- PR -

ルーティングとリモートアクセスサービス

投稿者投稿内容
tamao30
常連さん
会議室デビュー日: 2004/11/16
投稿数: 34
投稿日時: 2005-02-04 03:57
Win2000Serverの「ルーティングとリモートアクセスサービス(RRAS)」を使ってローカルルータとして使用したいと思うのですがLAN内からのInternetへのアクセスができません。
設定方法や足りない設定をおしえていただけたらと思います。
特にLAN側のゲートウェイの設定が自信ありません。

以下のように設定しました。

       Internet
       ┃
┏━━━━━━━━━━┓
┃ブロードバンドルータ  ┃192.168.1.1
┗━━━━━━━━━━┛
     ┃                      IP Adress 192.168.1.2
     ┃                      Mask 255.255.255.0
     ┃WAN側-----------------------Gateway 192.168.1.1
┏━━━━━━━━━━━━━━━━┓
┃W2kServer (LANポート2枚装着)  ┃
┃ <RRAS設定(ローカルルータ)>  ┃
┃ LAN側の静的ルートテーブルに     ┃  
┃ 宛先:192.168.2.0            ┃
┃ マスク:255.255.255.0         ┃
┃ ゲートウェイ:192.168.2.1を追加  ┃ 
┗━━━━━━━━━━━━━━━━┛
     ┃LAN側-----------------------IP Adress 192.168.2.1
     ┃                     Mask 255.255.255.0  
     ┃                     Gateway 192.168.2.1
┏━━━━━━━┓
┃ HUB       ┃
┗━━━━━━━┛
  ┃ ┃  ┃
  ┃ ┃  ┃
 PC PC PC------IP Adress 192.168.2.2
             Mask 255.255.255.0
             Gateway 192.168.2.1
 
どうかよろしくお願いいたします。    

ちなみにPC(192.168.2.2)からのPINGでは192.168.2.1は通じますが、192.168.1.1は通じません。

[ メッセージ編集済み 編集者: tamao30 編集日時 2005-02-04 04:47 ]
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-02-04 07:13
引用:

ちなみにPC(192.168.2.2)からのPINGでは192.168.2.1は通じますが、192.168.1.1は通じません。


ブロードバンドルータが、192.168.2.0/24へのルーティングテーブルを持ってないから、
192.168.2.0/24への通信が出来ない、ってのが考えられる原因です。
なので、
・ブロードバンドルータが192.168.2.0/24のルーティングテーブルを持つ状態にする
 (静的ルートを設定するのが無難。あとはルータ同士でRIPなんかで経路をやり取りするとか)
・2000Server側のRRASでインターネット接続共有かネットワークアドレス変換を構成する
 (いずれも192.168.2.0/24からのパケットが192.168.1.0/24のアドレスへIPマスカレードされます)

逆に
引用:

┃ LAN側の静的ルートテーブルに     ┃  
┃ 宛先:192.168.2.0            ┃
┃ マスク:255.255.255.0         ┃
┃ ゲートウェイ:192.168.2.1を追加  


これは不要。直接接続されてるセグメントのルーティングテーブルは
追加設定しなくても最初から持ってます。


WindowsServer固有の問題以前でつまづいてるようですので、まずは
ここ(@IT)のMaster of IP Networkで、ルーティングに関する基礎知識を身に付けたほうが
いいと思います。
その辺理解できてれば、あとはWindowsServerのヘルプファイルで事足ります。
tamao30
常連さん
会議室デビュー日: 2004/11/16
投稿数: 34
投稿日時: 2005-02-06 02:27
2000Server側のRRASでインターネット接続共有を設定したら成功しました。
自動的にLAN側は192.168.0.0/24になるということですね?

