皆様、お知恵を拝借いただければ幸いです。

(株)USENのGATE02という企業向け光回線をYAMAHA RT57iで運用しようと作業をしていますが、外部から全くアクセスが出来ずに困っています。独自ドメインによる運用のため外部からのアクセスが必要です。

概略図

(USENネットワーク網)-- Internet
   |
   |
[ゲートウェイ]
   |
  LAN2
   |
  [RT57i]
   |
  LAN1
   |
  |------|
  |   |
 POP  www etc.


見ての通り、USEN のネットワーク網とは LAN間接続となり、ゲートウェイのアドレスは同一ネットワークのアドレスなので、割り当てられたグローバルIPアドレスをネットマスクで2つの異なるネットワークに分離し、外向き(LAN2)側をあらためてゲートウェイアドレスへルーティングをかけることで、内部から外部ネットワークへのアクセスが可能になりました。

しかし、この場合パケットを全てパスにして内向き(LAN1)のネットワークに外部からpingを打ってみたのですが、外からのicmpパケットは内向きのLAN1側インターフェイスまで到達し、replyを返しているものの、ping を打ったコンピュータには反応が返らないのです。外部から外向き、内向きそれぞれのアドレスにTelnet接続を試みても、出来ません。 おかしな事にSys-logを見てもTelnet接続をした記録がないのです。 つまりこれは、LAN2のインターフェイスに到達した時点でパケットの行き場がなくなったか、破棄されてしまったように思えてなりません。
ちなみに、パケット長の制約かと思い、MTUのサイズを何種類かに小さくしてみたのですが、全く改善しませんでした。

そもそも PP接続が主用途かと思われるRT57iでLAN間接続を行なうこと自体に無理があるように感じ始めているのですが、どなたか原因または解決方法をご存知の方がいらっしゃいましたら、ご教示いただけないでしょうか。

このQ&Aに関連する最新のQ&A

A 回答 (4件)

私もGate02で、同じような構成で一回はまりかけました。



RT57iでネットワークを分割しても、USENのゲートウェイではそれを認識していないために発生する現象です。
# MTUの問題ではなく、純粋にルーティングの問題です。
# USENのゲートウェイが持っているであろうrouting tableと、RT57iのrouting tableを比較すれば原因がわかると思います。

回避策としては、以下の2つしかないでしょう。

・Static NATで、内部LANのノードのIPをグローバルIPと1対1で割り当てる。(この場合、内部LANのノードのIPは、プライベートIPでかまいません)

・Proxy ARP機能を使って、ネットワーク分割した内部ノード当てのパケットを、RT57iが拾って中継してやるようにする。

前者は私がとった手法です。
後者は、理屈上うまくいくとは思いますが、試してません。
なお、RT57iでStatic NATやProxy ARPが実現可能かどうかは確認していないのであしからず(^^;

でわ。

この回答への補足

ご回答ありがとうございます。

私も MTU ではなく、ルーティングの問題だと思います。

実はいま、既存の回線から Broad-GATE02 へ切り替える作業中でして、静的 NAT によるプライベートアドレスからの変換を私も考えたのですが、既に各ノードはグローバルアドレスで運用していたので、極力その形態を維持したかったという実情もあります。

いま、LAN1 と LAN2 とにグローバルアドレスを分割してしまったので、現状で NAT を使うとグローバルアドレスが足りなくなってしまうので、躊躇している次第です。
しかし、問題の切り分けと言う意味からすると、一度プライベートアドレスからの NAT を試してみる価値はありますね! ありがとうございます。

補足日時:2005/04/05 14:45
    • good
    • 0
この回答へのお礼

アドバイスありがとうございました。

あれから試行錯誤しましたが、結局のところ Proxy ARP を使う事で、とりあえず解決しました。

お礼日時:2005/04/08 11:26

>・NAT 設定


>全てグローバルアドレスによる設定なので、現在は使っていません。

グローバルアドレスでもNAT している場合がありますので、
NAT の設定が無効になっているか確認してください。

また、以下のルーティング設定が入っているかの確認をお願いします。

付与されたグローバルが[100.100.100.0-15/28]の場合、
[100.100.100.0-7/29][100.100.100.8-15/29]に分割されます。

