YAMAHAのルータRTX1000でLAN内のネットワークを切り離そうと設定したいのですがイマイチわかりません!
構成としては下記のように192.168.0.1/24ネットワークのIP:192.168.0.254を固定でport:lan2としてIP192.168.1.1をport:lan1と設定しport:lan2からlan1の間のパケットは全て素通ししたいのです(後日フィルタリングしますが)YAMAHA系に強い方、ご教授ください。
-----------------{192.168.0.1/24}
l
l
##192.168.0.254##(lan2)
####[ルータ]#####
##192.168.1.1####(lan1){192.168.1.0/24}
l
l
-----------------
(WS){DHCP}
No.5ベストアンサー
- 回答日時:
YAMAHAの仕様を理解していないのですが、一般的なルータであれば、以下の手順で設定を行います。
・LAN1のIP付与
・LAN2のIP付与
・IPルーティングを有効にする
これでインターフェースIPのネットワークは通信ができます。
つまり、下記の構成で[PC-A -> LAN2]、[PC-B -> LAN1]へPing 通信可能であれば、PC-A <-> PC-B の通信は可能です。
[PC-A]----[LAN1|LAN2]----[PC-B]
次に、Static Route というのは以下のような構成のときに、使用します。
--<NW-A>--[Router1]--<NW-B>--[Router2]--<NW-C>--
以上の構成で、Router1 には NW-A と NW-B のIPアドレスが付与されている(【コネクト】と呼びます)ので、NW-A/B には通信が可能です。
しかし、NW-C のIPは付与されていないため、Router1 は NW-C を知らないことになります。
この為、NW-A から NW-C へ通信する為には、Router1 に NW-C の情報(ルート情報)を記入しなければならないのです。
この時、手動で設定したルート情報を Static Route と呼び、Router 同士が自動で交換したルート情報を Daynamic Route と呼びます。
話は戻りますが、【コネクト】同士はルート設定を登録しなくても通信できます。
No.6
- 回答日時:
ネットワークが下記の様になっていて、lan1⇔lan2同士の通信は出来るが、lan1からインターネットに接続できないということでしょうか?
(インターネット)
|
[ ルータ(FW含む) ]
|
(192.168.0.0/24 : lan2)
|
[ RTX1000 ]
|
(192.168.1.0/24 : lan1)
そうであれば、RTX1000自体のデフォルトゲートウェイが192.168.0.1になっており、lan2とインターネットを接続しているルータ(FW)にも、192.168.1.0/24へのパケットを192.168.0.254に送るような静的ルーティングの設定が必要となります。
RTX1000のデフォルトゲートウェイ設定例 --------------------------------
ip route default gateway 192.168.0.1
-----------------------------------------------------------------
No.4
- 回答日時:
pikachutyu さん補足ありがとうございます。
[PC-A]----[LAN1|LAN2]----[PC-B]
ルータの機能をチョッとお話しておきますね。
そもそも、PC-A からPC-B 宛ての通信がルータに届かないことには、送信できないのはOK ですよね?
PC-A、PC-B からルータのI/F(LAN1/LAN2)にPingをしてみてください。
・PC-AからLAN1がNG:IPの設定は間違っていないですか?
・PC-AからLAN2がNG:PC-Aのゲートウェイはあっていますか?
