- ベストアンサー
ローカルネットワークでルーター2台設置方法
- ローカルネットワークで2台のルーターを設置する方法
- PR-S300SEとApor Port WN-G300Rを使ったルーターの設置方法
- ルーターを接続してインターネット接続する方法
- みんなの回答 (9)
- 専門家の回答
質問者が選んだベストアンサー
> 192.168.0.0/24のネットワークと192.168.1.0/24のネットワーク同士は通信が隔離させている状態で、 > 両ネットワークともにネット接続させる環境は、 > 現在手元にあるWN-G300Rを使って構築できますでしょうか。 以下のようにするのが良いのではないかと思う。 ●あんもち案 (インターネット) | <xxx.xxx.xxx.xxx> ←グローバルIPアドレス PR-S300SE ←プロバイダとのPPPoEはこいつ、DHCPオン。 <192.168.0.1> | +---ウエブサーバ ←つまりここをDMZ的なエリアにする | +---メールサーバ ←つまりここをDMZ的なエリアにする | +---パソコンA ←DHCPでIP取得、パソコンBに対してちょっかい出せない | <192.168.0.200> ←WAN側のIPアドレスを192.168.0.0/24のどれかに固定する(しなくても良い) WN-G300R ←ルータモードに設定し、DHCPサーバ機能はOFF <192.168.1.1> | +---192.168.1.200 DHCP/PXEサーバ ←PXEサーバ自身とDHCPでリースするIPアドレスを192.168.1.0/24に変更する | <192.168.1.DHCPでデフォゲ192.168.1.1> パソコンB 現在の構成で存在すると思われるパソコンAがなぜこの場所にあるのかは分からないが、可能であればパソコンAはWN-G300R配下に持っていった方がすっきりすると思う。この構成の場合、PR-S300SEのDHCPサーバ機能は有効にしてもしなくても良く、WN-G300RのDHCPサーバ機能は無効にすべきだろう。 > 一般家庭向けルーターでは、両ネットワークを完全に分離する状態にはできないんでしょうか。 これはあんもち案の構成にした上での話だけど、WN-G300Rのパケットフィルタでソースが192.168.1.0/24でデスティネーションが192.168.0.0/24であるパケットを全部拒否してあげればいいよ。そうすると、パソコンBやDHCP/PXEサーバはインターネットには出ていけるけど(PR-S300SRも含む)DMZ的フロントLANの機器には一切アクセスできなくなる。 ところで、 > 現在稼動している、ウエブ・メールサーバーにDHCP、PXEサーバー機能を追加させて、 > PR-S300SEのDHCP機能を無効にすれば済む話ですね。そうすればほかのルーターなんて必要ないですし。 これはやめておいた方がいいと思う。ウエブ・メールサーバーがあるエリアと一般パソコンは別のネットワークに置いた方が安全だし、一つの機器にインターネット向けのサービスと社内LAN向けのサービスを相乗りさせるべきではないと私は思う。
その他の回答 (8)
- bunjii
- ベストアンサー率43% (3589/8249)
説明を1つ忘れました。 >PR-S300SE側(192.168.0.1)のパソコンからWN-G300R側(192.168.1.1)のパソコンにpingが通りません。逆にWN-G300R側のパソコンからPR-S300SE側のパソコンにpingが通ります。この状況を考えると、ブリッジ接続では無いと思うのですが・・・・ 192.168.0.0/24に接続されたPCはデフォルトゲートウェイを192.168.0.1へ向けていますよね。 そのため、192.168.1.0/24へ向けたパケット(Pingも含む)はPR-S300SEへ向かいWAN側へ送出されます。 従って、宛先不明で消失します。 192.168.1.0/24へ接続したPCのデフォルトゲートウェイを192.168.0.1に指定したときはPR-S300SEが受けてLAN内の目的PCへ転送するので戻りのパケットは逆ルートで発信元へ送られたものと思われます。 TCP/IPv4の基本を再確認してください。
- bunjii
- ベストアンサー率43% (3589/8249)
>WN-G300RのLANポートからPR-S300SEのLANポートにつながっている状況では、WN-G300Rは単にブリッジ接続の役目をしているだけなのでしょうか。 その状態ではWN-G300RがスイッチングHUBの役割にしかなりません。 WN-G300RのDHCPサーバーが有効になっているとLAN内が混乱するだけで邪魔者にしかなっていません。 ブリッジモードに設定する場合でもPR-S300SEのLAN側とWN-G300RのWAN側を接続します。 その時、WN-G300Rはルーター機能を停止させます。 ブリッジモードでは邪魔者にはなりません。 >そもそもルーター同士をLANポートでつなぐのは間違った接続方法なのでしょうか。 目的によります。 インターネット回線が2本導入されている場合はLAN側を共通で利用することもありますので2台のルーターのLAN側を接辞くするのも誤りではありません。 あなたの場合はWN-G300RのWAN側に何も繋いでいないことが誤りです。 会社に出入りの専門家に相談すべき内容です。 直接の取引に専門業者がいないときは事務機の扱い店から紹介して貰うと良いでしょう。