この中で使用可能なアドレスは、減少します。
×100.100.100.0/29:ネットワークアドレスのため
○100.100.100.1/29
○100.100.100.2/29
○100.100.100.3/29
○100.100.100.4/29
○100.100.100.5/29
○100.100.100.6/29
×100.100.100.7/29:NWブロードキャストアドレスのため

×100.100.100.8/29:ネットワークアドレスのため
○100.100.100.9/29
○100.100.100.10/29
○100.100.100.11/29
○100.100.100.12/29
○100.100.100.13/29
○100.100.100.14/29
×100.100.100.15/29:NWブロードキャストアドレスのため

よって、構成図は以下のようになります。


   |WAN:USENから割り当て
[ゲートウェイ]
   |LAN:100.100.100.1/29
   |
   |LAN2[100.100.100.0/29]
   |
   |WAN:100.100.100.2/29
   [RT57i]
   |LAN:100.100.100.9/29
   |
   |LAN1[100.100.100.8/29]
   |
   |100.100.100.10-14/29
   [Server]

□ルーティングの設定
[ゲートウェイ]
  0.0.0.0/0 Next-hop:Usen側
  100.100.100.8/29 Next-hop:100.100.100.2

[RT57i]
  0.0.0.0/0 Next-hop:100.100.100.1


この設定が入っていれば、通信は可能なはずです。

この回答への補足

ご回答ありがとうございます。

> グローバルアドレスでもNAT している場合がありますので、
> NAT の設定が無効になっているか確認してください。

了解致しました。 もう一度確認してみます。

一つ書き忘れた事がありました。
ゲートウェイとルーターの LAN2 側インターフェイスの間に、USEN のメディアコンバータが介在しており、これが光ケーブルの通信を Ethernet へ変換しています。

ルーティングの設定及び、ネットワーク構成は、ご説明いただいた通りで間違いありません。
これに、LAN2 側の 100.100.100.1/29 がゲートウェイアドレスとして USEN 側から指定されています。ゲートウェイはメディアコンバータの向こう側つまり、USEN のネットワーク網への入り口であるため、当方からの設定や操作は不可となっています。でも、外から LAN2 側インターフェイスへ Ping を打つと reply するので、ゲートウェイの問題ではないと考えています。

いずれにしても、皆様のご指摘から問題の原因が NAT の設定が絡んでいる疑いが濃くなってきたように思います。
今一度落ち着いて、皆様からのアドバイスやヒントを元に、再度トライしてみます。

補足日時:2005/04/05 15:01
    • good
    • 0

こんばんは


恐らく設定の漏れがあると思われます。
ゲートウェイとRT57i での以下の情報をもう少しください。

・アドレス設定
・ルーティング設定
・NAT 設定

もし宜しければ、今回契約されたUSEN でのサービス名を教えてください。

参考までに、今回の構成は以下のページの中に、
更にローカルルータがあるような構成でしょうか?

参考URL:http://www.allied-telesis.co.jp/support/list/rou …

この回答への補足

ご回答ありがとうございます。
私も、何らかの漏れがあるとは思うんですが...。(^^;

契約したサービスは、「GATE02 光ビジネスアクセスIP16」 というものです。
PPPoE ではありません。また、WAN側は unnumbered ではなくネットワーク接続型となります。
各設定は、No.1 の方のご回答に対する補足にも記述しましたが、

・アドレス指定
LAN2 と LAN1 はそれぞれ、グローバルアドレスです。USEN より 16個の割り当てをもらい、それを利用しています。 ゲートウェイアドレスは、そのうち特定の1個が指定されています。各ノードにはグローバルアドレスを付与して運用します。

・ゲートウェイアドレスの存在ゆえに、LAN間接続のようになってしまっています。
このため、各ノードはルーターの LAN1側インターフェイスのアドレスへ、LAN2側インターフェイスは指定されたゲートウェイへルーティングしています。

・NAT 設定
全てグローバルアドレスによる設定なので、現在は使っていません。

この状態で、LAN1側のノードからは、外部へのアクセスが問題なく出来ています。
なので、その逆も可能なはずなんですが...。
恐れ入りますが、よろしくお願い申し上げます。

補足日時:2005/04/05 11:57
    • good
    • 0

LAN2とLAN1はプライベートアドレスの異なるサブネットになっていますか


そして
ゲートウェイはIPマスカレードを動作させていますか
(LAN2側はプライベートアドレスになっていますか)

