- 締切済み
ルータ2台構成時の管理画面表示設定について
- Wifiルータを2台を連結して構成を組もうとしています。ルータBにファイアウォールのデフォルト設定が有効になっているため、PC①からの管理画面表示ができません。ルータBの設定方法について教えてください。
- Wifiルータ2台を連結して構成を組もうとしていますが、ルータBの管理画面を表示することができません。どのように設定すれば良いですか?
- Wifiルータ2台をルータモードで設定し、PC①からルータBの管理画面を表示したいですが、ファイアウォールのデフォルト設定が有効なため表示できません。ルータBの設定方法を教えてください。
- みんなの回答 (8)
- 専門家の回答
みんなの回答
- asciiz
- ベストアンサー率70% (6803/9674)
>当初はセキュリティ目的でしたが、 まあそうですよね…だとしたら穴開けるのもリモートするのも得策ではありません…。 回答No.1に書いた、ルータ2のWi-Fiに接続する、ってのが良さそうな気がしますが…電波が届くかどうか? Wi-FiネットワークのIP設定を手動にし、デフォルトゲートウェイを空欄にすれば、接続しっぱなしでもルータ2経由のインターネット通信はしません。 >実績のある構成をELECOM製のルータで実現できないのか、で苦慮しています。 >他社製品ができることをELECOM製品でも、というのが本音です。 残念ながら、ELECOM製品では用意されていない、という結論である気がします。 例えばYAMAHA RTXシリーズであれば、それはもうルータとしてあらゆる動作が設定可能です。 複雑なコマンド設定を理解しなければなりませんけどね。 コンシューマ向けルータでは利用場面を限定して機能をそぎ落とし、複雑な設定は削ってメニュー画面をシンプルにする、ということが行われていますが、ELECOMルータはちょっと機能を絞りすぎているような…。 例えば、IPv4 over IPv6 接続すると、ポート解放が一切できなくなる、なんて制限もあったりします。(IPv4 over IPv6 環境でも、v6プラス等なら工夫すればできるのに。ELECOMルータでは無条件に使えなくされてしまいます) 自宅監視カメラをv6プラス環境で公開したいとか思ったら、ELECOMルータを買い替えるところからしなければなりません。 それと同じ、気がします。
- ts0472
- ベストアンサー率40% (4486/11070)
ルーターの問題と思うものの 製品名 機種情報が無いと対応不能になってしまいます 初期設定で宅内LAN(ホームネットワーク)デバイスにまでアクセス制限が掛かる機器を知らないです https://www.infraexpert.com/study/aclz2.html https://www.buffalo.jp/s3/guide/html/html/air1010/router/wzrampg144/chapter15.html インターネット側からアクセスしていません ホームネットワーク内でのアクセスです モデムやホームネットワーク インターネット回線は不要 PC②からルーターBの設定が可能であれば デフォルト設定が有効の部分を無効すれば済む事なんじゃ? 有効のままでも許可するネットワークアドレス(PC①)を登録すれば利用可能になるんじゃ? 方法はマニュアルに書かれていない? 私は市販のAtrem製WG1800HP2を使っており ACL(アクセスコントロール)利用は可能なものの手動です ホームネットワーク内で勝手にアクセス制限されたらたまったもんじゃないですから WG1800HP2に直接接続した各機器から設定画面にアクセス可能 変更も可能です(PWを登録しています)
お礼
ご回答ありがとうございます。 製品はELECOMのWRC-1167GHBK2です。 > PC②からルーターBの設定が可能であれば デフォルト設定が有効の部分を無効すれば済む事なんじゃ? デフォルト設定と書いてしまいましたが、ご案内いただいたURLにも記載されている『暗黙のdeny any』を意図していました。 > 方法はマニュアルに書かれていない? ネットワーク側からのアクセスはイレギュラーでもあることから、マニュアルでは見つけられていません。 セキュリティは厳しくしているのですが、管理端末としてのPC①のみルータBのインターネット側からアクセス許可したく設定方法を探していた次第です。
- aki43
- ベストアンサー率19% (909/4729)
BBルータでも?二台使う意図が ?セキュリティの為ですか?