(@IT)のMaster of IP Networkでもっと勉強します。
ほんとにありがとうございました。
綾瀬
ぬし
会議室デビュー日: 2002/07/31
投稿数: 393
お住まい・勤務地: どっちも3階
投稿日時: 2005-02-07 10:06
ICSだと当初やりたかったこととは根本的に違ってくると思うのでうが、
それで良かったのでしょうか。

単純にインターネットに接続するだけならこれでも良いのですが、
IP masqueradeで繋いでいる状態なので、「ローカルルータ」として、というのとは
違ってきます。

Mattunさんも書いてますが、ブロードバンドルータのルーティングを確認してみては
いかがでしょうか。
tamao30
常連さん
会議室デビュー日: 2004/11/16
投稿数: 34
投稿日時: 2005-02-07 19:01
ブロードバンドルータ(NTT-MEのMN8300)の
IPスタティックルート設定(GapNatモード)で
192.168.2.2を設定しましたが、繋がりませんでしたので、
ICSでもいいかと思いましたが、ローカルルータとして動作させたいのが理想です。

ブロードバンドルータの設定はIPスタティックルート設定だけで足りて増すでしょうか?
何か考えられる原因を教えていただければと思います。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-02-07 19:42
引用:

IPスタティックルート設定(GapNatモード)で
192.168.2.2を設定しましたが、繋がりませんでしたので、


実際に行った設定はどうなってるんですか?
192.168.2.0/24(または192.168.2.2/32)のゲートウェイを192.168.1.2にする必要があるんだけど。
ルーティングの設定として必要なのはこれだけです。
あとはWindowsServer側でフィルタリングしてたり、クライアント側で
192.168.1.0からの通信をフィルタしてたり、なんてのは考えられます。
あとは、GapNatって設定項目で設定してるのがちょっとだけ気になります。

あとは、WindowsServerにEtherealでも入れてみて、実際に行われた通信がどんな感じなのか、
確認してみるといいと思います。
例えば192.168.2.0からのPINGを実行した際、echoが届いてないのか、echoは届いてそうだけど
echo-replyが戻ってきてないのか、echoもecho-replyも通過してるのにクライアント側で
エラーが返って来るのか、ってだけでも大分問題を絞ることができます。
tamao30
常連さん
会議室デビュー日: 2004/11/16
投稿数: 34
投稿日時: 2005-02-09 02:28
ありがとうございます。
設定的には下記のようにしました。
アドレス的には間違いないでしょうか?
 
     Internet
      ┃
┏━━━━━━━━━━┓
┃ブロードバンドルータ  ┃192.168.1.1 …IPスタティックルート設定
┗━━━━━━━━━━┛              宛先:192.168.2.2/32
      ┃                 ゲートウェイ:192.168.1.2   
      ┃
      ┃
      ┃WAN側…IP Adress 192.168.1.2
      ┃    Mask 255.255.255.0
     ┃  Gateway 192.168.1.1
┏━━━━━━━━━━━━━━━┓
┃Win2000Server(ローカルルータ)┃
┗━━━━━━━━━━━━━━━┛
      ┃LAN側…IP Adress 192.168.2.1
      ┃    Mask 255.255.255.0
     ┃  Gateway 192.168.2.1
      ┃
      ┃
   ┏━━━━━━━┓
   ┃  HUB     ┃
   ┗━━━━━━━┛
    ┃  ┃  ┃
     ┃  ┃  ┃
    PC PC PC------IP Adress 192.168.2.2
                 Mask 255.255.255.0
                 Gateway 192.168.2.1


PC(192.168.2.2)から再度pingしてみたら、192.168.2.1、192.168.1.1、192.168.1.2の全部つながりましたが、なぜかインターネットにつながりませんでした。

[ メッセージ編集済み 編集者: tamao30 編集日時 2005-02-09 02:57 ]
綾瀬
ぬし
会議室デビュー日: 2002/07/31
投稿数: 393
お住まい・勤務地: どっちも3階
投稿日時: 2005-02-09 10:07
GapNatは結局どうしたのでしょうか。
サーバを公開するつもりが無いのであればこの機能は必要ありません。
むしろ、使ってしまうとインターネット上からそのサーバに無条件で
アクセスできてしまうのでお勧めしません。

Win2000Serverのデフォルトゲートウェイって2個とも設定してます?
192.168.2.1側のデフォルトゲートウェイは入れなくて良いです。

ルータのルーティングの宛先は192.168.2.2/32ではなくて
192.168.2.0/24にするべきかと。(端末が複数ありそうなので)

インターネットに繋がらないというのは、具体的にどんなエラーが出ましたか?
インターネット上の任意のホストにIPアドレスでpingしたらどうなりますか?

スキルアップ/キャリアアップ(JOB@IT)