プロが教える店舗&オフィスのセキュリティ対策術

auひかりマンションタイプで契約しています。
私はネットワークに関する知識が疎く、手探りで行っている初心者です。
以下の目的に記載している項目に興味があり自宅環境を整えたいと思っております。
色々調べてみるも理解不足もあり、なかなか上手くいけずご教授お願いします。

■使用ルータ
 レンタルモデム&ルータ:Aterm BL172HV ・・・・・ 以下ルータA
  (ルータAは無線オプション契約していません)
 ルータ(無線・VPN用):WHR-G301N ・・・・・ 以下ルータB

■接続機器
設置場所やポート数から以下のように考えております(【】内はプライベートIPの割り振り方法です)。
ルータA(LANポート数:5、DHCP:ON)
 (1)【固 定】 nasne(増設の可能性あり)
 (2)【DHCP】 自宅用PC(複数)
 (3)【DHCP】 (設置予定)IP電話
 (4)【固 定】 (設置予定)自宅サーバ用PC
  ((1)、(2)によりポート不足の場合はHUBを購入予定)
ルータB(LANポート数:4、DHCP:ON)
 (5)【固 定】 テレビ(BRAVIA)
 (6)【DHCP】 PS4・PS3等のネットワーク対応ゲーム
 (7)【DHCP】 携帯機器(android端末、PSvita等) ・・・ Wi-fi接続

■現状
  [インターネット]---[モデム・ルータA]---[ルータB(ブリッジ)]で接続し、
 ルータAのDHCPをonで、空いてるLANポートに接続機器等をつないでいます。

■目的
 (1) IP電話の設置予定
 (2) BRAVIAとnasneをDLNA接続
 (3) I・O DATAのNASを外部から利用(リモートリンク2を使用)
 (4) PS4のリモートプレイを外部(PSVita)から利用
 (5) 外部からのWOL・VNCを利用
 (6) HTML・FTP等の自宅鯖PCを追加予定
 (7) VPNの構築(ルータBのPPTPサーバを利用して外部からnasneを閲覧したい)

IP電話を利用しつつルータBのVPNを利用するにはルータAとBの
2重ルータ環境であれば可能だと思い以下を参考に設定しました。
http://d.hatena.ne.jp/yoneh/20090304/1236156839

ルータAにnasne、ルータBにテレビやPSVitaを接続しており、それらの機器からnasneを参照できませんでした。
これは第3セグメントが異なり、サブネットマスクを255.255.255.0で設定しているため、ルータAとルータBのグループが別のネットワークとして働いているということでしょうか?
http://mbsupport.dip.jp/bk/2003/sub/916.htm
この場合、DHCPサーバ及びIPを固定している機器のサブネットマスクを255.255.0.0に設定すれば良いという事でしょうか?
または、ルータAとルータBの第1~3セグメントを同じにして同一グループに設定可能ですか?

まだ上記設定においてVPNの構築や外部からのWOL・VNC接続などの設定ですが、
ルータの設定を以下のようにするという理解で合っていますでしょうか?
(URLは設定の参考にしたサイトのアドレスです)

◆ポートマッピングの設定(ルータA)
◇VPNの設定
 ・・・ LAN側IPにルータBのIP、TCPプロトコルの1723番ポートとその他(47番プロトコル)を設定
 http://tenkitablog.blog110.fc2.com/blog-entry-35 …
◇WOLの設定
 ・・・ LAN側IPに192.168.0.255、UDPプロトコルの2304番ポートを設定
 (ルータBに接続されている機器にディレクテッド・ブロードキャストする場合は192.168.255.255を設定)
 http://halyou.blog84.fc2.com/blog-entry-985.html
 http://blog.livedoor.jp/kame_551/archives/520371 …
 http://www.itbook.info/study/p60.html
◇自宅鯖の設定
 ・・・ LAN側IPに鯖PCのIP、HTTP/FTP用にTCPプロトコルの80/20-21番ポートを設定

◆LAN側IPアドレスの設定(ルータA・B)
◇ルータA(192.168.0.1)
 固定(最大):18台(192.168.0.2~192.168.0.19)
 DHCP:192.168.0.20から236台(192.168.0.20~192.168.0.255)
◇ルータB(192.168.1.1)
 固定(最大):18台(192.168.1.2~192.168.1.19)
 DHCP:192.168.1.20から236台(192.168.1.20~192.168.1.255)

目的(7)のためのVPN関係の設定・接続方法が理解できておりません。
上記ポートマッピングを行ったうえで外部からどのように接続・設定を行えばいいのでしょうか?
そもそもルータBのPPTPサーバを利用するのにルータ機能をONにする必要がある解釈が間違いで、
ルータAに上記ポートマッピングの設定を行い、ルータBはブリッジ接続でも良いのでしょうか?

