現在、拠点Aと拠点BがVPN(NetScreen)によってネットワーク接続されています。
拠点Aでは192.168.20.XXX/255.255.255.0、拠点Bでは192.168.30.XXX/255.255.255.0
というネットワークアドレスになっています。
今回案件になっているのが、上のネットワークに加えて
AとBで共通に172.16.64.XXX/255.255.192.0
というネットワークを敷きたいのです。
つまりAでもBでも172.16.64.のIPアドレスを設定して、やりとりしたいのです。
拠点A 拠点B
192.168.20.11 --┐ ┌-- 192.168.30.11
192.168.20.12 --┤ ├-- 192.168.30.22
172.16.64.11 --+-NetScreen-◎-NetScreen-+-- 172.16.64.21
172.16.64.12 --┤ ├-- 172.16.64.22
172.16.64.13 --┘ └-- 172.16.64.23
拠点AのNetscreenのLAN側は192.168.20.1、WAN側はグローバル固定IP
拠点BのNetscreenのLAN側は192.168.30.1、WAN側はグローバル固定IP
知人からは、OpenVPNで全PCにVPNクライアントをインストールすれば?
とアドバイスを受けたのですが、PCではない機器(PLC)もあるので不可能そうです・・・。
当方ソフトウェア開発者ですがネットワークに関してはほぼ素人です。
何からご教示いただいたらよいのか分かりませんが、
まずは、
・WindowsXPのブリッジ機能とかでなんとかできないか?
・現NetScreen以外にルータとかブリッジとかのハードが必要なのか?
・機器の設定方法
・参考になる書籍名
などをご教示いただけたらと思います。
他必要な情報がありましたらご指摘ください。
よろしくお願いいたします。
No.4
- 回答日時:
>もし、それでも敢えて同じネットワークアドレスでやりたい場合は
>ルータで経路設定とかするとできる(もしくは可能性がある)のでしょうか?
異なるネットワークアドレスでも経路設定は必要ですが・・・・
可能性はありますが、実際に試してみないと分かりませんね。
余談ですが、最初にルータを追加したらOKと言いましたが、NetScreenならLANポートの設定で、1台で異なるネットワークアドレスを処理できるかもしれません。
kuroizellさん、
ひとまずアドバイスいただいたことを実践して、
1ステップ進めてみたいと思います。
ここまでお付き合いくださり、ありがとうございます。
それで分からないことが出てきましたら、また新たに投稿させていただきます。
お時間ありましたら、またお願いいたします。
No.3ベストアンサー
- 回答日時:
>>片方は172.16.64.0でOKですが、もう一方は変えないと「拠点間」通信ができません。
>シロウトなので基本的な質問で申し訳ないのですが、これはなぜ通信
>できないのでしょうか?
例えば、「C:\Program Files\......の中のxxx.exeを実行して」と言われて
わざわざ隣りの部屋のPCに行ってxxx.exeを探したりしませんよね。
拠点Aから「172.16.64.22と通信して」という命令を出しても、
拠点A内のネットワークアドレス172.16.64.0にあるIPを探そうとします。
わざわざルータをひとつ越えた場所にあるネットワークを探したりはしません。
なので他方は172.16.128.0という風に、
区別がつくネットワークアドレスでなくてはいけないのです。
kuroizellさん、再びご回答ありがとうございます。
>例えば、「C:\Program Files\......の中のxxx.exeを実行して」と言われて
>わざわざ隣りの部屋のPCに行ってxxx.exeを探したりしませんよね。
なるほど、分かりやすい例えです。
もし、それでも敢えて同じネットワークアドレスでやりたい場合は
ルータで経路設定とかするとできる(もしくは可能性がある)のでしょうか?
No.2
- 回答日時:
片方は172.16.64.0でOKですが、もう一方は変えないと「拠点間」通信ができません。
#もしかしたら172.16.64.0/25と172.16.64.128/25とに分割して、
#経路設定したら、いけるのかもしれませんが・・・
というか、サブネットマスクが255.255.192.0なら、
172.16.0.0、172.16.64.0、172.16.128.0、172.16.192.0に分けられるワケで、
172.16.64.0しかダメというのは何か理由があるのでしょうか?