>ゲートウェイのアドレスは同一ネットワークのアドレスなので、割り当てられたグローバルIPアドレスをネットマスクで2つの異なるネットワークに分離し

ここに問題がありそうです

この構成ならば、ゲートウェイを撤去し、RT57iで(IPマスカレードで)接続するのが本来だと思います

ルーティングとアドレス変換の両者を勘案して、接続・設定を再検討してください

この回答への補足

ご回答ありがとうございます。

質問欄の文字数制限のため、十分な説明が出来なくてすみません。
LAN2 と LAN1 はそれぞれ、グローバルアドレスです。USEN より 16個の割り当てをもらい、それを利用しています。 ゲートウェイアドレスは、そのうち特定の1個を指定されています。

本来は2つに分けずに運用するためのものですが、USEN よりゲートウェイアドレスが決め打ちされているので、サブネットで分割しないと LAN2 と LAN1 が同一ネットワークになってしまいます。そこで試行錯誤した結果、ネットワークを分けてみた次第です。
従って、仮想的に LAN1 は内向き、LAN2 は外向きと記述しましたが、実際は両方ともグローバルアドレスによる分割です。

IP マスカレードは今のところ行なっていません。それは、LAN1 と LAN2 のインターフェイスに対し IN 方向のパケットを pass させることで、LAN2 に接続されたグローバルアドレスを持つノードへ外部からアクセスできるのでは、と考えたからです。

ただ、ご指摘通り、現状でもう少し頑張ってみた後、IP マスカレードも設定してみようと考えているところです。

ありがとうございます。

補足日時:2005/04/05 10:50
    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Q自衛隊が格好良く活躍する漫画・アニメ・映画

自衛隊を宣伝することを目的に過度に賛美・美化する作品、例えばライジングサンとかジパングとか亡国のイージスみたいな優等生的自衛官しか登場しない作品は好みでありません。
BMネクタールとか寄生獣とか、漫画ではありませんが1作目の戦国自衛隊みたいなストーリーの中に無理のない形で登場して勇ましく戦ったり活動したりするようなのが読みたいです。
自衛隊活躍漫画を検索してみても前者の自衛隊協力作品と後者の純粋な娯楽作品とがごちゃ混ぜになっててどっちがどっちかわかりません。
自衛隊をよいしょすることを目的としてない作品で、自衛隊が活躍する漫画のタイトルをなるべく多く教えてください。

Aベストアンサー

ゲート―自衛隊彼の地にて、斯く戦えり

銀座に出現した異世界からのゲートを巡るオタク自衛官の活躍です
原作は小説で完結しています。
漫画版が連載中

QYAMAHA NetVolante RT57i 設定について

 現在、[192.168.102.***]のネットワークに対してRT57iのルータを新たに加えて[192.168.150.*** ]のネットワークを新たに加えようとしています。RT57iのLAN側には192.168.150.1のIPを設定し、WAN側には192.168.102.40を設定しています。「192.168.150.***」のネットワーク上のPCからWAN側[192.168.102.40]にはpingが通じたのですが、その先の[192.168.102.***]のほかのPCに対してはpingが通じません。おそらく、ルータに対してルーティング情報を設定しなくてはいけないのではないかと考えたのですがブラウザ上で設定できるような画面が見つかりません。RT57iでは設定できないのでしょうか?誰かわかる方お願いします。参考サイトなども紹介していただけるとありがたいです。 

Aベストアンサー

ルーティングに関してはlevel30さんのおっしゃる通りでOKだと思います。

ルートの設定ですが、RT57iはWEBブラウザではあくまで簡易設定しかできないので、コンソール接続かtelnetでコマンドラインで設定する必要があります。

設定方法はコマンドリファレンス等参照してみてください。

>192.168.102.1のルータを通して外も見れるようにしたいと考えています。

「外」というのはインターネットのことでしょうか?だとしたら192.168.102.1のルータにNAT(192.168.150.xxx⇒192.168.102.xxx)の設定は必須だと思います。(192.168.102.1のルータのWAN側に何が接続されているか分からないので確実ではないですが。)