お礼
ご回答いただき、ありがとうございます。 仕事の関係で、連絡が遅れました。PR-S300SEのLANポートからWN-G300RのWANポートに接続するのが正しいと言うことですね。 PR-S300SEにぶら下がっているパソコンがpingを実行すると、PR-S300SEのルーティング機能により192.168.0.0/24とWAN側を見に行くということが理解できました。PR-S300SEにぶら下がっているパソコンのデフォルトゲートウェイを192.168.1.1にしてもpingはとおりませんでした。これはPR-S300SEに 192.168.1.0/24のルーティングもするよう設定されてない(多分、設定もできない?)からですね。 一方、WN-G300Rにぶら下がっているパソコンは、WN-G300Rのルーティング機能により192.168.1.0/24及びWAN側を見に行くわけですね。WAN側には192.168.0.0/24があるので、当然通信ができるということなんですね。 お互いのルーター同士の関係が理解できました。 ありがとうございます。m(_ _)m
- anmochi
- ベストアンサー率65% (1332/2045)
う~ん・・・・なんか1つの物理セグメントに2つの論理セグメント(192.168.0.0/24と192.168.1.0/24)が混在しているような気がする。今まで、私は ●構成1 (インターネット) | <xxx.xxx.xxx.xxx> PR-S300SE <192.168.0.1> | <192.168.0.qqq> ←PR-S300SEのDHCPによる WN-G300R <192.168.1.1> | <192.168.1.2> ← 質問文の第二段落DHCP または 質問文の第三段落固定IP ノートパソコン (A) なのだと思っていた。根拠は質問文の第二段落。ところが、上記の(A)であるパソコンは > 本題に入りますが、WN-G300R(192.168.1.1)のDHCPを無効にして、 > そこにぶら下がるクライアントPCの設定は以下のとおりです。 > IPアドレス:192.168.1.2 サブネットマスク255.255.255.0 デフォゲ:192.168.1.1 優先DNS:192.168.1.1 > 上記設定ではクライアントPC(DHCP/PXEサーバー)からPR-S300SE(192.168.0.1)にpingがとおりません。 > そこでクライアントPCの設定を以下のとおりにすると、 > PR-S300SE(192.168.0.1)にpingがとおり、ネット接続もできます。 > またPXEサーバー経由でLANブートしたパソコンからも192.168.0.1にpingがとおり、 > ネット接続可能です。 > IPアドレス:192.168.0.101 サブネットマスク255.255.255.0 デフォゲ:192.168.0.1 優先DNS:192.168.0.1 とある。とすると、上記の構成1はありえない。だが、そうするとWN-G300Rから得た192.168.1.2で通信できていたという話と整合性が合わない。まぁここはとりあえず置いておこう。 > 目的は達成できましたが、何かすご~く無駄なことをしているような気がします。 > この構成で、ネットワーク上、何か問題がありますでしょうか。 今までのあなたの補足やお礼を読んでいくと、なんかこうなってる気がするんだよね。 ●構成2 (インターネット) | <xxx.xxx.xxx.xxx> PR-S300SE <192.168.0.1> | <192.168.1.1> WN-G300R ←こういう風なのをブリッジ接続といいます <192.168.1.1> | <192.168.0.200> ← DHCP/PXEから得たIPアドレス ノートパソコン (A) つまり、物理的にはノートパソコンはWN-G300Rを介してPR-S300SEと通信しているんだけど、WN-G300Rがやっているのはルーティングじゃなくてブリッジング(スイッチングハブみたいなもの)という事なんじゃなかろうかと思うんだけどどうだろう。もしこれだった場合は、PR-S300SEのDHCPサーバも停止した方が良いね。192.168.0.0/24のネットワークにぽつんと192.168.1.1があるのは特に問題ない。 ここまできたら実際にネットワークを見れる専門家に任せるか、ネットワークトポロジー(物理、論理)を綺麗な図(と言っても私が上で書いている構成1や構成2レベルのもので良い)で示してから回答を募る方が良いんじゃないかね。
お礼
