• 締切済み

ルーターの設定について教えてください。

ヤマハルーターRTX1000で固定IPアドレス8個をNAT機能を使い プライベートアドレスで運用しています。 外部から内部のサーバーにグローバルアドレスでアクセスするとつながるのですが、 内部から内部のサーバーにグローバルアドレスでアクセスするとつながりません。 内部から内部のサーバーにアクセスするにはプライベートIPでのアクセスしかできません。 現在テストのために下記のような設定にしております。 ip route default gateway 192.168.1.1 ip lan1 address 192.168.2.1/24 ip lan2 address 192.168.1.2/24 ip lan2 nat descriptor 1 nat descriptor type 1 nat nat descriptor address outer 1 192.168.1.10-192.168.1.12 nat descriptor address inner 1 192.168.2.10-192.168.2.12 nat descriptor static 1 1 192.168.1.10=192.168.2.10 1 nat descriptor static 1 2 192.168.1.11=192.168.2.11 1 nat descriptor static 1 3 192.168.1.12=192.168.2.12 1 内部のサーバーにエイリアスのipアドレスを設定するとpingは通るようになりましたが、 telnetなど他の通信はできませんでした。 内部からグローバルアドレスで内部のサーバーに接続するにはどうすればよいでしょうか? よろしくお願いします。

みんなの回答

  • misawajp
  • ベストアンサー率24% (918/3743)
回答No.2

内部のサーバにグローバルアドレスが設定されていないのと、ルート情報が適切に設定されていないからです が ネットワーク設計が おかしいです RTX1000を使用していながら、グローバルアドレスでアクセスさせるサーバにNATで接続させるような設計では、質問のようなことは起こります 8IPなのですから、6IPは自由に使えます 1IPを一般PCのインターネット接続用のNATにし、残りの5IPは DNZ等でサーバに接続するのが基本的な使用法です ネットワークの基本に無知な者がその場しのぎで設定したとしか思えません 詳細ネットワーク図を作成し、行ないたいことを反映した再設計を行い、ネットワーク図を修正、それに基づいてルータを再設定するのが 正道です 例えば LAN1には 8IPのサブネット  LAN2に社内PCのためのサブネット 192.168.2.0/24 LAN1 にサーバをグローバルアドレスで接続 LAN2はNATを設定、PCを接続 関連する設定をそれに合わせる等々 使用できる と 連続して安定・確実に使用できる の違いが理解されていません 両者の違いは質問者の思っている何十倍何百倍もあります 前者が可能になった段階を10とすれば 後者は少なく見ても100以上です 早急に手を打つことです

kyabe2_0751
質問者

お礼

>ネットワークの基本に無知な者がその場しのぎで設定したとしか思えません そのとおりです。 >内部のサーバにグローバルアドレスが設定されていないのと、 >ルート情報が適切に設定されていないからです こちらもそのとおりでした。 本日もう一度上位のルーター設定の見直しとサーバーにグローバルipを割り当て直したらうまくいきました。 今回の設定は某データセンターでのハウジングなんですが、すでにL3スイッチ経由の回線でそのままサーバーを接続することができるのですが、ファイアーウォールが無いためにルーターのファイアーウォール機能を使うためにプライベートアドレスでの運用となりました。 他に良い方法があったかもわかりませんが、これしか思いつかなかったもので。 何か良い方法がありましたら、又よろしくお願い申し上げます。

  • yasuto07
  • ベストアンサー率12% (1344/10625)
回答No.1

質問に矛盾があるような気がします。 内部同士なのに、なぜグローバルアドレスで、つなぐの、内部なら、内向きのアドレスで、つながなければなりません。 仮に、内向きのアドレスが、完全であるならば。 一つ一つのパソコンにグローバルアドレスを割り振る仕事が必要なのでは。 最初のアドレスは、固定されているんですよね? 万が一、adslナラ、そのアドレスを登録して、グローバルアドレスを どこからもらわなければならないのですよ。

kyabe2_0751
質問者

お礼

有難うございました。 落ち着いてもう一度試してみたら今度はうまくいきました。 内部からグローバルアドレスで接続したい理由は、同じ内部にDNSサーバーがありまして、 DNSサーバーはもちろんグローバルアドレスで記述されております。 従って、内部のサーバーがDNSを参照して同じ内部のサーバーに接続する場合、 グローバルアドレスで接続しに行く訳です。 昨日、内部のサーバーにグローバルアドレスを割り振って見たときには pingは通るのにtelnetが通らないと言う状況でしたが、本日もう一度設定 してみたら、今度はうまくいきました。 お騒がせして申し訳ありませんでした。

関連するQ&A