質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

解決済

1回答

177閲覧

ローカルからだとグローバル側アダプタからの応答が帰ってこない

退会済みユーザー

退会済みユーザー

総合スコア0

CentOS

CentOSは、主にRed Hat Enterprise Linux(RHEL)をベースにした、フリーのソフトウェアオペレーティングシステムです。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

1クリップ

投稿2019/03/05 08:28

編集2019/03/05 08:30

LAN1側端末からLAN3側サーバへのHTTPやpingの応答が届かず困っています。
別の環境からだと応答します。
ヤマハさんに聞いてみましたが、同じルータ内の通信の場合
LAN1→PP1→インターネット→pp1→LAN3(ヘアピンNAT)
ではなく
LAN1→LAN3
と通信してしまうことが原因だそうです。
原因はわかりましたが、解決方法がわからないのでご教示ください。

構成
OS centOS7.5
enp0s25 xxx.xxx.xxx.90/29
enp2s0 192.168.1.18/24

こちらのページのDMZ環境のサーバにLAN1を追加した構成となっています。
https://network.yamaha.com/setting/router_firewall/internet/dmz_server/multiple

LAN1端末からxxx.xxx.xxx.90へのping結果
tcpdump icmp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on enp0s25, link-type EN10MB (Ethernet), capture size 262144 bytes
17:19:38.901925 IP 192.168.1.3 > xxx.ocn.ne.jp: ICMP echo request, id 1, seq 418, length 40
17:19:43.917414 IP 192.168.1.3 > xxx.ocn.ne.jp: ICMP echo request, id 1, seq 419, length 40
requestは届いていますが、replyを投げてくれません。

ip route
default via xxx.xxx.xxx.89 dev enp0s25 proto static metric 100
default via 192.168.1.254 dev enp2s0 proto static metric 101
xxx.xxx.xxx.88/29 dev enp0s25 proto kernel scope link src xxx.xxx.xxx.90 metric 100
192.168.1.0/24 dev enp2s0 proto kernel scope link src 192.168.1.18 metric 101

よろしくお願いします。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

こちらのページのDMZ環境のサーバにLAN1を追加した構成となっています。

CentOS 7.5 サーバーがバイパスとなって、セキュリティ的によろしくないのでは?

それはさておき、
LAN1端末のルーティング設定がわかりませんが、おそらく、以下のように行きと帰りが違う経路になっているのではないでしょうか。

行き: 192.168.1.3 --> xxx.xxx.xxx.90 LAN1端末 --> ルーター --> (enp0s25)サーバー 帰り: xxx.xxx.xxx.90 --> 192.168.1.3 サーバー(enp2s0) --> LAN1端末

もし、そうであれば、CentOS 7.5 サーバーで、enp0s25 から入ったパケットの応答を、同じ enp0s25 からルーターに返すようにするといいと思います。
ソースルーティングで検索してください。

(設定例) ip route add xxx.xxx.xxx.88/29 dev enp0s25 src xxx.xxx.xxx.90 table 1 ip route add default via xxx.xxx.xxx.89 table 1 ip route add 192.168.1.0/24 dev enp2s0 src 192.168.1.18 table 2 ip route add default via 192.168.1.254 table 2 ip rule add from xxx.xxx.xxx.90 table 1 ip rule add from 192.168.1.18 table 2

投稿2019/03/05 15:29

TaichiYanagiya

総合スコア12146

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/03/06 00:22

ありがとうございます!思っていた通信が出来るようになりました。 どうしてこの設定で出来るようになったのか理解出来ていないので ソースルーティングについて勉強してみます。 またセキュリティ面についてももう一度考えてみます。
ozwind918

2019/03/06 00:55

セキュリティ的によろしくないというのは、外部からアクセスできるenp0s25から ensp2s0を使用してLAN内に侵入できてしまう(バイパス)という認識です。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問