Q自衛隊に中年以降の女性自衛官がいない理由

GATE自衛隊を見て思いました。
30代以降の女性自衛官が一人もいません。
「おばちゃん」がいたほうが周辺住民が安心する気がするんですが何でいないんでしょう。
自衛隊では中年以上の年齢の女性自衛官を軍務につかせることが禁止されているんですか。
理由は何なのか知りたいです。

Aベストアンサー

作中では30代以降の女性自衛官は出てこないようですが、
 ・(若い?)女性キャラを活躍させる
   主人公とその周囲の女性が活躍する物語ですから、
   彼女たちに「おばちゃん」のような役割を持たせた
 ・特地が事実上戦闘地域なので、実務優先で編成した
   設定上は任期がある士を減らして曹以上を中心に編成
   したことになっているからその年代の女性が少ない。
が理由ではないでしょうか。
   
実際には、女性自衛官が海外に派遣されることがあります。
「女性自衛官として二度のPKO派遣で活躍」
http://blog.unic.or.jp/entry/2014/05/29/090000
この方の場合、東チモールと南スーダンの国連平和維持活動に
参加されています。
将補(事実上、上から3番目の階級)まで昇進された方もいます。
https://ja.wikipedia.org/wiki/%E6%A2%B6%E7%94%B0%E3%83%9F%E3%83%81%E5%AD%90

第3偵察隊のメンバーの一部は原作者の自衛隊時代の同僚が
モデルだそうですから、印象的な方がおられなかったのかも。
設定上はヤオの外見年齢が30歳前後なので、アニメやマンガ版で
若く見えるようになっていることもあるのでは?
物語終盤でアルヌスが孤立した時も、設定上は5000人弱は
残留していたから、単に出てきていないだけと思います。

作中では30代以降の女性自衛官は出てこないようですが、
 ・(若い?)女性キャラを活躍させる
   主人公とその周囲の女性が活躍する物語ですから、
   彼女たちに「おばちゃん」のような役割を持たせた
 ・特地が事実上戦闘地域なので、実務優先で編成した
   設定上は任期がある士を減らして曹以上を中心に編成
   したことになっているからその年代の女性が少ない。
が理由ではないでしょうか。
   
実際には、女性自衛官が海外に派遣されることがあります。
「女性自衛官として二度のPKO派遣...続きを読む

Qデフォルトゲートウェイを介した先のネットワークの見方

素人の質問ですみません。
現在異なるネットワークを接続するにあたってルータを介して接続しようとしていますが、なかなか上手く繋がりません。

ネットワークA :IPアドレス 192.168.10.10
         サブネット 255.255.255.0
         デフォルトゲートウェイ 192.168.10.1

ネットワークB :IPアドレス 172.16.10.10
         サブネット 255.255.0.0
         デフォルトゲートウェイ 172.16.10.1

ルーターのアドレスは先に設定している192.168.10.1と172.10.10.1
です。
pingはとおり、ネットワークAがらコマンドでnet view 172.16.10.10
と打てば、このIPアドレスの共有ファイルは表示されますが、ファイル名を指定して実行で共有先を見ようと思っても見れません。マイネットワークでも見れないのですが、他にどんな設定が必要でしょうか?
すみませんがよろしく御願いします。

Aベストアンサー

ルータ越えでNBTの名前解決ができていないのではないでしょうか。
lmhostsファイルやWINSサーバは用意していますか?

参考URL:http://www.atmarkit.co.jp/fwin2k/win2ktips/442hostsfile/hostsfile.html

Q自衛隊賛否の事前アンケート

ある政治家がかつて著書で語っていた事が今でも印象に残っています。一語一句までは記憶していませんが、内容は「自衛隊が賛成なのか反対なのか、国民に事前にアンケートを取ると良い。自衛隊反対と回答した国民は有事の際にも自衛隊は助けない」と言うようなものでした。これは暴論に聞こえますが私は実に的を得ていると思っています。自衛隊は違憲だとか騒いでる連中。有事の際には彼らを命懸けで自衛隊は助ける事になります。これはあまりに不条理な話です。私は右翼ではありません。ただ、自衛隊は賛成。むしろ、自衛隊なんて言葉を使わずに日本軍とはっきり言うべきだと思っています。自衛隊と言う名称には100%賛同しかねますが、自衛隊の存在意義は認めるべきです。左翼の方々は自衛隊反対でしょう。なのに、有事の際には自衛隊に守って貰おうなんて考え方は虫が良過ぎる気がします。事前に自衛隊に対する賛否のアンケートを取るのは無謀だとは思えません。今の日本でそれをやったら憲法等の観点から問題になりますでしょうか。国民が10人だとして自衛隊が10人だとします。1人の国民を1人の自衛隊が守る計算ですね。10人の国民のうち自衛隊賛成が5人だとしたら1人の国民を2人の自衛隊が守る事が出来ます。自衛隊反対の5人は切り捨ててしまった方が有事の際には効率も良いと思いませんか。