再度、詳しい説明をしていただき、ありがとうございます。 現在稼動している、ウエブ・メールサーバーにDHCP、PXEサーバー機能を追加させて、PR-S300SEのDHCP機能を無効にすれば済む話ですね。そうすればほかのルーターなんて必要ないですし。 ところで192.168.0.0/24のネットワークと192.168.1.0/24のネットワーク同士は通信が隔離させている状態で、両ネットワークともにネット接続させる環境は、現在手元にあるWN-G300Rを使って構築できますでしょうか。 WN-G300R(192.168.1.1)のWANポートとPR-S300SE(192.168.0.1)のLANポートをLANケーブルで接続すると、WN-G300Rにぶら下がっているパソコン(192.168.1.2)から192.168.0.1にpingがとおります。逆にPR-S300SE側にぶら下がっているパソコンからはWN-G300R(192.168.1.1)にpingが通りません。 一般家庭向けルーターでは、両ネットワークを完全に分離する状態にはできないんでしょうか。
- bunjii
- ベストアンサー率43% (3589/8249)
>WN-G300Rに接続しているクライアントPCのディフォルトゲートウェイを192.168.1.1にしていると192.168.0.1にpingが通りません。ディフォルトゲートウェイを192.168.0.1にするとpingが通ります。 2重ルーターではないようですね。 WN-G300RのWANポートはPR-S300SEのLANポートに繋がっていないときの状況です。 私が言っている「2重ルーター」とは次のような接続です。 公開サーバー←──┬→ルーター←→インターネット │ PC←┬→ルーター←┘ PC←┘ >そしてPXEサーバー機能を有効にするためクライアントパソコンのDHCPを有効にしています。 そこまで管理されているのであれば専門家にLAN側の構成をチェックして貰うことをお勧めします。 PXEサーバーが192.168.0.0/24に存在する場合はWN-G300RにDHCPリレーエージェントを通過させる設定が必要です。 >ちなみにPR-S300SE(192.168.0.1 DHCP有効)ネットワーク環境に会社のウエブ・メールサーバー機が稼動しているため、2重ルーターの影響が出ないか心配しています。 2重ルーターにより公開サーバーに悪影響は及びません。 その程度の知識で会社のネットワーク管理をするのは心許無いので専門業者に委託されることをお勧めします。
お礼
ご回答いただきありがとうございます。 WN-G300RはPR-S300SEのネットワークに参加させず、切り離して使用することにします。ネット接続は必須ではないので、PXEサーバー経由でクライアントパソコンがLANブートできるので問題ありません。 後学のために知りたいのですが、WN-G300RのWANポートからPR-S300SEのLANポートにつながっているのではなく、WN-G300RのLANポートからPR-S300SEのLANポートにつながっている状況では、WN-G300Rは単にブリッジ接続の役目をしているだけなのでしょうか。そもそもルーター同士をLANポートでつなぐのは間違った接続方法なのでしょうか。 PR-S300SE側(192.168.0.1)のパソコンからWN-G300R側(192.168.1.1)のパソコンにpingが通りません。逆にWN-G300R側のパソコンからPR-S300SE側のパソコンにpingが通ります。この状況を考えると、ブリッジ接続では無いと思うのですが・・・・
- bunjii
- ベストアンサー率43% (3589/8249)
>PR-S300SEはDHCP機能を有効のまま、Apor Port WN-G300RのDHCP機能は無効にして、Apor Port WN-G300Rを介してインターネット接続できるようにすることは可能でしょうか。 可能です。 2重ルーターで下位のLAN側のIPアドレスを全て手動で設定する場合はサブネットマスク、デフォルトゲートウェイ、DNS等も設定しなければなりません。 DHCPが有効の時にそれらの値がどのようになっているかを記録してPCのTCP/IPv4のみ手動で各項目の設定を行ってください。 サブネットマスクはIPアドレスを入力すると自動的に設定されますのでそのままで良いでしょう。 デフォルトゲートウェイはWN-G300RのLAN側のIPアドレスを設定することになります。 DNSサーバーのIPアドレスもWN-G300RのLAN側のIPアドレスで問題ないと思います。 以上を再確認して接続できないときは状況を補足してください。
お礼