知識不足につきうまくまとめきれず、長文乱文失礼しました。

A 回答 (4件)

私もネット環境とネット機器はほとんど一緒ですね


パソコン環境は デスクトップ5台(有線)ノート1台(無線)その他色々です

私の方法はWHR-G301Nをブリッジモードで使っています
メーカーの説明書
http://buffalo.jp/download/manual/w/whrg301n.html
はじめにお読みください(PDF)を参考にして下さい
本体背面の上部に有る切替えスイッチ(ROTERスイッチ)をOFF(ルーター機能無効 ブリッジモード)に設定だけしています

後はIPアドレスを固定 Aterm BL172HVが192.168.0.1ですから他の機器を192.168.0.2から設定しているだけです
WHR-G301Nは スイッチ以外何も触らず設定もしていません
(パソコン等のIPアドレス自動取得でも良いのですが IPアドレスが重複して誤動作する事が有るのでにせアドレス設定する方がお勧めです)

設定変更後もWHR-G301NでAOSS等や付属のソフトも使えているので上手く設定出来たと思っています

色々調べられているから電話で大丈夫と思いますが auのサポートへ疑問点を確認すれば良いと思います
参考になれば良いのですが

この回答への補足

今回、ルータA(LAN側:192.168.0.1)とルータB(WAN側:192.168.0.2、LAN側:192.168.1.1)のように設定し、第3セグメントを別に設定した場合、
ルータBのサブネットマスクが255.255.0.0で設定できなくなります。

また、ルータBのWAN側を192.168.0.3のようにネットワークグループを二つのルータともに同じ設定にはできないようです。

ルータモードをONにした状態でルータA、ルータBに接続した機器間で通信、外部へのネットワーク接続できる方法について引き続きご教授お願い申し上げます。

補足日時:2014/04/14 09:22
    • good
    • 0
この回答へのお礼

ご回答有難うございました。
現在以下の状態で接続は出来ております。
------------------------
■現状
  [インターネット]---[モデム・ルータA]---[ルータB(ブリッジ)]で接続し、
 ルータAのDHCPをonで、空いてるLANポートに接続機器等をつないでいます。
------------------------

G301NのPPTP機能を使うには動作モードをルータで設定する必要があり、2重ルータ環境にする必要があるかとおもいます。

DHCPサーバーによるIPアドレスの重複については割り当てアドレス範囲を重複しない範囲で設定すれば、重複しないものと認識しております。

説明がややこしくなりまして申し訳ありませんでした。
二重ルータの設定を前提に設定の確認・指摘等お願いします。

お礼日時:2014/04/14 09:18

http://tenkitablog.blog110.fc2.com/blog-entry-34 …
の記事が参考になると思います。

二重ルーターの内側でBuffaloのルーターのVPN機能を利用する場合、
Buffaloルーター内蔵のDDNS機能がうまく動作しないという問題が
あるようです。(WAN側IPでなく二重ルーターの一段目のローカルIPを
DDNSに登録してしまう。)

これを回避するために、上記URLでは別のDDNSサービスを利用する
という方法を取っています。

こういう方法が取れなければ、
http://prime.4403.biz/20121010/au-bl172hv-vpn/
にある通り、BL172HVをブリッジモードにしてしまうという
手があるようです。問題なければこちらの方法がお勧めです。

が、この記事のコメントにあるように、
この設定だとauひかり電話が使えなくなるという話があるようです。
さらにスイッチングハブを入れれば解消できるという情報もありますが
これはまゆつばかもしれません。

私はauひかりを使ってないので、試したことは無いし、
この裏技設定?をauひかりが許可しているかは知りません。

一度auひかりの方に「自分が今持っているルーターの機能を
使いたいので、BL172HVをブリッジモードにし、光電話は
そのまま使いたいのだがどうしたらいいか?」
と聞いてみた方がよいと思います。
それでもし「そんなことはできない」とauひかりのサポートに
言われたら、そんな回線業者はさっさとやめて別の業者に
乗り換えた方が幸せかもしれません。

