ネットワーク構築図


インターネット
|
モデム
|
ルータA − ハブ − パソコンA(複数)192.168.0.0のネットワーク
|
ルータB − ハブ − パソコンB(複数)192.168.1.0のネットワーク
|
ルータC − ハブ − パソコンC(複数)192.168.2.0のネットワーク


ルータA
 WAN側IP:自動取得
 LAN側IP:192.168.0.1

ルータB
 WAN側IP:192.168.0.254
 LAN側IP:192.168.1.1

ルータB
 WAN側IP:192.168.1.254
 LAN側IP:192.168.2.1

このようなLAN環境を構築しました。
しかしパソコンCからパソコンBは見えますが、逆は見えません。(PING)
ファイアウォールはかかっていません。なぜでしょうか?

また、構築の仕方が間違っているとか・このような方法が良いなど
お願いします。

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:
  • 終了:--
※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。

回答9件)

id:redcherry No.1

回答回数135ベストアンサー獲得回数0

ポイント14pt

各ルータのWAN側の端末からLAN側端末へのルーティングテーブルが設定されていないと参照は出来ません。

LAN側からWAN側への参照が可能なのは、自身のネットワークでないIPはDefaultGWへ参照を問い合わせに行くからです。


ルータBにルータCのLANネットワークへのスタティックルートを設定してやればOKのはずです。

id:tame_chi

スタティックルートの例を教えて貰えませんか?

2005/09/16 14:55:11
id:paxil No.2

回答回数375ベストアンサー獲得回数2

ポイント14pt

http://www.atmarkit.co.jp/fnetwork/netcom/netcom03/netcom01.html

ルーティングの設定は正しいか?

ルータBのルーティングが間違っていると思います。

A向けとC向けのネットワークとルータをきちんと区別して設定していますか?

id:tame_chi

スタティックルートの例を教えて貰えませんか?

2005/09/16 14:56:04
id:hyperion67 No.3

回答回数1ベストアンサー獲得回数0

ポイント14pt

パソコン側のIPアドレスを確認する必要があります。ipconfigで、IPアドレス、サブネットマスク、デフォルトゲートウェイが正しく設定されているでしょうか?


URLはダミーです。

 IPアドレスの取得はDHCPによる自動取得なのでしょうか? ルータCに接続されているパソコンCのデフォルトゲートウェイが192.168.2.1になっていないとBからのPINGの帰りが戻ってきませんね。


URLはダミーです。

id:tame_chi

パソコンは大丈夫だとおもいます。

2005/09/16 15:10:03
id:redcherry No.4

回答回数135ベストアンサー獲得回数0

ポイント13pt

ルータBの設定


接続先ネットワーク:192.168.2.0

サブネットマスク:255.255.255.0

ゲートウェイ:192.168.1.254

メトリック:2


ついでに言えばルータAには

接続先ネットワーク:192.168.1.0

サブネットマスク:255.255.255.0

ゲートウェイ:192.168.0.254

メトリック:2


こんなかんじで。

id:tame_chi

ルータA・ルータB上記の設定を行ったのですが

うまくいきません。どうしてでしょう?

動的ルーティング 「RIP V1を有効にする」って関係ありますか?

別の話しになりますが、うまく設定がいくとIPはもちろんパソコン名で検索も出来るのでしょうか?  