お礼
再度のご回答ありがとうございます。 当初はセキュリティ目的でした。 配下のPC②からはルータBの管理画面は操作できるのでそこで妥協すれば良いのですが、他社ルータで実現可能なことをELECOMルータでもできるはず、と考えて設定方法を探しています。
- asciiz
- ベストアンサー率70% (6803/9674)
>対象のELECOM製の機器(WRC-1167GHBK)では設定方法が見つかっていない状況です。 うーん、Pingに応答するか否かの設定はありますが、WAN側から管理画面を開ける設定はなさそう…? >できればPC(1)のLANは1ポートのみ使用してデフォルトゲートウェイをルータにAに設定して通信したく それでは、ルータAにルータBネットワーク向けの静的(スタティック)ルートを設定してみてはどうでしょう。 ルータAセグメント: 192.168.0.*/255.255.255.0 ルータBセグメント: 192.168.1.*/255.255.255.0 ルータB WAN IP: 192.168.0.99 みたいになっている場合、ルータAに、 宛先IP: 192.168.1.0 ネットマスク: 255.255.255.0 ゲートウェイ: 192.168.0.99 メトリック: 10 ※適当 みたいに設定します。 うまくいけば、ルータA配下からルータBの LAN IP に向けてアクセスできます。 そうすれば ルータBのLAN IP を指定して管理画面が開けるはずです。 …ただ、何のためにわざわざ二重ルータにしているかの理由を聞きたいところですが? ルータA配下からルータB配下にアクセスさせないために二重ルータにしているのであれば、この静的ルーティングによってその目論見は台無しになります。 どちらのネットワークにいてもお互いにアクセスできるようにしてしまうんだったら、いっそのことルータBはアクセスポイントモードにして、同一LANにしてしまう方が早いですし。 目的によってはこの案もボツです。 ---- PC2からはアクセスできるのですから、PC2にリモートログイン(アクセス)する、と言う手もあります。 ただ、直接pingは飛ばないと言う前提ならば、TeamViewerなど、外部サーバを経由するリモートソフトを使う必要がありますし、常駐させて常時リモート可能状態にしておく必要もあります。 それはそれでイヤですね。
お礼
再度のご回答ありがとうございます。 > うーん、Pingに応答するか否かの設定はありますが、WAN側から管理画面を開ける設定はなさそう…? 製品仕様を調べて貰ったのですね。ありがとうございます。 ping応答許可設定は有るのですが、肝心のWAN側からのアクセスを許可する設定が見当たらないのです。 実際にはルータAの配下には複数のPCが存在しますが、そのうちのPC(1)のみルータの管理用端末としてルータBへのアクセス許可設定を行いたいのです。 > それでは、ルータAにルータBネットワーク向けの静的(スタティック)ルートを設定してみてはどうでしょう。 実はルータAにはスタティックルートを設定しています。 現在、ルータA配下にNECやBuffaloのルータも配置していますが、これらはPC(1)からアクセス可能です。実績のある構成をELECOM製のルータで実現できないのか、で苦慮しています。 > …ただ、何のためにわざわざ二重ルータにしているかの理由を聞きたいところですが? 当初はセキュリティ目的でしたが、今となっては他社製品ができることをELECOM製品でも、というのが本音です。 > それはそれでイヤですね。 そうなんです。 できれば、ルータBへのPC(1)のみの許可設定を追加によりアクセスできるのがシンプルで良いのですが難しいですね。
- aki43
- ベストアンサー率19% (909/4729)
二台の意味が不明無線が弱いとかなら分からんでも無いけど
お礼
ご回答ありがとうございます。 説明がうまくできておらず失礼しました。 ルータ2台はLANケーブルで一列に接続した有線での構成です。 機種をWifiルータと書いているので紛らわしいですが、Wifi機能を除いたブロードバンドルータでイメージして貰うと分かり易かったですね。
- ts0472
- ベストアンサー率40% (4486/11070)
>ルータBのファイアウォールと推測されるデフォルト設定が有効になっているため管理画面を表示することができません。 画面を表示できないのに「設定が有効になっている」根拠は? PC②からルーターBは確認・変更できる? ブラウザを他のものに変えてみては? 初期化は済み? http://qa.elecom.co.jp/faq_detail.html?id=3118 PC①から有線で 通常はWi-Fi接続? LANポートが2つ装備されたマザーボードは少ないですし 高速通信用(分離・単体については不明) 通常は設定画面URL(必要であればPW)にアクセスすれば閲覧可能になり設定変更も可能になるもの 勝手な予想としては ネットワーク接続先は1つしか利用できない PC①のネットワークを無線から有線に切り替えていない PC①→無線ルーターA→無線・有線不明ルーターBにアクセスしているんじゃないか?という印象です(ルーターA情報も不明ですが) LANケーブルを接続していても有線LANを使っていない Wi-Fiを切っていない ルーターAとルーターB同士が共有(ブリッジ)されていれば適切なURLを入力すればアクセス可能と思いますが 面倒なので挫折しています
