルトゲートウェイとDNSサーバについては192.168.9.80も192.168.9.1も試しました。 長くなってしまいましたが、よろしくお願いします。

  • ネットワークドライブの設定について

    基本的な事かもしれませんが、お願いします。 A、B、CのPCがあり、同じネットワークLANで繋がっています。AがWindows2003Serverマシン、B・Cが普通のWindows2000です。 Aのマシンに共有フォルダを作り、Bだけがこのフォルダにアクセスできます。 CからはAに一切アクセスできないような設定にして、Aの共有フォルダ内のファイルをCに渡すときは、 BがAの共有フォルダからCの特定フォルダに、目的ファイルを置く形を取ります。 今回、BのPCからAの共有フォルダをネットワークドライブに設定しようとしたのですが、 ネットワークドライブの割り当て⇒ドライブ:Z、フォルダ:\\AのIPアドレス\共有フォルダ名 と設定したところ、 ユーザーIDとPassWordを入力する画面が出てきました。 この画面は、AのPCマシンを立ち上げてログインする時の内容で良いのでしょうか?(例:Administrator/password) 簡単に検索しましたが、通常はこのようにID/PASSを求める画面は出ないようなんですが・・・ ※この時点でCからAへのアクセス制限は、まだ設定していません。 よろしくお願いします。