URLはYAMAHAルータの設定例です。
参考URL:http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/exam …
再度のご教示ありがとうございます。
返答遅れまして申し訳ありません。
>片方は172.16.64.0でOKですが、もう一方は変えないと「拠点間」通信ができません。
シロウトなので基本的な質問で申し訳ないのですが、これはなぜ通信
できないのでしょうか?
>172.16.64.0しかダメというのは何か理由があるのでしょうか?
このネットワークを使用する、あるシステムがあるのですが、
そのネットワークアドレスで使用するよう取扱説明に書かれておりました。
ちょっと特殊な制御システムなので、
それ以外ではつながらないようになっているかもしれませんが、
まずそれを確かめるべく、拠点間ではなく通常のLANで
172.16.64.Xと172.16.128.Xとでつながるか試してみたいと思います。
No.1
- 回答日時:
両拠点の172.16.64.0のネットワークアドレスを違うものにして、VPNパススルー機能付のルータを2台増やせばいけると思います。
適当なルータなら、ブラウザに初期設定IPを入力するだけでGUIで設定できますよ。
ヘタに業務用を買うと、シリアルケーブルが必要だったりします。
この回答への補足
ご回答ありがとうございます。
>両拠点の172.16.64.0のネットワークアドレスを違うものにして
ということですが、172.16.64.0/255.255.192.0でないといけないのですが、172.16.64.0ではダメなんでしょうか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(セキュリティ) NTT東西をまたぐフレッツ光IP-VPNLANを構築するには? 1 2022/09/04 22:31
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- その他(クラウドサービス・オンラインストレージ) VPN通信に遜色ないクラウドサービスはありますか? 4 2022/08/05 16:19
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- ネットワーク 自作のサーバーPCが自宅内のネットワークに接続できない 3 2023/01/24 16:58
- VPN VPNは設定した方がいいですか? VPNには常時接続するべき? 1 2023/05/25 17:43
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
RS232C 通信でエラー(受信が正...
-
BIND9.2.0で逆引きがうまくいか...
-
Thinkpad T42のマウスパッド
-
無線LANルータ(親機)のIP...
-
MTU(MSSとか)について教えて...
-
RT-200NE(ルータ)の設定方法
-
SSIサイトへ入れません・・
-
J-COMでルータ導入後、プロキシ...
-
BA8000で自宅と事務所をVPN
-
無線LANのアクセスポイントの確...
-
UDPポートの開き方
-
androidのWi-Fiの事ですが。 家...
-
ディスプレイ上で起こる2重表...
-
HyperVで仮想マシンがネットワ...
-
Cpkのk(偏り)値をExcelで出す...
-
TAとルーターの違いって?
-
ゲーミングPCでの質問です ゲー...
-
PLC間の信号のやりとりについて...
-
JEM1425とJEM1225の違いについて
-
ホストとサーバーの違いについて
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
インターネットに接続できなく...
-
RS232C 通信でエラー(受信が正...
-
J-COMでルータ導入後、プロキシ...
-
NTT東日本管轄のPR-500KIルータ...
-
MTU(MSSとか)について教えて...
-
コレガルータの設定画面にアク...
-
ジャンボフレームになりません。
-
BIND9.2.0で逆引きがうまくいか...
-
ping送信について
-
LANにはつながるがインターネッ...
-
ルータからIPアドレスを取得で...
-
無線LANのアクセスポイントの確...
-
Thinkpad T42のマウスパッド
-
SSIサイトへ入れません・・
-
RT-200NE(ルータ)の設定方法
-
スイッチにIPアドレスを設定し...
-
ポートの開放の仕方
-
ディスプレイ上で起こる2重表...
-
ゲーミングPCでの質問です ゲー...
-
HyperVで仮想マシンがネットワ...
おすすめ情報