🎄teratailクリスマスプレゼントキャンペーン2024🎄』開催中!

\teratail特別グッズやAmazonギフトカード最大2,000円分が当たる!/

詳細はこちら
Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

Q&A

解決済

1回答

4206閲覧

2重ルータ時の端末間通信で、片方向通信しかできない

tamago83

総合スコア60

Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

0グッド

0クリップ

投稿2021/03/02 07:51

編集2021/03/02 08:11

前提・実現したいこと

IP枯渇のため、一部端末を別セグメントに使用と考えております。
別セグメントにするにあたり、できるだけ現在の環境を変えないようにするため、NVR500の下に、rt57iを設置してセグメントを分けました。
rt57i配下に設置した端末(192.168.1.100)と、NVR500以下の端末(192.168.20.100)が相互に通信でき、それぞれ双方インターネットが可能にしたいです。
イメージ説明

発生している問題・エラーメッセージ

192.168.1.100からのping
・インターネット:OK
・rt57iのLAN1へのping:OK
・192.168.20.100:NG

192.168.20.100からのping
・インターネット:OK
・NVR500のLAN1へのping:OK
・192.168.1.100:OK

となっており、192.168.1.100 -> 192.168.20.100への通信のみできない状況となっています。

該当のソースコード

nvr500

1ip route default gateway pp 3 filter 500000 gateway pp 3 2ip route 192.168.20.0/24 gateway 192.168.1.10 3 4# 5# LAN configuration 6# 7 8ip lan1 address 192.168.1.1/24 9 10

rt57i

1ip route default gateway 192.168.1.1 2 3# 4# LAN configuration 5# 6 7ip lan1 address 192.168.20.1/24 8ip lan2 address 192.168.1.10/24 9ip lan2 nat descriptor 200 10 11# 12# NAT Descriptor configuration 13# 14 15nat descriptor type 200 masquerade 16nat descriptor address outer 200 192.168.1.11 17nat descriptor address inner 200 192.168.20.1-192.168.20.255 18 19# 20# DNS configuration 21# 22 23dns server 192.168.1.1 195.0.2.1 192.168.20.10 24

試したこと

「nat descriptor 200」を削除すると、192.168.1.100 -> 192.168.20.100がうまくいきますが、192.168.20.100からのインターネット接続ができなくなります。
なお、「nat descriptor address outer 200 192.168.1.11」で、192.168.1.11があいており、設定すると動作したため、よくわからず設定しております。「nat descriptor address outer 200 192.168.1.10」とすると、rt57iへのアクセス不能となりました。

補足情報(FW/ツールのバージョンなど)

RT57i Rev.8.00.98 (Tue Apr 24 09:26:00 2018)
NVR500 Rev.11.00.38 (Fri Apr 20 08:32:26 2018)

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

192.168.1.100からのping

・インターネット:OK
・rt57iのLAN1へのping:OK
・192.168.20.100:NG

rt57i下 lan1 192.168.20.0/24のセグメントは192.168.1.11にNATしているんですよね?
であれば、192.168.1.0/24から192.168.20.0/24に通信できないのは設定通りの動作と理解しています。

192.168.1.100 -> 192.168.1.100への通信のみできない状況となっています。

この記載は間違っています?同一ホストへの通信ができないと記載されているように見えますが・・・

また、最終着地点が不明です。
rt57i配下に設置した端末と、NVR500以下の端末が相互に通信でき、双方インターネットが使えればよいとかでしょうか?

投稿2021/03/02 08:04

over

総合スコア4315

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tamago83

2021/03/02 08:09

ご確認ありがとうございます。 > 192.168.1.100 -> 192.168.1.100への通信のみできない状況となっています。 申し訳ありません。「192.168.1.100 -> 192.168.20.100」が正しいものでした。 > rt57i配下に設置した端末と、NVR500以下の端末が相互に通信でき、双方インターネットが使えればよいとかでしょうか? はい。その通りとなります。こちらも併せて修正させて頂きます。
over

2021/03/02 08:15

192.168.1.100 -> 192.168.20.100の通信を実現したいのであればNATではできません。 ルーティングにしましょう。 rt57i でNATの設定を削除し、nvr500に192.168.20.0/24→192.168.1.10のスタティックルートを設定すれば解決すると思います。
tamago83

2021/03/02 08:29

ありがとうございます。無事通信できたのですが、さらに追加で確認する必要があり、そちらはVPNを使った3重ルータと構成が違ったものでしたので、別の質問として再度させていただきます。 お手数おかけし申し訳ありません。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.36%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問