お礼
> 画面を表示できないのに「設定が有効になっている」根拠は? > PC②からルーターBは確認・変更できる? Wifiルータはファイアウォール機能を持っているので、『暗黙のdeny』と呼ばれるようなインターネット側からの通信を拒否する見えない設定が有効になっているはずです。このことを「デフォルト設定が有効」と表現していました。 > ルーターAとルーターB同士が共有(ブリッジ)されていれば適切なURLを入力すればアクセス可能と思いますが 面倒なので挫折しています ルータBをブリッジ設定に変更した場合でも上述の『暗黙のdeny』は変わらず効いていてインターネット側からのアクセスはブロックされるため、意図的にルータBにインターネット側からの特定通信を許可する設定を追加しないとPC①からはルータBの管理画面を表示できないと考えています。 ちなみに、PC②からはルータBの管理画面は参照可能で設定変更できます。
補足
先ほどお礼に記載が漏れていました。 ご回答ありがとうございました。
- pluto1991
- ベストアンサー率30% (2015/6674)
この話には矛盾があり、もともと回線は1つなのでしょ? でしたらルーター2台というのは無理です。 IPアドレスを分けたいのなら2台をカスケード接続して1台はAPモードで使用すべきです。 モデムーー ルーター1・ルーターモード:192.168.0.1 ーールーター2・APモード:192.168.10.1 このようにIPアドレスをスタティック(手動)設定にすれば有線ではそれぞれのルーターに有線で、WIFIユーザーはそれぞれのSSIDに分けることができます。
お礼
ご回答ありがとうございます。 はい。回線は1つです。 使用しているのはWifiルータですが今回は有線接続での質問でした。 実際の構成は、ルータAの配下には複数のルータがスター状に接続されていてそれぞれネットワークを分けています。 ルータB以外のNECやBuffalo製のルータでは目的の設定が出来ているのですが、質問対象のELECOMの WRC-1167GHBK ではネットワーク側からアクセスを許可する設定方法が見つかっていない状況です。
- asciiz
- ベストアンサー率70% (6803/9674)
単純に、ルータBにおいて「WAN側からのログイン(管理画面を開く)を許可する」と言う設定をすれば良いです。 その機能が、ルータBにあるかどうかです。 通常は、ルータのWAN側というのは四六時中インターネットからアタックを受けるのですから、管理画面は開けられないようにブロックしているものです。 ですがWAN側も自宅LAN内で安全だとわかっていれば、一度PC(2)側からログインして、WAN側からの管理画面を開けるように設定します。 その後、PC(1)からルータBのWAN IPアドレスに対してhttpとかで管理画面を開こうとすれば良いでしょう。 なおWAN側からの管理画面を許可する場合、「ポート番号」も指定する場合があります。 例えば「ポート番号『8888』」のように設定されたならば、「http://(ルータBのWAN側IP):8888/」のようにしてアクセスします。 ---- ルータBに、WAN側ポートからの許可設定が無い場合。 PC(1)に、USB等で2つめのLANポートを増設し、そのLANポートとルータBのLANポートを接続する、と言う手があります。 そうすると、何も考えること無く、ルータBのLANポートIPに対してアクセスし、管理画面を開くことが出来ます。 …LANケーブルが引けるかどうかがちょっと問題ですが。 あ、LANケーブルじゃ無くてWi-Fi接続でも良いですね。 ルータBからWi-Fi電波が出ているとして、そこに接続すれば、ルータB配下に入ることが出来ます。
お礼
早速のご回答ありがとうございます。 > ルータBにおいて「WAN側からのログイン(管理画面を開く)を許可する」 については、NECやBuffalo製のWifiルータでは同様の設定が出来ているのですが、 対象のELECOM製の機器(WRC-1167GHBK)では設定方法が見つかっていない状況です。 > PC(1)に、USB等で2つめのLANポートを増設し、そのLANポートとルータBのLANポートを接続する、 についても部材的には可能なのですが、できればPC(1)のLANは1ポートのみ使用してデフォルトゲートウェイをルータにAに設定して通信したく、ELECOM製のルータBの設定変更でなんとか対応出来ないか探しています。asciizさんがおっしゃられるようにその機能を製品仕様として保有しているかどうかが不明で悩んでいます。
お礼
> 残念ながら、ELECOM製品では用意されていない、という結論である気がします。 実は、そのような気もしているのですが。。 何か見落としている設定は無いか、裏技は無いか、気長に探してみます。 丁寧なご回答ありがとうございました。