ある政治家がかつて著書で語っていた事が今でも印象に残っています。一語一句までは記憶していませんが、内容は「自衛隊が賛成なのか反対なのか、国民に事前にアンケートを取ると良い。自衛隊反対と回答した国民は有事の際にも自衛隊は助けない」と言うようなものでした。これは暴論に聞こえますが私は実に的を得ていると思っています。自衛隊は違憲だとか騒いでる連中。有事の際には彼らを命懸けで自衛隊は助ける事になります。これはあまりに不条理な話です。私は右翼ではありません。ただ、自衛隊は賛成。むし...続きを読む

Aベストアンサー

別に国民一人一人を守るわけじゃないですからね。切り捨てるのは無理ですよ。
震災の度に現地の乗り込み「意見の自衛隊に助けてもらうな」と叫んでいるFなる議員は、自らが支援する海賊まがいの船に乗り込んだとき「自衛隊は護衛すべき」と言ったそうです。要するに反対派などと言ってれう輩は有事の際には賛成派の背中に隠れるのが目に見えている。とすれば自衛隊が日本人を助ければその背後に隠れている反対派も助けることになるわけですし、国土を護れば自然に防空壕に隠れて一番奥で小さくなっているだろう反対派も助けることになるわけです。
私は常に周囲にも言っています。自衛隊などと言わず、私たちにも銃の撃ち方くらい教えてくれと。有事になったら日本海側の砂浜に壕でも掘って上陸する連中を撃てるくらいの練習させてほしい。
怖いでしょうね、逃げ出したくなると思います。でももう寄る年波で体中が不調で逃げることなどできません。
せいぜい一人、二人当たれば大成功かもしれません。それでも若い優秀な自衛官を多少は守ることができるでしょう。若い優秀な自衛官にこんな年寄りを守らせるなんてとんでもない事ですよ。私が生き残ったって日本は滅亡しますから。
いっそ国民皆兵にすれば自分と自分の家族は自分が守ることになります。そうなれば反対派は真っ先に逃げ出し、守るものがいないのだから背中から撃たれて終わりって事でしょ。それが一番いいと私は思います。

別に国民一人一人を守るわけじゃないですからね。切り捨てるのは無理ですよ。
震災の度に現地の乗り込み「意見の自衛隊に助けてもらうな」と叫んでいるFなる議員は、自らが支援する海賊まがいの船に乗り込んだとき「自衛隊は護衛すべき」と言ったそうです。要するに反対派などと言ってれう輩は有事の際には賛成派の背中に隠れるのが目に見えている。とすれば自衛隊が日本人を助ければその背後に隠れている反対派も助けることになるわけですし、国土を護れば自然に防空壕に隠れて一番奥で小さくなっているだろう反...続きを読む

QLANのネットワーク速度について

ローカルな環境を作成してバックアップをしております。
以下は環境で、物理的に全く同じ状態です。

PC(A) ~ HUB ~ PC(B)

PC(A)からPC(B)にバックアップをしている作業中に気が付いたのですが
ネットワークコンピュータの状態欄にて10Mしか速度がでていないようです。
なぜ速度が出ないかを教えてください。

各機種ですが
 PC → 2台とも東芝ダイナブック サテライトJ12
     (標準PC、LANカードは10M/100M 自動認識とのこと)
     OSはWIN2K

