• 締切済み

NUROひかり回線にVPNルータを設置するには?

投稿者はICP/IPの知識が浅いため、エンジニア向けのスレッドに対する 質問として、稚拙な内容であることをまずはご容赦ください。 務め先は事務所が3拠点あり、ぞれぞれ拠点A~Cがあり、私は、つたない ながらも、そこのシステム管理を任されております。 元々、それぞれの拠点にフレッツ回線に対し、光電話付ONUルータ(ONU R/T])が レンタルされており、そのPPPoE設定をせず、その下にVPN対応ルータ (YAMAHA RTX120)を繋ぎゲートウェイルータとしていました。 拠点Aには幾つかのサーバがあり、RTX1210のNetvolante DNS機能を設定し、 拠点Aと拠点B、及び拠点Aと拠点Cを拠点間VPN(L2TP)で接続し運用して おりました。      【拠点A】     (サーバA) (サーバB)・・・      │   │      └─┬─┴─・・・        |     <192.168.1.0>      [RTX1210]        |      [ONU R/T]        |    (インターネット)      |   |    [ONU R/T] [ONU R/T]      |   |    [RTX1210] [RTX1210] <192.168.2.0> <192.168.3.0>    【拠点B】【拠点C】  拠点A-拠点B、及び、拠点A-拠点CをVPN接続。 (<内>は、LAN側ネットワークアドレス。) 所が、拠点Bの回線がマンションタイプで、昨今、夕方近く~深夜までの トラフィックが酷い渋滞で回線品質が非常に悪くなったため、使い物に ならないとして役員が勝手に拠点Bの回線をNUROひかりを申し込んでしまい、 先日、昨年末、回線切替工事を完了させてしまいました。 NUROひかりからは、ZXHN F660Aという機種が割り当てられ設置されました。 そこで問題になっているのか、NUROひかりから配布されたルータは、 プロバイダ設定が予め成されていて、ユーザが変更できないようになって いる点です。 そのため、RTX1210をそのままぶら下げても、ルータが二重化になり、 拠点A-B間VPNの接続ができなくなっています。 そこで伺いたいのは、この状況を解決する方法についてです。 Webを色々探すと、F660シリーズのDMZに、RTX1200番台シリーズを 置き、全パケットをRTX1200番台シリーズに流せばいいという記述が いくつか見受けられます。 (機種は上記のものと少し違いますが、例 http://tatuiyo.xyz/?p=468 等) 具体には、 1. RTX1210のLAN2ポートのMACアドレスを確認。 2. F660Aのメニュー[アプリケーション] ⇒ DMZ ⇒ そのMACを設定。 3. RTX1210のかんたん設定のプロバイダ設定で、WAN側IPをDHCPで自動取得 という手順のようなのですが、実際に試すと、当たり前かもしれませんが、 RTX1210はちゃんとDMZに居るようですが、割り振られるIPはローカルの 192.168.1.xxxです。 これだと、多分、WAN側からは見えるはずないように思います。 現に、この状態でRTX1210のNetvolante設定をしようとしても、プロバイダに 接続されていない、というエラーが出てしまうので。 これから先は、質問者の技量を超えていて、未知の世界なのですが、 さらにどういう設定が必要なのでしょうか。 ・F660AからRTX1210への全ポートフォワーディング設定が必要?。 ・F660AからダイナミックGIPをDHCPで自動転送する方法がある?。 ・現状では不可能。やはり、固定GIPが1つ必要?。 ・RTX1210にさらなる設定が必要?。 それとも、現状では不可能なのでしょうか。 ご回答・ご指南頂ける方、どうかよろしくお願い致します。

みんなの回答

  • agehage
  • ベストアンサー率22% (2752/12072)
回答No.1

NATトラバーサルの設定を入れてください

iapetus
質問者

お礼

ご回答ありがとうございます。 DMZに置く事でルータ2段の状態を回避でき、NAT越えをせずに済むのだとばかり思っていたのですが、そういうことではない、ってことなんでしょうか。 NATトラバースについてWebで意味を調べましたが、手法というか、概念のようなものであって、ご教授頂きましたが具体的にどうすればいいかを、解決する技量がないため、お手上げの状態です。

関連するQ&A