ちなみに私が今契約している回線業者は、最初の契約時に
「自分のルーターの機能を使いたいので提供されるルーターは
ブリッジモードで運用できるか?」って聞いたら、ルーターを
設置しに来てくれた時に、最初からブリッジモードで設置して
くれました。光電話も一緒に使えています。
このあたりのサービスは業者によっていろいろだと思います。

この回答への補足

Lchan0211b様の回答にて紹介して頂いた
http://tenkitablog.blog110.fc2.com/blog-entry-34 …
上記サイトの方の環境が理想に近い気がします。

同ページ内に
―――本文より引用―――――――
(・なお、BuffaloのPPTPサーバー機能を使用するためには『ルーターモード』で使用しなければならないのですが、「HGWとの二段ルーター状態はなんか嫌だ」という人は、『ルーターモード』で使用していても、「WAN」にはケーブルを挿さずに「LAN」にケーブルを挿すだけでも使用することはできます。)
―――コメントより引用―――――
下記のリンクによりますと、BL172HVは転送先のIPアドレスの第4オクテット(192.168.0.*)であれば4番目の数字が、40~140の範囲じゃないといけないという制約があるそうです。これを気をつけないといけないのでは。
http://bamboo-hat.cocolog-nifty.com/blog/2012/09 …
――――――――――――――――
とありますが、この場合2重ルータにならないという解釈で無線機器はG301NのDHCPが利用でき、
PPTPサーバが利用でき、ネットワーク上の機器が同一セグメントで統一されるとなると非常に理想に近い気がするのですが。
でもルーター機能がONなのにセグメントを統一することなんてできるんでしょうか。

補足日時:2014/04/15 10:43
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。

>これを回避するために、上記URLでは別のDDNSサービスを利用するという方法を取っています。

私もI・O DataのLANDISKを持っておりまして、DDNSはそちらのドメインを利用しようと思っております。

>BL172HVをブリッジモードにしてしまうという手があるようです。
>この記事のコメントにあるように、この設定だとauひかり電話が使えなくなるという話があるようです。
>スイッチングハブを入れれば解消できるという情報もありますがこれはまゆつばかもしれません。
>一度auひかりの方に聞いてみた方がよいと思います。

私もこの設定でしたらIP電話が利用できないということで候補にいれていなかったのですが、このコメントがきになります。
スイッチングハブをIP電話の分岐用に1つと、G301Nのポートを補うために1つ必要になりそうなので
コンセント具合と必要機器が増えるのがネックですね・・・。
スイッチングハブもIP電話も現段階では持っていないのでまゆつば情報かどうかまだ試すことができませんが。
auひかりのサポートに上記内容で利用できそうか確認してみます。

>そんな回線業者はさっさとやめて別の業者に乗り換えた方が幸せかもしれません。

auのandroid携帯が2台ありますので、スイマートバリューの値段設定が魅力で後先考えずフレッツNTTからauひかりに飛びついた愚か者です。
引越を期に契約したので、この環境は代えられそうにないですが。。。。

>ルーターを設置しに来てくれた時に、最初からブリッジモードで設置してくれました。光電話も一緒に使えています。

回線工事時に妻にまかせたので立ち会えず、さらにそこまで頭が回っておりませんでした。

お礼日時:2014/04/15 10:33

No.2です。



> ・なお、BuffaloのPPTPサーバー機能を使用するためには『ルーターモード』で使用しなければならないのですが、「HGWとの二段ルーター状態はなんか嫌だ」という人は、『ルーターモード』で使用していても、「WAN」にはケーブルを挿さずに「LAN」にケーブルを挿すだけでも使用することはできます。

この話は私には理解不能でした。というか普通に考えたらありえないです。
「WAN」にはケーブルを挿さずに「LAN」にケーブルを挿すだけなら、
それはそのルーターをHUBとして使用しているだけです。
PPTPサーバー機能はWAN側からアクセスしないと使えないはずです。


> 下記のリンクによりますと、BL172HVは転送先のIPアドレスの第4オクテット(192.168.0.*)であれば4番目の数字が、40~140の範囲じゃないといけないという制約があるそうです。これを気をつけないといけないのでは。

