以下の2つの簡単なシステムがあります。
システム1
PC1(192.168.1.1/24) --- PC2(192.168.1.2/24)
システム2
PCA(192.168.2.1/24) --- PCB(192.168.2.2/24)
PC1,PC2,PCA,PCBにはどれもデフォゲ含めルーティング設定は一切されていません。
この度PC2とPCAを廃止してPC1とPCBを接続することになりました。
ただし、PC1とPCBの設定は一切いじってくれるなという要件付です。
NICを2枚持つPCXを間にかまして簡単な通信アプリを作ってのせれば可能なんですが↓
PC1(192.168.1.1/24) --- (192.168.1.2/24)PCX(192.168.2.1/24) --- PCB(192.168.2.2/24)
手作りせずに既成のルータか何かで実現する方法はありませんでしょうか?
No.5
- 回答日時:
ASAは、コマンドラインで設定したことはあまりないです。
。。CISCOのページ(英語サイト)であれば、ASDM、コマンドラインで説明されているサイトはありますが。。。。
CISCOルーターであれば、下記のサイトだけで行けると思います。
http://ameblo.jp/eltville/entry-10099552194.html
現在、設定の変更が可能なASAが無いので確かめていませんが
恐らくは、以下のサイトの通りに設定すれば行けるものと思われます。
http://www.cisco.com/en/US/docs/security/asa/asa …
業務利用であれば検証機を貸し出してくれる販社も多いので、聞いてみてはいかがでしょう?
ありがとうございます。
私もちょうどそのブログ記事を見つけて試そうとしていたところです。
見事ふつうにできました!(自分でもトライしていたのですがNAT変換後
のルーティング設定を見逃していて失敗していました)。
ASAについてはまだGNS3環境が確立できてなくて(VLANがなぜか作れない)。。
後日勉強しようと思っています。
私はネットワークについては単なるド素人です。
この問題にはプロフェッショナルが別途アサインされているんですが
どうもTwiceNATを検証しないまま別案検討に入っている風なので
個人的に確認してみたくて動いていた次第です。
裏が取れたのでちょっと提案してみます!
ありがとうございました。
No.4
- 回答日時:
CISCOはASAでは無く、一般的なルーター(1812など)でも出来ます。
設定を行う際に、色々と調べたのですが
やっている事はTwiceNATなのですが、CISCOでの用語は別のものであったと記憶しています。
(なので、調べるのが大変だった)
思い出したら、また書きこみます
この回答への補足
本日ようやっと確認を済ませました。
見事ふつうにCISCO C3640でTwiceNAT動作をさせることが出来ました。
ご協力ありがとうございました。
ASAの勉強はまた後日やろうと思っています。
その節は是非よろしくお願いします。
ありがとうございます。
nat定義の記述っぷりが新しめのasaでは変わっていて、それならば可能だみたいな話も見つけたんですよね。asa自体いじったことがないので難儀してますが。。
かたやproxyARPをinsideとoutsideにかけてもできるんじゃないかとも思ったので試してみるつもりです。
No.3ベストアンサー
- 回答日時:
TWICE NATをかければいけます。
RFC-2663
http://rfc.netvolante.jp/rfc.php?param=2663&mode …
YAMAHAとCISCOの両方で経験あります
SSGでも、おそらくできます
ありがとうございます!
やっぱり!twiceNATですか、そんな需要ってありますもんね!
今ちょっと調べた感じではYAMAHAの情報が多く、CISCOについてはASAでできる云々な情報がちょぼちょぼ。そんな感じなんでしょうか?
私自身が疎い&手元にはGNS3くらいしか検証環境がないのでASAシミュレートをちょっと試してみようと考えています。
勘違いがありましたらご指摘お願いします。
それでは。結果が出たらまた追記致します。
No.2
- 回答日時:
その2台間でしか通信していない独立したネットワーク環境なのに,
> PC1とPCBの設定は一切いじってくれるなという要件
が必要な理由は何なのか,がポイントですよね。
仮定の状況として,アプリケーションソフト内でIPアドレスをハードコーディングしているから,というのが理由なら,いじってほしくないのはIPアドレスなので,PC1とPCBのサブネットマスクを 255.255.0.0 にすることで解決できますし。
その基にあるのは感情や思い込みではなく,合理的・技術的な理由がなにかあるのですよね?
ご意見ありがとうございます。
ハードコーディング、しちゃってると思いますね~~多分。
サブネットもなんもかんも一切さわるな。です。
この要件は単なる無知からきてるんだと思いますよ。
でもそういうものなんでしかたないです。
どんなに無理なことでも上流で決まってきてしまう
んで。そこに参加させてもらえれば食い止めることも
できるんでしょうけど。
金の面でだけは合理的に考えられてるとは思いますが。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(セキュリティ) 役所など、情報系システムのセキュリティが弱くても業務システムに問題ないか 3 2022/11/02 16:38
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- マウス・キーボード Bluetoothのクイックペアリングについて 8 2023/03/25 16:50
- Android AndroidミラーリングでPCからAndroidを操作するには 4 2022/06/17 11:16
- 中古パソコン 中古PCを売る時、OS(Windows11)はどんな状態にするのが親切ですか? 4 2022/12/15 17:08
- Gmail パソコンからLine へ加入手続きをとりたいのですが、・・・・・・・ 5 2022/07/24 14:19
- モニター・ディスプレイ PCとプレステで、モニターの表示を切り替えたい 1 2022/05/11 23:55
- デスクトップパソコン PCの移行について 7 2022/12/31 23:12
- Windows 10 質問し直します。 自宅のwin10です。セキュリティなどの更新アップデートですがフル完了しているPC 3 2022/05/31 02:25
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
LinkStationの複数パソコンの設...
-
ルーター変更後のプリンタ設定...
-
Linkstation のスリープタイマ...
-
片方のPCからはPINGが飛...
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
2つのネットワークでプリンタを...
-
ポートの開け方ではなく、閉じ...
-
ciscoスイッチ VLANが違うポー...
-
スカパー(@skyperfectv.co.jp...
-
VNC WANから接続したいのです...
-
セグメントの違うプリンターで...
-
VLANへのIPアドレス設定について
-
Visual Studio Codeのエラーに...
-
セグメントとサブネット
-
異なるセグメント間での通信(ル...
-
ポートを強制的に閉じる方法は...
-
社内ネットワークのDNSについて
-
RS-232Cが今も産業界でなぜ多く...
-
port 135
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
片方のPCからはPINGが飛...
-
ルーター変更後のプリンタ設定...
-
Linkstation のスリープタイマ...
-
コンフィグ作成とは
-
Tera Termを用いたVLAN ルータ...
-
L2スイッチを1台追加に伴う...
-
BBR-4HGルーターで、固定IPアド...
-
LinkStationの複数パソコンの設...
-
無線プリンタサーバー/C-6700W...
-
デバイスマネージャー開いて、...
-
監視カメラをどこからでも見る設定
-
ヤマハRTXルータにおけるIPV6と...
-
PCにLANポートが2つある場合、...
-
グローバルipでLAN内のサーバー...
-
Air Stationに固定IPアドレスの...
-
モバイルルーター用のSIMカード...
-
IPアドレスの競合を解決するに...
-
YAMAHAルーターRT107Eの設定に...
-
DHCPで0.0.0.xxのアドレス取得
-
ブルートゥースの設定
おすすめ情報