ご回答いただき、ありがとうございます。 PR-S300SE(192.168.0.1 DHCP有効) 、WN-G300R(192.168.1.1 DHCP無効)の構成です。WN-G300Rに接続しているクライアントPCのディフォルトゲートウェイを192.168.1.1にしていると192.168.0.1にpingが通りません。ディフォルトゲートウェイを192.168.0.1にするとpingが通ります。 WN-G300R(192.168.1.1 DHCP無効)を介しても、クライアントパソコンのディフォルトゲートウェイ、DNSを192.168.0.1にすればネット接続可能です。そしてPXEサーバー機能を有効にするためクライアントパソコンのDHCPを有効にしています。 心配なのはPR-S300SE(192.168.0.1) のDHCPとクライアントPCのDHCP機能の競合によるネットワークトラブルが発生しないかと言うことです。自分の勝手な考え方で、別のネットワーク環境の中でDHCPを有効にすれば問題ないかと思いました。 そこで、WN-G300R(192.168.1.1 DHCP無効)のネットワーク環境でDHCPサーバー機を置けば問題無いかと考えたわけです。現にWN-G300R環境ではDHCPサーバー機のIP割り振り開始アドレスを192.168.0.200にしたところ、そのネットワークに参加したパソコンは192.168.0.200のIPアドレスを自動取得しております。 ちなみにPR-S300SE(192.168.0.1 DHCP有効)ネットワーク環境に会社のウエブ・メールサーバー機が稼動しているため、2重ルーターの影響が出ないか心配しています。 ありがとうございました。
- anmochi
- ベストアンサー率65% (1332/2045)
DHCPならOKという事は、パソコンのデフォルトゲートウェイか優先DNSを設定していないんじゃないかな。 上記のデフォゲと優先DNSのうち、どっちがまずいかはパソコンからどこかのグローバルIPアドレスのサーバにpingを打ってみると分かる。コマンドプロンプトを立ち上げて、 C:\>ping 8.8.8.8 と打ってみてtimeoutと出たらデフォゲ、そうでなければ優先DNSだ。ちなみにグローバルIPアドレス8.8.8.8はGoogleが提供しているDNSキャッシュサーバーなのでpingを打ちまくるなどいじめないであげて欲しい。 デフォゲの場合はパソコンのIPアドレスの設定でデフォルトゲートウェイを192.168.1.1に設定する。192.168.0.1ではない。 優先DNSの場合は優先DNSサーバを192.168.0.1に設定する。192.168.1.1でもいけるとは思うけど、192.168.0.1にする方がより適切だろう。ここら辺はネットワークポリシーの問題なので、あなたが192.168.1.1の方が良いと思えばそうすればいい。 ~~~~蛇足~~~~ ただ、そもそもWN-G300Rをかます必要はあるのかい? そのパソコンをLANケーブルでつないでいるならPR-S300SEとつなげばいいんじゃあ? 有線でつないでいるパソコンの他にWI-FIを使う機器があるからそうしているとか、このパソコンも後で無線にするという場合は、WN-G300Rをブロードバンドルータモードじゃなくて無線LANアクセスポイントモードで使うという手もあるよ。 ・パソコンの他に無線でつなぐ機器がある。3DSとか。 →パソコンとWN-G300RをPR-S300SEにつなげばパソコンはインターネット直結だしWI-FI機器を使うのも問題ない。この時、パソコンは192.168.0.0/24、無線LANの子機は192.168.1.0/24のネットワークに属することになる。この場合はWN-G300RのDHCPサーバは無効にしない方が良いだろうね。 ・パソコンも後で無線化する予定。 →WN-G300RのLAN側IPアドレスを192.168.0.2に設定し、PR-S300SEのLANポートとWN-G300RのWANポートではなくLANポートをつなぐとWN-G300Rは無線LANアクセスポイントモードで動作する。この場合、有線無線に関わらず全ての機器が192.168.0.0/24のネットワークに属することになる。DHCPサーバはPR-S300SEが担う。 多段ルータというのはセキュリティレベルを複数階層で設計する時にはたまにやられるんだけど、一般家庭でそんなものが必要なパターンはほぼ無い。どういうネットワークにしたいのか一度頭をリセットしてもう一度考えてみた方が良いかも知れんです。
お礼
ご回答いただき、ありがとうございます。 WN-G300RのDHCPを無効にしたい理由は、そのネットワーク内にDHCP及びPXEサーバーが稼動しているためです。そして、同ネットワーク内のLANブートしたクライアントパソコンをネット接続させたいためです。 そもそもPR-S300SEのDHCPを無効にして、そこにDHCP及びPXEサーバー機を接続させれば済む話です。PR-S300SEのDHCPを無効にしたく無い理由は、パソコンのIPアドレスを固定にしておくと、外部持ち出ししたときに、その接続先の環境に合わせる必要があり、戻ったときにまた元に戻す手間があります。 本題に入りますが、WN-G300R(192.168.1.1)のDHCPを無効にして、そこにぶら下がるクライアントPCの設定は以下のとおりです。 