- - PR -
ルーティングとリモートアクセスサービス
投稿者 | 投稿内容 | ||||||||
---|---|---|---|---|---|---|---|---|---|
|
投稿日時: 2005-02-04 03:57
Win2000Serverの「ルーティングとリモートアクセスサービス(RRAS)」を使ってローカルルータとして使用したいと思うのですがLAN内からのInternetへのアクセスができません。
設定方法や足りない設定をおしえていただけたらと思います。 特にLAN側のゲートウェイの設定が自信ありません。 以下のように設定しました。 Internet ┃ ┏━━━━━━━━━━┓ ┃ブロードバンドルータ ┃192.168.1.1 ┗━━━━━━━━━━┛ ┃ IP Adress 192.168.1.2 ┃ Mask 255.255.255.0 ┃WAN側-----------------------Gateway 192.168.1.1 ┏━━━━━━━━━━━━━━━━┓ ┃W2kServer (LANポート2枚装着) ┃ ┃ <RRAS設定(ローカルルータ)> ┃ ┃ LAN側の静的ルートテーブルに ┃ ┃ 宛先:192.168.2.0 ┃ ┃ マスク:255.255.255.0 ┃ ┃ ゲートウェイ:192.168.2.1を追加 ┃ ┗━━━━━━━━━━━━━━━━┛ ┃LAN側-----------------------IP Adress 192.168.2.1 ┃ Mask 255.255.255.0 ┃ Gateway 192.168.2.1 ┏━━━━━━━┓ ┃ HUB ┃ ┗━━━━━━━┛ ┃ ┃ ┃ ┃ ┃ ┃ PC PC PC------IP Adress 192.168.2.2 Mask 255.255.255.0 Gateway 192.168.2.1 どうかよろしくお願いいたします。 ちなみにPC(192.168.2.2)からのPINGでは192.168.2.1は通じますが、192.168.1.1は通じません。 [ メッセージ編集済み 編集者: tamao30 編集日時 2005-02-04 04:47 ] | ||||||||
|
投稿日時: 2005-02-04 07:13
ブロードバンドルータが、192.168.2.0/24へのルーティングテーブルを持ってないから、 192.168.2.0/24への通信が出来ない、ってのが考えられる原因です。 なので、 ・ブロードバンドルータが192.168.2.0/24のルーティングテーブルを持つ状態にする (静的ルートを設定するのが無難。あとはルータ同士でRIPなんかで経路をやり取りするとか) ・2000Server側のRRASでインターネット接続共有かネットワークアドレス変換を構成する (いずれも192.168.2.0/24からのパケットが192.168.1.0/24のアドレスへIPマスカレードされます) 逆に
これは不要。直接接続されてるセグメントのルーティングテーブルは 追加設定しなくても最初から持ってます。 WindowsServer固有の問題以前でつまづいてるようですので、まずは ここ(@IT)のMaster of IP Networkで、ルーティングに関する基礎知識を身に付けたほうが いいと思います。 その辺理解できてれば、あとはWindowsServerのヘルプファイルで事足ります。 | ||||||||
|
投稿日時: 2005-02-06 02:27
2000Server側のRRASでインターネット接続共有を設定したら成功しました。
自動的にLAN側は192.168.0.0/24になるということですね? (@IT)のMaster of IP Networkでもっと勉強します。 ほんとにありがとうございました。 | ||||||||
|
投稿日時: 2005-02-07 10:06
ICSだと当初やりたかったこととは根本的に違ってくると思うのでうが、
それで良かったのでしょうか。 単純にインターネットに接続するだけならこれでも良いのですが、 IP masqueradeで繋いでいる状態なので、「ローカルルータ」として、というのとは 違ってきます。 Mattunさんも書いてますが、ブロードバンドルータのルーティングを確認してみては いかがでしょうか。 | ||||||||
|
投稿日時: 2005-02-07 19:01
ブロードバンドルータ(NTT-MEのMN8300)の
IPスタティックルート設定(GapNatモード)で 192.168.2.2を設定しましたが、繋がりませんでしたので、 ICSでもいいかと思いましたが、ローカルルータとして動作させたいのが理想です。 ブロードバンドルータの設定はIPスタティックルート設定だけで足りて増すでしょうか? 何か考えられる原因を教えていただければと思います。 | ||||||||
|
投稿日時: 2005-02-07 19:42
実際に行った設定はどうなってるんですか? 192.168.2.0/24(または192.168.2.2/32)のゲートウェイを192.168.1.2にする必要があるんだけど。 ルーティングの設定として必要なのはこれだけです。 あとはWindowsServer側でフィルタリングしてたり、クライアント側で 192.168.1.0からの通信をフィルタしてたり、なんてのは考えられます。 あとは、GapNatって設定項目で設定してるのがちょっとだけ気になります。 あとは、WindowsServerにEtherealでも入れてみて、実際に行われた通信がどんな感じなのか、 確認してみるといいと思います。 例えば192.168.2.0からのPINGを実行した際、echoが届いてないのか、echoは届いてそうだけど echo-replyが戻ってきてないのか、echoもecho-replyも通過してるのにクライアント側で エラーが返って来るのか、ってだけでも大分問題を絞ることができます。 | ||||||||
|
投稿日時: 2005-02-09 02:28
ありがとうございます。
設定的には下記のようにしました。 アドレス的には間違いないでしょうか? Internet ┃ ┏━━━━━━━━━━┓ ┃ブロードバンドルータ ┃192.168.1.1 …IPスタティックルート設定 ┗━━━━━━━━━━┛ 宛先:192.168.2.2/32 ┃ ゲートウェイ:192.168.1.2 ┃ ┃ ┃WAN側…IP Adress 192.168.1.2 ┃ Mask 255.255.255.0 ┃ Gateway 192.168.1.1 ┏━━━━━━━━━━━━━━━┓ ┃Win2000Server(ローカルルータ)┃ ┗━━━━━━━━━━━━━━━┛ ┃LAN側…IP Adress 192.168.2.1 ┃ Mask 255.255.255.0 ┃ Gateway 192.168.2.1 ┃ ┃ ┏━━━━━━━┓ ┃ HUB ┃ ┗━━━━━━━┛ ┃ ┃ ┃ ┃ ┃ ┃ PC PC PC------IP Adress 192.168.2.2 Mask 255.255.255.0 Gateway 192.168.2.1 PC(192.168.2.2)から再度pingしてみたら、192.168.2.1、192.168.1.1、192.168.1.2の全部つながりましたが、なぜかインターネットにつながりませんでした。 [ メッセージ編集済み 編集者: tamao30 編集日時 2005-02-09 02:57 ] | ||||||||
|
投稿日時: 2005-02-09 10:07
GapNatは結局どうしたのでしょうか。
サーバを公開するつもりが無いのであればこの機能は必要ありません。 むしろ、使ってしまうとインターネット上からそのサーバに無条件で アクセスできてしまうのでお勧めしません。 Win2000Serverのデフォルトゲートウェイって2個とも設定してます? 192.168.2.1側のデフォルトゲートウェイは入れなくて良いです。 ルータのルーティングの宛先は192.168.2.2/32ではなくて 192.168.2.0/24にするべきかと。(端末が複数ありそうなので) インターネットに繋がらないというのは、具体的にどんなエラーが出ましたか? インターネット上の任意のホストにIPアドレスでpingしたらどうなりますか? |