2005/09/16 15:53:57
id:fellowbx No.5

回答回数17ベストアンサー獲得回数0

ポイント13pt

urlはダミーです。


WAN側からLAN側を見ることは基本的には不可能です。

LANからWANへNATしているためです。


つまり、パソコンCは192.168.1.254を使用してパソコンBと会話します。

ですが、パソコンBが192.168.1.254に問いかけてもルータが応答するため、かみ合わなくなります。


この構成を維持するならセグメントを超えるファイル共有は、サーバをAネットに置いて仲介させるのがよいでしょう。


構成を変えられるのであれば、


WAN-LANではなく、LAN-LANにしましょう。


ルータAのテーブル

・Default -> wan側ゲートウェイ

・192.168.1.0/24 -> 192.168.0.254/32

・192.168.2.0/24 -> 192.168.0.254/32


ルータBのテーブル

・Default -> 192.168.0.1/32

・192.168.1.0/24 -> 192.168.1.1/32

・192.168.2.0/24 -> 192.168.1.254/32


ルータCのテーブル

・Default -> 192.168.1.1/32

・192.168.2.0/24 -> 192.168.2.1/32


ですかね。

id:tame_chi

ネットワークの接続構成を変更したいのですが、

構成図をわかりやすく教えてもらえますか?

よろしくお願いします。

2005/09/16 19:57:54
id:fellowbx No.6

回答回数17ベストアンサー獲得回数0

ポイント13pt

urlはダミーです。


ルータは何をご使用でしょうか。

Linux を前提とすれば以下のようにできるでしょう。


..

iptables -A FORWARD -i eth0 -o eth1 -s 192.168.1.0/24 -d 192.168.2.0/24 -j ACCEPT

iptables -A FORWARD -i eth1 -o eth0 -s 192.168.2.0/24 -d 192.168.1.0/24 -j ACCEPT

..他必要となるフィルターを定義


echo ”1” > /proc/sys/net/ipv4/ip_forward


ciscoルータであれば、

ルーティングテーブルとアクセスリストを作成すればいいはずです。

ルータC

ip route 192.168.2.0 255.255.255.0 192.168.2.1

ip route 192.168.1.0 255.255.255.0 192.168.1.254

ip route 192.168.0.0 255.255.255.0 192.168.1.1

ip route 0.0.0.0 0.0.0.0 192.168.1.1


また、パソコンBのゲートウェイを192.168.1.254に変更してパソコンCが見えるのなら、ルータAの設定不良が原因です。

id:tatsu38 No.7

回答回数4ベストアンサー獲得回数0

ポイント13pt

pingは双方向ですので、パソコンCから見えて、パソコンBから見えるというのは、ルーティングの問題ではありません。NATの問題です。ルータBとCについて「アドレス変換」などという設定メニューを見つけて「使用しない」などに設定変更してください。なお、パソコンAとCで通信する、パソコンB/Cがインターネットと通信するにはスタティックルートの設定が必要です。

id:nontan2005 No.8

回答回数492ベストアンサー獲得回数24

ポイント13pt

他の方も書かれてますが、WAN側を通してLANを共有させるのは、かなり面倒です。

パソコンA-B間、B-C間にルータを

入れてる理由はなんでしょう?それによって

回答が変って来ますので。

特に明確に分ける必要が無いのであれば

ルータCのWAN側の配線を外して

ルータAのLAN側に接続してしまうのが

手っ取り早いと思いますが。


もしくはモデムの所にハブを1つ追加して

ルータA/B/CのWAN側を接続、

スタティックルートを設定してやるのが

考えとしては一番すっきりすると思います。

id:relaxuma No.9

回答回数56ベストアンサー獲得回数1

ポイント13pt

http://e-words.jp/w/NAT.html

NATとは 【Network Address Translation】 ─ 意味・解説 : IT用語辞典 e-Words

ルーティングテーブルの設定も試みられておられるので、もしやと思い回答いたしました。


ルータには

・NAT(アドレス変換)モード

・Routeモード

の切り替えが出来るルータと出来ないルータがあります。


安価なブロードバンドルータの場合、NATモードのみの動作が大半です。


ルータCがNATモードで動作している場合、パソコンB から パソコンC はまず見ることが出来ません。


ルータがRouteモード(アドレス変換しない)で動作しているか?確認できますか?

コメントはまだありません

この質問への反応(ブックマークコメント)

トラックバック

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

回答リクエストを送信したユーザーはいません