他の、フォーラムに投稿しましたが、回答を得れず。gooに投稿させていただきます。
添付のネットワークに付き、ファイアーウォールのLAN側にルータをつけたく試みていますがインターネットに上手く繋がりません。
Windows XP(192.168.1.5)のパソコンから192.168.10.2にはpingが繋がるのですが、iptablesを入れた状態でも外した状態でも、192.168.10.1にpingが通らないのが原因と思うのですが、如何を直せは良いのかが分かりません。ご指南を宜しくお願いします。
尚、
1)ネットワークは全て静的アドレスで設定しています。
ファイアーウォール・WebサーバのOSはDebian のEtchです。
2)LAN側に置いているルータはコレガ(CG-WLBARAG):
http://www.corega.co.jp/support/manual/pdf/wlbar …
68ページの「社内ランとして使用するには」で設定
LAN状態:
MACアドレス: 00-0A-89-B4-C2-xx
IPアドレス: 192.186.1.1
サブネットマスク: 255.255.255.0
DHCP: 有効
DHCP開始アドレス: 192.168.1.11
DHCP終了アドレス: 192.168.1.254
WAN状態
MACアドレス: 00-0A-89-B4-C3-xx
WAN 1: 有効
IPアドレス: 192.168.10.2
サブネットマスク: 255.255.255.0
ゲートウエイ: 192.168.10.1
DHCPサーバー1: 202.224.32.1
DHCPサーバー2: 202.224.32.2
3)XPのパソコン:
C:¥Document&Setting¥Owner> ipconfig
P Address ・・・・ : 192.168.1.5
Subnet Mask ・・・ : 255.255.255.0
Default Gateway ・ : 192.168.1.1
4)ファイアーウォール:
Debian:~# route
Destination Gateway Genmask Flags Iface
Fnbinim7.asahi-n * 255.255.255.0 UH ppp0
192.168.1.0 192.168.10.2 255.255.255.0 UG eth2
192.168.10.0 * 255.255.255.0 U eth2
Default * 0.0.0.0 U ppp0
Debian:~# cat /etc/resolv.conf
Nameserver 202.224.32.1
Nameserver 202.224.32.2
5)iptables:
#!/bin/sh
# === SECTION A
# ----------- FOR EVERYONE
INTNET="192.168.10.0/24"
INTIP="192.168.10.1"
INTIF="eth2"
EXTIF="ppp0"
# === SECTION B
# ----------- FOR THOSE WITH STATIC PUBLIC IP ADDRESSES
EXTIP="212.2.145.xxx "
# -------- No more variable setting beyond this point --------
の行の述以降は添付URLのファイアーウォールの記述に以下を追加してあるだでです。
# FORWARD:
iptables -A FORWARD -i $EXTIF -o $INTIF -d 192.168.10.5 -p tcp --dport 80 -j ACCEPT
# POSTROUTING:
iptables -t nat -A PREROUTING -i $EXTIF -d $EXTIP -p tcp --dport 80 -j DNAT --to 192.168.10.5
Webサーバの192.168.10.5は問題なく機能します。
宜しくお願い申し上げます。
http://www.aboutdebian.com/firewall.htm
No.1ベストアンサー
- 回答日時:
サブネットマスクが 255.255.255.0 ですから、192.168.1.5 と 192.168.10.2 は別々のサブネットにいます。
したがって接続はできません。どちらかのサブネットに寄せてください。
お礼のメールが送れまして申し訳ありません。
ご指摘の件、その通りかもしれませが、回答番号:No.2の返信補足欄でご報告しましたネットワークとは別に、NTTの上位ルータにI/Oデータのルータを繋ぎ、其処に3台のPCを繋いでいます。将来このセグメントをなくしファイアーウォールの下にこれ等の3台を置きたいと思っています。私の知識不足で貴兄様の指摘を間違って受け止めていましたらお詫びを申します。
インターネット
↓
(212.331.2.43xx)パブリック・アドレス
NTTルータ(192.168.2.0/24) →I/ODataルータ(192.168.0.0/24)
↓
192.168.2.25
ファイアーウォール(OS Debian)
(192.168.10.1)
↓
No.3
- 回答日時:
>上位ルータ(NT T)のルーティングテーブル設定に「宛先ネットワークアドレスルーティング設定(ゲートウェイIPアドレス指定」欄があり、その、宛先ネットワークアドレスを
>192.168.1.0 / マスク長を255.255.255.0 / ゲートウェイIPアドレスを1092.168.10.2
としたのですが、何の変化もありませんでした。
この文章を読んで、質問主殿はネットワークに関して基礎知識がない素人若しくは初心者レベルであることが分かった。
(基礎知識があるとは、ネットワーク関連の資格を持っているとか、ネットワーク関連の資格を取る為に勉強していたことがあるという意味です)
基礎が無いと、今後ネットワーク関連で構成変更やトラブルが出てきたら対処できずに往生する羽目になると思う。
私は、
・セグメントを3つも持たず、1つに集約する
・セグメントを3つ持つようなネットワーク構成をどうしても望むなら、専門家(ITコンサルとか)に相談してネットワーク構成やルーターの設定をしてもらう
※社内の専門家でも社外の有料コンサルタントでもどちらでも良いのですが
のどちらかを選んだ方が良いと思う。
多段ルーターというのは、素人には鬼門というか敷居が高いのです。
そもそも多段ルーターのネットワーク構成をする必要がある理由が、
・本社の人間のPCと協力会社の人間の使うPCをネットワーク的に切り離したい
というのであれば、VLAN機能を使うという方法でもっとシンプルなネットワーク構成が出来る筈です。
まあ上記とは違う理由かも知れませんが、「多段ルーターを使わなければいけない理由」をもう一度考慮し直し、別の方法で代替出来ないか考えてみることをお勧めします。
No.2
- 回答日時:
状況的には2段ルーター状態という事でいいのかな?
インターネット網---192.168.10.xのセグメント---Coregaのルーター---192.168.1.xのセグメント
という感じで。
pingをした際のパケットの中継の動作を頭の中でシミュレートしてもらえば分かるのですが、行き(往路)のパケットは届きますが、帰り(復路)のパケットは192.168.1.5のPCに届きません。
詳しく説明すると、
パケットを受け取った192.168.10.1は192.168.1.5に対してパケットを送り返しますが、ネットワークアドレスが異なる為Default Gateway(インターネット網に繋がっているルーター)にパケットを投げます
(これ自身がルーターならインターネット網に対してパケットを投げる)
本当は、2段ルーターのWAN側アドレスである192.168.10.2に対してパケットを投げないといけないのです。
ここまで書けば、分かったと思いますがルーティングテーブルに追加登録が必要なのです。
192.168.1.xのセグメントへのGatewayは192.168.10.2ですよ
というルート情報が。
上記ルーティング情報を192.168.1.xと通信する(192.168.10.x内の)全PCに登録するか、(192.168.10.xの)Default Gatewayに登録するかどちらかを行って下さい。
それでpingの応答が返ってくるはずです。
#インターネットに繋がらないのも、同様な理由です
#インターネット網に繋がっている1段目のルーターが192.168.1.xのセグメントが何処にいるか分からない為に復路のパケットが行方不明になるのです
#こちらの問題は1段目のルーターに上記と同じルーティング情報を追加登録すれば解決します
この回答への補足
1)最初の設定:
インターネット
↓
ルータ(192.168.2.0/24)
↓
(212.331.2.43xx)パブリック・アドレス
ファイアーウォール(OS Debian)
(192.168.10.1)
↓
スイッチ → (192.168.10.5)ウェブサーバ(OS Debian)
↓
(192.168.10.2)
ルータ(コレガ)
(192.168.1.1)
↓
ウインドウズXP
(192.168.1.5)
2)今回の設定:
インターネット
↓
(212.331.2.43xx)パブリック・アドレス
ルータ(192.168.2.2から192.168.2.11がDHCP有効)
↓
192.168.2.25
ファイアーウォール(OS Debian)
(192.168.10.1)
↓
スイッチ → (192.168.10.5)ウェブサーバ(OS Debian)
↓
(192.168.10.2)
ルータ(コレガ)
(192.168.1.1)
↓
ウインドウズXP
(192.168.1.5)
お礼の返事が遅れまして申し訳ありません。
ご指摘の事項を試してみたのですが、私の能力では如何ともしがたく、今だ解決に至っていません。
最初は補足欄に記述した1番目の設定でpingが通るように試みましたが、ご指摘を考慮にいれて2番目の設定で試しています。
Iptablesを入れない状態で、ファイアーウォールのパソコンからであれば192.168.1.1を含みpingは全てのアドレスに通ります。ウェブサーバからですと、192.168.10.2までは届きます。
問題はウインドウズXPのパソコンからでPingは192.168.10.2までで192.168.10.1には如何しても繋がりません。