IPアドレス:192.168.1.2 サブネットマスク255.255.255.0 デフォゲ:192.168.1.1 優先DNS:192.168.1.1 上記設定ではクライアントPC(DHCP/PXEサーバー)からPR-S300SE(192.168.0.1)にpingがとおりません。そこでクライアントPCの設定を以下のとおりにすると、PR-S300SE(192.168.0.1)にpingがとおり、ネット接続もできます。またPXEサーバー経由でLANブートしたパソコンからも192.168.0.1にpingがとおり、ネット接続可能です。 IPアドレス:192.168.0.101 サブネットマスク255.255.255.0 デフォゲ:192.168.0.1 優先DNS:192.168.0.1 同じネットワーク環境にPR-S300SEのDHCP、PXEサーバーのDHCPが混在するとまずいと思い、もうひとつのルーターWN-G300R(192.168.1.1)をかまして、別のネットワーク環境内でPXEサーバーのDHCPを有効にすれば問題ないと考えました。 WN-G300R(192.168.1.1)に接続されているDHCPサーバー機(192.168.0.101)の設定で、DHCPの開始は192.168.0.200としています。WN-G300R(192.168.1.1)に接続してLANブートしたパソコンのIPアドレスは192.168.0.200になっているため、PR-S300SEのDHCP機能により取得したものでは無いと考えています。 現時点でPR-S300SE(192.168.0.1)のDHCP有効、PR-S300SEに接続した別ルーターWN-G300R(192.168.1.1)のDHCP無効にしています。ルーターWN-G300R(192.168.1.1)に接続したクライアント(DHCP/PXEサーバー)のDHCPを有効にしているため、ルーターWN-G300R経由でLANブートしたパソコンは192.168.0.200から始まるIPアドレスを自動取得できて、ネット接続も可能です。 目的は達成できましたが、何かすご~く無駄なことをしているような気がします。この構成で、ネットワーク上、何か問題がありますでしょうか。
- bin-chan
- ベストアンサー率33% (1403/4213)
ルータってWAN側•LAN側にIPアドレス振りますよね 2台のルータはそれぞれ、どうなってるんですか?
お礼
ご回答いただき、ありがとうございます。 PR-S300SE(192.168.0.1 DHCP有効) 、WN-G300R(192.168.1.1 DHCP無効)の接続は両機のLANポート同士を接続しているだけです。WN-G300RはWAG側、LAN側設定といわれると自身が無いのですが、デフォルトの状態からDHCP機能を無効にしているだけです。
- m_and_dmp
- ベストアンサー率54% (987/1817)
パソコンから192.168.0.1 へpingは通りますか。通れば、パソコンのデフォルトゲートウエイアドレスを192.168.0.1 にしてみては?
お礼
PR-S300SE(192.168.0.1 DHCP有効) 、WN-G300R(192.168.1.1 DHCP無効)の構成です。WN-G300Rに接続しているクライアントPCのディフォルトゲートウェイを192.168.1.1にしていると192.168.0.1にpingが通りません。ディフォルトゲートウェイを192.168.0.1にするとpingが通ります。 WN-G300R(192.168.1.1 DHCP無効)を介しても、クライアントパソコンのディフォルトゲートウェイを192.168.0.1にすれば問題解決だったんですね。 ありがとうございました。
お礼
チャートの説明まで入れていただき、ありがとうございます。 今までの構成は、PR-S300SEの配下に、ウエブ・メールサーバー、クライアントパソコンがそのまま同居している状況です。 セキュリティー上好ましくないので本来PR-S300SEのDMZゾーンに会社のウエブ・メールサーバーを置き、クライアントパソコンが192.168.0.0/24のローカルネットワークを使用する必要があるということですね。 今回DHCP・PXEサーバーを立てる場合、PR-S300SEのDMZゾーンに会社のウエブ・メールサーバー設置、PR-S300SEのDHCPは有効、PR-S300SEのLANポートからWN-G300RのWANポートに接続、WN-G300RのDHCP無効、WN-G300Rの配下にDHCP・PXEサーバーを置き、ほかのクライアントパソコンもWN-G300Rの配下に置けばDHCP・PXEサーバーからIPアドレスを自動取得できるという事と理解しました。 PR-S300SEのネットワークとWN-G300Rのネットワークを分離させるには、WN-G300R側のパケットフィルタリングの設定をするということ、了解しました。パケットフィルタリングの設定は、もう少し勉強してみます。 大変勉強になりました。m(_ _)m