※ ChatGPTを利用し、要約された質問です(原文:CentOSのルーター化について)
CentOSのルーター化について
このQ&Aのポイント
ADSLモデム --->ブロードバンドルーター(192.168.1.1)の構成で各クライアントPCがWAN側に出れる状態です。
CentOS6.5の入ったサーバー(192.168.1.10)をブロードバンドに接続しています。WAN側にも問題なく出れる状態です。サーバーにNICを1枚追加しました。元々使用していたNICはeth0(192.168.1.10)で追加のNICはeth1(192.168.2.1)です。
クライアントPCから追加したNIC(192.168.2.1)及び元々あるNIC(192.168.1.10)にpingは通ります。しかし、クライアントPCから192.168.1.1(ルーター)にpingが通りません。又、サーバーからクライアントPC(192.168.2.2)にpingが通りません。192.168.2.0のネットワークからWAN側に出れるようにしたいのですが、何が足りないのでしょうか。サーバーのiptables及びselinuxは停止してあります。
ADSLモデム --->ブロードバンドルーター(192.168.1.1)の構成で各クライアントPCがWAN側に出れる状態です。
現在CentOS6.5の入ったサーバー(192.168.1.10)をブロードバンドに接続しています。WAN側にも問題なく出れる状態です。サーバーにNICを1枚追加しました。元々使用していたNICはeth0(192.168.1.10)で追加のNICはeth1(192.168.2.1)です。詳細は以下のとおりです。
eth0の設定
DEVICE=eth0
BOOTPROTO=static
BROADCAST=192.168.1.255
HWADDR=xx:xx:xx:xx:xx:xx
IPADDR=192.168.1.10
NETMASK=255.255.255.0
NETWORK=192.168.1.0
ONBOOT=yes
GATEWAY=192.168.1.1
DNS1=192.168.1.1
eth1の設定
DEVICE=eth1
BOOTPROTO=static
BROADCAST=192.168.2.255
HWADDR=xx:xx:xx:xx:xx:xx
IPADDR=192.168.2.1
NETMASK=255.255.255.0
NETWORK=192.168.2.0
ONBOOT=yes
/etc/sysconfig/network の設定
NETWORKING=yes
HOSTNAME=localhost.localdomain
FORWARD_IPV4=yes
GATEWAY=192.168.1.1
sysctl -w net.ipv4.ip_forward=1 というコマンドを実行
/etc/sysctl.conf 内の下記内容変更
net.ipv4.ip_forward = 1 ※0から1に変更
/etc/rc.d/init.d/network restart を実行。追加したNIC(eth1)に直接、クライアントPCを固定IP(192.168.2.2 MASK 255.255.255.0 Gateway 192.168.2.1 DNS 192.168.2.1)に設定しました。
クライアントPCから追加したNIC(192.168.2.1)及び元々あるNIC(192.168.1.10)にpingは通ります。しかし、クライアントPCから192.168.1.1(ルーター)にpingが通りません。又、サーバーからクライアントPC(192.168.2.2)にpingが通りません。
192.168.2.0のネットワークからWAN側に出れるようにしたいのですが、何が足りないのでしょうか。サーバーのiptables及びselinuxは停止してあります。
routeコマンドの結果です。
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.1 * 255.255.255.255 U 0 0 0 eth1
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
link-local * 255.255.255.0 U 1002 0 0 eth1
link-local * 255.255.255.0 U 1003 0 0 eth0
default 192.168.1.1 0.0.0.0 UG 0 0 0 eth0
よろしくお願いします。
お礼
ご回答いただき、ありがとうございます。 ご提示いただいた内容を検証したいのですが、事務所が土日休みなので月曜日以降になると思います。 サーバーからクライアントPCにpingが通らない件は、クライアントのファイアウォールを無効にして確認してみます。 ブロードバンドルーターの静的ルーティングで宛先、インターフェイス、ゲートウェイの追加項目があります。宛先は192.168.2.0/24 インターフェィスは192.168.1.1 ゲートウェイは192.168.1.10 ということになるのでしょうか。 もし間違っていれば、ご指摘いただけると幸いです。 ありがとうございました。