現在、下記の構成で構築しています。
[ONU]---[RT]---[FW]---[L3]---[PC1]
└----[PC2]
RTのLAN側IP:192.168.1.240/24
FW管理用IP:192.168.1.241/24(透過型に設定)
L3SWのIP:192.168.1.230/24, 192.168.2.230/24
PC1のIP:192.168.1.1/24
PC2のIP:192.168.2.1/24
問題は、PC2からWANへ接続できないことです。
また、PC2からルーターとFW管理用IPにpingが飛びません。
PC1からのWAN接続は正常に動作しています。(pingも問題ありません)
PC1からPC2への接続は逆も含めて問題ないので、
ルーターの設定が不十分だと思っています。
こういった場合、ルーターにセカンダリIPを振らなければ
PC2はWANへ接続できないのでしょうか。
非常に初歩的な質問で恐縮ですが、ご回答の程、よろしくお願いいたします。
おそらく、ルータのルーティングテーブルが、
となっているためだと思います。つまり、ルータにとって「192.168.2.0/24」というネットワークは、「自分の知らないその他のネットワーク」という扱いになっていると思います。
というのを追加すれば、192.168.2.0/24 宛のパケットを L3 側に転送するようになると思います。
VLAN切ったとあるけれど、タグありタグ無しなどの基本情報が無いですね。PC1はVLAN無しかありか、もです。タグありならPC2はVLANタグあり信号を処理出来るマシンなのでしょうか?
書いてある事が分からないのであればそもそもVLANを切る構成とも思えないのでVLAN無しでやるべきかなと。