 LANケーブル → カテゴリー6

 HUB → 10/100M オートネゴシエーション機能
      コレガ SW05TXLV2



私の知識では上記の機器構成・仕様の場合、実測は変わるでしょうが表示上は100Mが表示されるという認識でした。

どなたか詳しい方、ご教授ください。

Aベストアンサー

No.2の方も指摘してますが、オートネゴ同士の機器接続は高速接続に最適化される保障は無いと考えた方が幸せになれます。

本件に関しては詳細まで調べておりませんが、SW-HUB側の通信速度は固定化できない可能性が高いです。
一方PC側はNICのプロパティより変更可能です。
XPの場合
[コントロールパネル]→[ネットワーク接続]→[ローカルエリア接続]
このプロパティ(右クリックで開きます)より
NICの[構成]ボタンで表示されるデバイス情報の[詳細設定]タグから
[Media Type]から変更できます。
ここを明示的に100 Mbps Full-Duplex等に変更して、伝送速度に変化があるか確認可能です。

Q陸上自衛隊の方 今、学校の調べ学習で自衛隊について調べているのですが、次のことを教えてください。 ・

陸上自衛隊の方
今、学校の調べ学習で自衛隊について調べているのですが、次のことを教えてください。
・自衛隊の中でも、陸上自衛隊を選んだ理由
・陸上自衛隊でやりがいがある任務
・陸上自衛隊の訓練方法
・陸上自衛隊員としての誇り
・平和に対する気持ち

お願い致します。

Aベストアンサー

教えてgoo! なんて、いくらでも陸上自衛隊以外の人がそのフリして書けるようなところで聞くないようではないですよ。
いくつかの情報は陸自のHPに書いてありますし、陸自の広報に問い合わせたらいかがですか?
http://www.mod.go.jp/gsdf/eae/prcenter/
http://www.mod.go.jp/gsdf/about/training/index.html

Q家庭内LANの中で2つのネットワークを作れますか?

うちではフレッツ光回線に4台のPCを接続しています。

ブロードバンドルータ(192.168.1.1):RV-S340SE
PC1(192.168.1.11):デスクトップ。居間に設置。
PC2(192.168.1.12):ノート。和室に設置。
PC3(192.168.1.13):デスクトップ。書斎に設置。(仕事用)
PC4(192.168.1.14):ノート。書斎に設置。(会社、自宅と持ち歩き用)

PC1とPC2は共有フォルダでお互いの情報を見れて、
PC3とPC4も仕事用のデータを共有できるようになっているわけですが、

PC1,2とPC3,4の間ではデータを共有する必要がなく、むしろ居間から仕事のデータにアクセスして欲しくないため、
お互いの共有フォルダのショートカット等は作らないようにはしていますが、
ネットワークアイコンから探そうとすれば、仕事用PCの共有フォルダにアクセスできてしまいます。
友人等が来てPC1,2を自由に使ってもらったとしても、間違っても仕事用PCにアクセスすることがないようにしたいです。

どのPCもブロードバンドルータを通じてインターネットにつながってはいるが、PC1,2からPC3,4のコンピュータの存在も見えなくすることはできますか?

もちろんユーザやアクセス権の操作で不要なアクセスを防ぐことはできますが、せっかくなら個人の環境でどこまでできるのか試したくなり、質問させていただきました。
ネットワーク構築に詳しい方、ご教授くださいますようお願いいたします。

192.168.1.1をデフォルトゲートウェイにしたまま、PC3(192.168.2.11)、PC4(192.168.2.12)とかにすれば
良いのかな?なんてふと思ったりしたのですが。。。

うちではフレッツ光回線に4台のPCを接続しています。

ブロードバンドルータ(192.168.1.1):RV-S340SE
PC1(192.168.1.11):デスクトップ。居間に設置。
PC2(192.168.1.12):ノート。和室に設置。
PC3(192.168.1.13):デスクトップ。書斎に設置。(仕事用)
PC4(192.168.1.14):ノート。書斎に設置。(会社、自宅と持ち歩き用)

PC1とPC2は共有フォルダでお互いの情報を見れて、
PC3とPC4も仕事用のデータを共有できるようになっているわけですが、

PC1,2とPC3,4の間ではデータを共有する必要がなく、むしろ居間から...続きを読む

Aベストアンサー

>何かコメントあったらよろしくお願いいたします。
ルーターが合計3台有れば私用と仕事用に完全分離できます。

私用  ←→ルーター1←┬→ルーター0←→インターネット
仕事用←→ルーター2←┘

ルーター0のLAN側 192.168.0.0/24
ルーター1のLAN側 192.168.1.0/24
ルーター2のLAN側 192.168.2.0/24
のようなネットワークとしてNAT変換で上流ルーターへアクセスできるようにすればインターネットへのアクセスは私用と仕事用を兼用できて私用と仕事用のLANは相互にアクセスをルーターで拒否できます。

