自宅にてネットワークを勉強中ですが、L3で新規にVLANを切った別セグメントからWANに接続できません。
現在、下記の構成で構築しています。
[ONU]---[RT]---[FW]---[L3]---[PC1]
└----[PC2]
RTのLAN側IP:192.168.1.240/24
FW管理用IP:192.168.1.241/24(透過型に設定)
L3SWのIP:192.168.1.230/24, 192.168.2.230/24
PC1のIP:192.168.1.1/24
PC2のIP:192.168.2.1/24
問題は、PC2からWANへ接続できないことです。
また、PC2からルーターとFW管理用IPにpingが飛びません。
PC1からのWAN接続は正常に動作しています。(pingも問題ありません)
PC1からPC2への接続は逆も含めて問題ないので、
ルーターの設定が不十分だと思っています。
こういった場合、ルーターにセカンダリIPを振らなければ
PC2はWANへ接続できないのでしょうか。
非常に初歩的な質問で恐縮ですが、ご回答の程、よろしくお願いいたします。
おそらく、ルータのルーティングテーブルが、
- 192.168.1.0/24 宛のパケットは LAN 側のポートへ
- それ以外は WAN 側のポートへ
となっているためだと思います。つまり、ルータにとって「192.168.2.0/24」というネットワークは、「自分の知らないその他のネットワーク」という扱いになっていると思います。
- 192.168.2.0/24 宛のパケットは 192.168.1.230 へ投げる
というのを追加すれば、192.168.2.0/24 宛のパケットを L3 側に転送するようになると思います。