プロが教える店舗&オフィスのセキュリティ対策術

現在私が使用している192.168.1.*ネットワーク内にRT58iを設置して、RT58iのLAN内は192.168.100.*という構成でネットワークを構築してみました。

router(192.168.1.1)
| |
| |
| MY_PC(192.168.1.78)
|
|
RT58i WAN側(192.168.1.238)
LAN側(192.168.100.1)
|
|
|
サーバPC(192.168.100.240)


現在の構成は上の図のようになっており、LAN側に1台サーバPCをおいて、RT58iにはサーバ公開のためにマスカレード設定させたつもりなのですが、MY_PCからサーバPCにアクセスができなくて困っております。

マスカレードの設定は5004番にアクセスがあったら192.168.100.240に転送するように設定させたつもりです。


現在のRT58iの設定をしたのURLに掲載させていただきました。
http://d.hatena.ne.jp/blackzoro/20090104/1231052 …

どなたかわかる方いらっしゃいましたらご教授よろしくお願いいたします。

A 回答 (3件)

こんばんは、頑張っていらっしゃいますね。



さてご質問の件ですが、ヤマハのルーターに特化した内容かと思います。
http://www.rtpro.yamaha.co.jp/RT/users.html
こちらから、ヤマハのルーターのメーリングリストですので
質問なさってみてはどうでしょう?

私も時々お世話になっています。
    • good
    • 0

MY_PCとサーバ側のIPアドレスに対してサブネットマスクの設定は255.255.255.0にしているでしょうか? サブネットマスクが255.255.0.0になっていると


192.168.1.xxxと 192.168.100.xxxは同じネットワークなので、ルータ経由で接続は出来ないと思います。
    • good
    • 0

 お尋ねの件ですが、コンフィグ・データ拝見しましたが、確かに静的IPマスカレード設定にて転送ルール規定で、指摘IPアドレス・ポート番号にて転送する規定を拝見しましたが、ポート開放ではなくDMZ設定登録にて全て同一LANセグメントになるように転送規定してはどうでしょうか?


 具体的には、ルーターのトップページから「詳細設定と情報」、「基本設定の詳細な設定の設定」、設定を変更したい接続先の設定を開き、DMZホストに開放するIPアドレス(サーバPC)を指定し、ポート開放規定は削除してみてはどうでしょうか?
 ただ基本的には、ポート転送規定はあくまでもWAN側からの規定なので、内側のLAN(サーバ側)からの発信を要する通信はNAT変換はしない筈です。
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!