web-dev-qa-db-ja.com

同じサブネットとVPNにある2つのルーター?

最近、ルーター1が提供する光電話サービスを使用したいので、ISPからルーターを追加しなければならなかったため、ネットワークがさらに複雑になりました。

the poor quality picture I drew

マニュアルには、ルーターをWANに直接接続する必要があると記載されており、図に示すトポロジになります。

問題は、自分のルーター(VPN、DHCP、DDNSなど)を可能な限り使用し続けたいこと、ルーター2のVPNサーバーを引き続き使用できるようにしたいこと、そしてデバイスを相互にアクセスできるLAN。

何時間も苦労した後、次の設定ですべてのデバイスをインターネットに接続することができました。

ルーター1(NTT東日本によるRT-S300NE)

  • IP:10.0.0.5(10.0.0.1ではルーター2のDHCPを使用)
  • ネットマスク:255.255.255.0
  • DHCPオフ
  • ISPのPPPoE設定

ルーター2(ASUS RT-AC68U)

  • IP:10.0.0.1
  • ネットマスク:255.255.255.0
  • ゲートウェイ:10.0.0.5
  • DNS:10.0.0.5
  • DHCPオン
  • (これからWAN、NAT、およびPPPoE設定を無効にしました)

ただし、LAN内のデバイスは相互に接続できません。ラップトップからPCにpingを実行すると、「リクエストがタイムアウトしました」と表示されます。奇妙なことに、私は問題なく両方のルーターにアクセスできます。この問題はNAT設定に関連しているように感じますが、どうすればよいかよくわかりません。ルーター2からゲートウェイ設定を削除すると、問題は解決しますが、PCとラップトップはインターネットへの接続を失います(ルーターと他のローカルデバイスの両方に接続できます)。

ルーター1のLANをルーター2のWANに接続するのではなく、ルーターをLANポート経由で接続する設定を採用することにしました。ルーター1ではブリッジモードは使用できないと思いますが、DMZと仮想DMZの設定オプションがあります。ただし、DMZがどのように機能するか、または使用する必要があるかどうかはよくわかりません。

主なことは、ルーター2のVPNが必要であり、そのVPNを介してルーター1にアクセスできる必要があることです。ルーター2のDDNSサービスも使用したいのですが、現在エラーが発生しています "ワイヤレスルーター(つまりルーター2)は現在プライベートWANIPを使用していますアドレス。このルーターはマルチNAT環境にある可能性があり、DDNSサービスはこの環境では機能しません」

VPNとDDNSを希望どおりに機能させることは可能ですか?どの設定を変更する必要がありますか?

1
Kitanotori

構成しようとしたことは実行可能ですが、図面と、LANをWANから分離する境界としてルーター2を使用するための要件と矛盾しています。


ルーターは、2つ(またはそれ以上)のネットワーク間でパケットをルーティングするデバイスです個別ネットワーク。

したがって、各ルーターには、別々のネットワークにIPアドレスを持つ少なくとも2つのインターフェースが必要です。

簡単なアプローチを取り、2つのルーターのそれぞれがLANおよびWANインターフェースを持っていると見なします。

  • ルーター1 WANはNTTに接続されています
  • ルーター1LANはルーター2に接続されていますWAN(のみ)
  • ルーター2 WANはルーター1のLANに接続されています(のみ)
  • ルーター2LANがデバイスに接続されている

現在、ルーター2のLANインターフェイスは10.0.0.0ネットワークにあり、他のデバイスからアクセスする方法です。デバイスを再構成する必要がないように、そのままにしておく必要があります。

ルーター2の「LAN」インターフェース:

  • IP:10.0.0.1
  • ネットマスク:255.255.255.0
  • ゲートウェイ:なし
  • DHCPサーバー:オン

次に、ルーター1 WANとルーター2LANの間の接続用に新しいネットワークを構成する必要があります。

すでにLANインターフェースで使用しているため、ネットワーク10.0.0.0/24にすることはできません。 /24は、ネットマスク255.255.255.0と同じ意味を持ち、ネットワークがドット付き表記の最初の3つのセグメントによって定義されることを意味します。したがって、たとえば10.0.1.0/24ネットワークを使用する必要があります。

ルーター1の「LAN」インターフェース(ルーター2に物理的に接続):

  • 10.0.1.5(静的)
  • 255.255.255.0

ルーター2「WAN」インターフェース

  • 10.0.1.6(静的)
  • 255.255.255.0
  • ゲートウェイ10.0.1.5

VPN、DNS、DDNSはIP接続には関係ありません。

静的ではなく、ルーター間のネットワークにDHCPを使用することもできます。

他の方法で構成することもできますが、まず、言葉の一貫性を保つ必要があると思います。

2
techraf