この話も私には理由がわかりません。
なんで40-140なの?どういう理由でその範囲に限定されるの?
って思います。
ただ、
http://prime.4403.biz/20121010/au-bl172hv-vpn/
で「BL172HVのポートフォワーディングが機能していない」と
書かれているのは、もしかしたらこれが原因なのかもしれません。
40-140で試してみる価値はあると思います。


> でもルーター機能がONなのにセグメントを統一することなんてできるんでしょうか。

そんなのありえません。異なるセグメントを中継するのがルーターの基本機能です。
同じセグメントはブリッジで接続するのがネットワークの基本です。

やはり念のためauひかりのサポートにブリッジモードで運用する方法を
一度は問い合わせた方がよいと思います。それが一番の王道だと思いますので。

この回答への補足

まだWOLが動作しておりません。
BL172HVのポートマッピングでUDP2304を設定するだけではだめなのでしょうか。
G301Nのユーティリティー機能から接続されたPCをWOLすることはできているので
PCの設定及びローカル環境でのWOLはできているようですが。

補足日時:2014/04/16 12:54
    • good
    • 0
この回答へのお礼

Lchan0211b様

これまでのサイトを再度よく読み再設定し直してみましたところ、
以下の設定で外部からのVPN接続と、PCからBL172HVに接続された機器への通信ができるようになりました。
nasneとBRAVIAのDLNAについてはG301N配下に両方置くことで通信できているようです。

■機器の接続
インターネット---(WAN)BL172HV(LAN)---(LAN)G301N(LAN)---PC
※( )内は接続したポートです
■ルータの設定
◇BL172HV(DHCP:ON、ルータモード:ON)
 LAN側:192.168.0.1
 【ポートマッピング】
 LAN側:192.168.0.2、TCPの1723ポート
 LAN側:192.168.0.2、プロトコル番号47
 【静的ルーティング】
 宛先IP:192.168.1.0/24
 GW:192.168.0.2
◇G301N(DHCP:OFF、ルータモード:ON)
 WAN側:DHCPから取得
 DGW:192.168.0.1
 DNS:192.168.0.1
 LAN側:192.168.0.2/24
 【PPTP設定】
 サーバIP:192.168.1.1
 クライアント:192.168.1.10から5台
 DNS:192.168.0.1

G301N配下のPC(無線接続機器)にはBL172HVのDHCPよりIPが割り当てられて、
同一セグメントのネットワークとなるため正常に通信ができているようです。
結果的にこの方法でハブとして機能したうえに、PPTPサーバとしても機能する状態になるようです。

お礼日時:2014/04/16 12:54

No.2,3です。



なるほど。認識不足でした。
BuffaloのルーターのPPTPサーバー機能は、ルーターモードにさえしておけば
LAN側からアクセスしても動作するのですね。

> まだWOLが動作しておりません。
> BL172HVのポートマッピングでUDP2304を設定するだけではだめなのでしょうか。

WOLする方法は2つあると思います。
1つは、VPN接続する前にWOLのクライアントアプリからマジックパケットを
送信する方法。
→この場合、WOLのクライアントアプリは宛先にグローバルIPを指定して
BL172HVでLAN内にマジックパケットをブロードキャストするようポートマッピング
します。

2つめは、VPN接続した後、WOLのクライアントアプリからマジックパケットを
送信する方法。
→この場合、クライアントはVPN(192.168.1.*)のネットに接続できていますから、
WOLのクライアントアプリは192.168.1.255宛にマジックパケットを
ブロードキャストするよう設定すればよいです(BL172HVのポートマッピング不要)。


うまくいかない場合、何かエラーメッセージが出ていれば、
それを見て原因を考えればいいですが、何もメッセージが出ないで
マジックパケットの送信が無視されているような感じだったら、
パケットキャプチャソフトでPCにマジックパケットが届いているか
確認して、ルーターの問題かPCの問題かそれ以前のネットの問題か
問題原因を切り分ける必要があると思います。
    • good
    • 0
この回答へのお礼

接続環境が再度変わり設定の見直しを行っておりました。
お礼が大変遅く成り申し訳ありませんでした。

ブロードキャストを解放すればネットワーク越しに
直接WOLすることが可能になりましたが、
ネットワーク越しにブロードキャストするのは
セキュリティ上問題があると判断し、
G301NのWOL機能をVPN接続経由で行う事にしました。

有難うございました。

お礼日時:2014/07/02 10:39

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!