Q自衛隊の受験について。

中学3年生なんですけれども、将来自衛隊なろうと思い、
自衛隊に関係ある高校に受験したいと思っています。
それでお聞きしたいんですけれども
自衛隊の高等工科学校よりも確実に受かる自衛隊になれる高校ってないですかね?
【自衛隊の学校等一覧】で調べてみたら結構ありましたそのなかで基礎学力テストが200点の私でもいける自衛隊の高校ってありますでしょうか?

Aベストアンサー

「自衛隊に関係ある高校」は無いですよ。
高等工科学校は自衛隊の学校です。
防衛大学校、防衛医科大学校、看護学校
なども自衛隊の学校です。これらは一般に
門戸を開いている学校ですが、自衛隊には
自衛官が入る○○学校というのがゴマンと
あります。
「自衛隊の学校等一覧」はそちら○○学校
のことではないですか?一例を挙げると、
体育学校、通信学校、武器学校などです。
これらは自衛官になってから入る学校なので、
一般人は受験できません。
現在、自衛官の人気が高く、最も簡単な
自衛官候補生にも大卒が受験に来ています。
とりあえず、募集事務所で相談して下さい。
ここは入隊希望者の面倒を見るのが仕事
なので、遠慮なく尋ねてくださいね。

Q上層ネットワーク(LAN)へのアクセス拒否の方法

同様の質問が見つからなかったため、質問させて頂きます。

現在、内部決裁権限の関係から、
社内で以下のようなネットワークを構築したいと考えています。

ADSLモデム
 |-ルーター1(WAN:ADSL、LAN:192.168.0.1)
   |-ファイルサーバー(192.168.0.2)
   |-パソコンA(192.168.0.2)
   |-ルーター2(WAN:192.168.0.10、LAN:192.168.1.1)
     |-パソコンB(192.168.1.2)

【質問】
ルーター2に接続されているパソコンBでパソコンAのIPアドレスを直打ちした場合、
パソコンAのパスワード入力画面が開き、パソコンAの存在がわかってしまします。
ルータ1に接続されているファイルサーバーやパソコンAの存在が見えないように
設定することは可能でしょうか。
ただし、パソコンA、パソコンB共に外部インターネットに接続する必要があります。
ルーター1で一括して設定可能なのでは、と考えていますが、
どの項目が該当するのかすらよくわかっておりません。
該当する項目だけでもヒントを頂ければ、幸いです。

参考までに
パソコンA、BともにOSはWindows7 Home Premium
ルータ1、2ともにBuffalo WZR-HP-G302H
を使用しています。

よろしくお願い致します。

同様の質問が見つからなかったため、質問させて頂きます。

現在、内部決裁権限の関係から、
社内で以下のようなネットワークを構築したいと考えています。

ADSLモデム
 |-ルーター1(WAN:ADSL、LAN:192.168.0.1)
   |-ファイルサーバー(192.168.0.2)
   |-パソコンA(192.168.0.2)
   |-ルーター2(WAN:192.168.0.10、LAN:192.168.1.1)
     |-パソコンB(192.168.1.2)

【質問】
ルーター2に接続されているパソコンBでパソコンAのIPアドレスを直打ちした場合、
パソコンAのパスワード...続きを読む

Aベストアンサー

IPアドレスを変えただけでは何も解決にはなりません
ルータ2でパソコンA、ファイルサーバ←→パソコンB間の通信ができないようにフィルタリングを実施するのが早いでしょう
設定を変えずにセキュリティを守るには、
http://www.edu.city.yokohama.jp/sch-m/netday/vlan01.htm#vlan01
のようなマルチプルVLANを設定できるスイッチを購入して、ルータ2が所属するVLANと、ファイルサーバ、パソコンAが所属するVLANを分ければ、両方をインターネットに接続しつつお互いの通信はできないようにすることが可能です


人気Q&Aランキング

おすすめ情報