- ベストアンサー
光回線 USEN GATE02 の YAMAHA RT57i での運用
皆様、お知恵を拝借いただければ幸いです。 (株)USENのGATE02という企業向け光回線をYAMAHA RT57iで運用しようと作業をしていますが、外部から全くアクセスが出来ずに困っています。独自ドメインによる運用のため外部からのアクセスが必要です。 概略図 (USENネットワーク網)-- Internet | | [ゲートウェイ] | LAN2 | [RT57i] | LAN1 | |------| | | POP www etc. 見ての通り、USEN のネットワーク網とは LAN間接続となり、ゲートウェイのアドレスは同一ネットワークのアドレスなので、割り当てられたグローバルIPアドレスをネットマスクで2つの異なるネットワークに分離し、外向き(LAN2)側をあらためてゲートウェイアドレスへルーティングをかけることで、内部から外部ネットワークへのアクセスが可能になりました。 しかし、この場合パケットを全てパスにして内向き(LAN1)のネットワークに外部からpingを打ってみたのですが、外からのicmpパケットは内向きのLAN1側インターフェイスまで到達し、replyを返しているものの、ping を打ったコンピュータには反応が返らないのです。外部から外向き、内向きそれぞれのアドレスにTelnet接続を試みても、出来ません。 おかしな事にSys-logを見てもTelnet接続をした記録がないのです。 つまりこれは、LAN2のインターフェイスに到達した時点でパケットの行き場がなくなったか、破棄されてしまったように思えてなりません。 ちなみに、パケット長の制約かと思い、MTUのサイズを何種類かに小さくしてみたのですが、全く改善しませんでした。 そもそも PP接続が主用途かと思われるRT57iでLAN間接続を行なうこと自体に無理があるように感じ始めているのですが、どなたか原因または解決方法をご存知の方がいらっしゃいましたら、ご教示いただけないでしょうか。
- みんなの回答 (4)
- 専門家の回答
お礼
アドバイスありがとうございました。 あれから試行錯誤しましたが、結局のところ Proxy ARP を使う事で、とりあえず解決しました。
補足
ご回答ありがとうございます。 私も MTU ではなく、ルーティングの問題だと思います。 実はいま、既存の回線から Broad-GATE02 へ切り替える作業中でして、静的 NAT によるプライベートアドレスからの変換を私も考えたのですが、既に各ノードはグローバルアドレスで運用していたので、極力その形態を維持したかったという実情もあります。 いま、LAN1 と LAN2 とにグローバルアドレスを分割してしまったので、現状で NAT を使うとグローバルアドレスが足りなくなってしまうので、躊躇している次第です。 しかし、問題の切り分けと言う意味からすると、一度プライベートアドレスからの NAT を試してみる価値はありますね! ありがとうございます。