逆(PC-Bから)も試してください。
基本的には、PCの設定ではルータは1台しか登録できません(例外もあります)。自分のIPと同じネットワークであれば、ルータにはパケットは送信されません。ルータにパケットが送信されるのは、自分のIPとは違うネットワークへの通信である場合です。その際送信される先が、PCに登録されたゲートウェイアドレスになります。
パケットがルータを越えられない場合は、PCのゲートウェイの設定が、空欄か間違っているか、他のルータに向いており、そのルータにルーティングテーブルが間違っていると考えられます。
この回答への補足
ご回答ありがとうございます。
全てPingはルーターや各セグメントPCからゲートウェイに対し打っても帰ってきます、のでIPの設定的には問題ないんですけど要するにStaticRootで双方間のネットワークを通したいということなんです。
YAMAHAのルーターの添付されているマニュアルでは
役に立たないのでこちらでこうしてご存知の方が居ればと思い伺っております。
宜しくお願い致します。
No.3
- 回答日時:
各LAN側にアドレスが振ってあり、
何もフィルタリング、NAT等設定してなければ、
ルータに来たパケットは、必要なLAN側に流れますよ。
それがルータの本来の機能だから。
(設定されていないルート宛てのパケットは、
ルータのデフォルトゲートウェイに、流れますがね)
なので、回答は、
LAN1の中のパソコンのデフォルトゲートウェイを
RTX100のLAN1側のアドレスに、
LAN2の中のパソコンのデフォルトゲートウェイを
RTX100のLAN2側のアドレスに、
設定してあげれば、良いだけでしょう。
但し、これだと双方向に通してしまいますので、
片方向にフィルタを掛けてください。
デフォルトゲートウェイの変更がいやならば、
ルート追加でも良いですけど、
(例)LAN1側なら、コマンドプロンプトで
route add 192.168.0.0 mask 255.255.255.0 192.168.1.1 -p
如何でしょうか。
この回答への補足
ご回答ありがとうございます。
私の説明が悪かったのですね。
実際には下記の図のようにしたいのです。
外へ出て行きたいのです。
宜しくお願い致します。
-----------------{インターネット}
l
l
##グローバルIP###
#F/W,DNS,DHCP##
##192.168.0.1####{192.168.0.1/24}
l
l
##192.168.0.254##(lan2)
####[ルータ]#####
##192.168.1.1####(lan1){192.168.1.0/24}
l
l
-----------------
(WS){DHCP}
No.2
- 回答日時:
直ちにIPフィルタリングを設定したいと言うことでしょうか?
まったくもって、適当に作ってみました。
ip filter 1 pass * * established
ip lan1 secure filter in 1
ip lan1 secure filter out 1
もしくは
ip filter 1 reject * * * * *
ip lan1 secure filter in 1
以下のページは既にご覧になられてます?
参考URL:http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/i …
この回答への補足
ありがとうございます。
>直ちにIPフィルタリングを設定したいと言うことでしょうか?
いえ、フィルタリング以前のlan2とlan1のipの設定
からして解らないのです。Nat/IPmasqではなく
Static Routeの設定で双方向から素通しの設定を
行いたいと考えています。
ip lan1 address 192.168.1.1/24
ip lan2 address 192.168.0.254/24
とこの辺位は解るのですがこの間を素通しする設定が
解らないのです。
宜しくお願い致します。
No.1
- 回答日時:
こんにちは
YAMAHAはいぢったことが無いので、即答できないです。
以下のページが参考になるのではないでしょうか?
参考URL:http://www.rtpro.yamaha.co.jp/RT/docs/example/lo …
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- その他(パソコン・スマホ・電化製品) canon mf628cw プリントアウト出来なくなりました。 ネットワーク設定で、無線LAN設定と 1 2023/06/11 15:51
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- FTTH・光回線 VPNルーターを設置したいですが、配線、設定に困っています。 2 2022/08/28 18:20
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
異なるセグメント間での通信(ル...
-
ルータでLAN側WAN側を同じネッ...
-
直接つながっているルーターの...
-
クライアントのDNS設定について...
-
ルータは複数のLAN(ネットワー...
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
Visual Studio Codeのエラーに...
-
社内ネットワークのDNSについて
-
セグメントとサブネット
-
ルーター変更後のプリンタ設定...
-
CiscoルータのIPアドレス設定に...
-
UltraVNCでサーバに接続できま...
-
ポートの開け方ではなく、閉じ...
-
ループバック、pingに詳しい方
-
サーバで、提供するサービスの...
-
監視カメラをどこからでも見る設定
-
virtualboxの内部ネットワーク...
-
2つのネットワークでプリンタを...
-
ciscoスイッチ VLANが違うポー...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
異なるセグメント間での通信(ル...
-
ルータでLAN側WAN側を同じネッ...
-
ルータは複数のLAN(ネットワー...
-
YAMAHAのルーターとCiscoのルー...
-
直接つながっているルーターの...
-
無線LAN設定時の通信について
-
ルータが「送信元を自分のMACア...
-
リンクローカルアドレス(169.2...
-
nic2枚を使った2重ルーティング
-
YAMAHA RTX1000の設定
-
ルータとルータ間の接続
-
ホームゲートウェイ・ルータを...
-
IPアドレスのつけ方の再確認。
-
VPNとインターネット接続の併用...
-
我が家のネットがクラスB・Cが...
-
ルーターが無い場合のデフォル...
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
セグメントとサブネット
-
ciscoスイッチ VLANが違うポー...
おすすめ情報