補足欄の2番目の設定にて操作としてコレガのルータにあるスタティクルーティングを
ネットワーク・アドレスサブネットマスクゲートウエイインターフェース
192.168.2.0255.255.255.0192.168.10.1WAN
192.168.10.0255.255.255.0192.168.1.1LAN Ethernet
とする。
ファイアーウォールは
Debian:~# route add –net 192.168.1.0 netmask 255.255.255.0 gw 192.168.10.2
上位ルータ(NT T)のルーティングテーブル設定に「宛先ネットワークアドレスルーティング設定(ゲートウェイIPアドレス指定」欄があり、その、宛先ネットワークアドレスを
192.168.1.0 / マスク長を255.255.255.0 / ゲートウェイIPアドレスを1092.168.10.2としたのですが、何の変化もありませんでした。
ちなみにNTTルータには
送信元アドレスルーティング設定
ドメイン名ルーティング設定
宛先ネットワークアドレスルーティング設定(接続指定)
の設定欄があります。
>ルーティング情報を192.168.1.xと通信する(192.168.10.x内の)全PCに登録するか、(192.168.10.xの)Default Gatewayに登録するかどちらかを行って下さい
Debianには
/etd/hosts
にホスト名を付け足すことが出来るようですが、ここに全てのPCを登録すれば解決するのか、分かれば再度ご教授頂ければ幸いです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- UNIX・Linux Ubuntuサーバーでメールを受信できない 7 2022/08/23 20:55
- デスクトップパソコン 古ーいパソコン/Atheros AR2181 PCIe Gigabit LAN コントローラー 7 2022/09/07 12:58
- 固定IP MACアドレスはLAN内で相手を特定するアドレスですか? PCから監視カメラを閲覧するときに、セグメ 3 2022/07/23 09:04
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- その他(コンピューター・テクノロジー) DHCPサーバーについて、、、。 職場のネットワーク環境で困っています。サーバーはWindows s 3 2023/01/04 10:15
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- その他(インターネット接続・インフラ) ホームページのログイン認証の際、PCから相手方サーバーに対し送信されるMACアドレスについて 1 2022/10/17 14:14
- VPN DNS「8.8.8.8」とは何なのでしょうか? 固定 IP アドレスで光回線の代わりに使えますか? 4 2022/10/17 16:30
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
同一ネットワーク内の別セグメ...
-
”トンネルアダプター”って??
-
セグメントを越えてMACアドレス...
-
サブネットマスクについて
-
無線wifiをフロア別に敷設する...
-
DHCPサーバがBAD_ADDRESSを記録...
-
IPアドレスのネットワーク部が...
-
PCのUSBポートの不具合と対処法...
-
Windows10におけるUSB-RS232C機...
-
パソコンの「ローカル」って、...
-
ftpサーバー 接続できない
-
iPhoneでIPアドレスを変更する...
-
8000番や8080番のポー...
-
ワイヤレスマウスUSBレシーバー...
-
ARP は L2 と L3 どちらのプロ...
-
tracert コマンドが必ずtime out
-
ポリシー等で特定のサイトだけ...
-
インターネット接続できません...
-
スイッチのポート番号について
-
Windows10でUDPのポート解放が...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
同一ネットワーク内の別セグメ...
-
セグメントを越えてMACアドレス...
-
無線wifiをフロア別に敷設する...
-
DHCPサーバがBAD_ADDRESSを記録...
-
「レイヤ2スイッチ 異なるip...
-
IPアドレスのネットワーク部が...
-
Wake On LANにつきまして
-
DHCPからの接続が不安定(特に...
-
”トンネルアダプター”って??
-
名前解決とブロードキャスト
-
L3-SWをBBルータで代用できるか?
-
MACアドレスの必要性が理解出来...
-
WANからのブロードキャストパケ...
-
Magic Packet Utilityの操作に...
-
LAN内の覗き見・監視について
-
プロキシサーバを立てるにはNIC...
-
F5のBig IPについて
-
大量のパケット
-
サーバーにアクセスした人のip...
-
トークンパッシングのかんがえ...
おすすめ情報