
お世話になります。
BIG-IPに接続された2つのVLAN間のルーティングができません。ご教授いただけないでしょうか。
NS
| ← VLAN100
BIG-IP
| ← VLAN200
端末
事象
・端末からNSのTrustにPingが飛びません。
・BIG-IPのデフォルトゲートはNSのTrustアドレスです。
・BIG-IPにはInternal(VLAN200)、External(VLAN100)のアドレスが振ってあります。
BIG-IPは基本的なルーティングを特殊な設定をしなければならないのでしょうか。
宜しく御願いいたします。
No.1ベストアンサー
- 回答日時:
こんばんは
気になる事が一点。
NS のTrust I/F の設定で、Managed-IP やPing への応答拒否が入っていませんか?
Big-IP からNS のTrust I/F に対し、Ping が飛ぶか確認してみてください。
この回答への補足
レスありがとうございます。
NSの応答は許可になっております。BIG-IPのVLAN100側
に端末を接続してNSにPingを実施した場合、応答する事を確認済みです。
また、BIG-IPからはNSのTrustにPingは応答があります。
別VLAN(別NW)からはPingが応答しません。
NSからBIG-IPのVLAN100のポートに対してもPingの応答がありません。
BIG-IPのRoutingが悪い(もしくはトラフィックを通過させるのに必要な設定がある?)としか考えにくいのですが・・。
ちなみに、BIG-IPのVLAN100側・VLAN200側に端末をそれぞれ接続し互いの端末にPingを実施した場合にも、通信する事は不可能(ファイアウォール等はOFF)でした。
No.2
- 回答日時:
こんばんは。
Internal側からExternal側に向けた通信は、sNAT等の設定をするのが基本だったと思います。v4.5系であれば、とりあえずdefault snat automapを設定されてみてはいかがでしょうか。
>NSからBIG-IPのVLAN100のポートに対してもPingの応答がありません。
対向ポートにも応答しないのが気になりますが、BIG-IPのポート速度は「auto」ではなく「100full」などを設定されていますでしょうか。
「auto」は接続が不安定になる場合があったと記憶しています。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
pcAnywhere、これで本当にリモ...
-
ポートの開放
-
tracert コマンドが必ずtime out
-
gethostbynameを使うとエラーが...
-
WAN側からルーターの管理画面に...
-
【NVR500】外部からFTP接続する...
-
外出先からリモートデスクトッ...
-
8000番や8080番のポー...
-
スイッチのポート番号について
-
PINGが通るのにネットワー...
-
パソコンの「ローカル」って、...
-
ポリシー等で特定のサイトだけ...
-
ポート80、443を開けろと言われ...
-
ftpサーバー 接続できない
-
ワイヤレスマウスUSBレシーバー...
-
Windows10におけるUSB-RS232C機...
-
自分のパソコンのデバイスマネ...
-
試しにIPの固定をして元に戻し...
-
同一ネットワークの範囲について。
-
Port9100印刷の説明
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
tracert コマンドが必ずtime out
-
pcAnywhere、これで本当にリモ...
-
NetScreenの初期設定について
-
YAMAHA55iのDNSサービスでW...
-
ネットワークカメラのDDNS設定...
-
メッセンジャーソフト(LAN...
-
UPnPのNAT越えの仕組みが分から...
-
WAN側からルーターの管理画面に...
-
gethostbynameを使うとエラーが...
-
8443番ポートって?
-
NTT Web caster V130でのVPN
-
BIG-IPのルーティングについて
-
ポートの開放
-
WAN側からPINGが通りません
-
機種変更でOCNモバイルのアプリ...
-
FTPサーバ(FileZilla server)...
-
【NVR500】外部からFTP接続する...
-
VNCで、WEBブラウザで操...
-
題:ルータに設定したTCPフィル...
-
イントラネットから外部(イン...
おすすめ情報