質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.37%
Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

YAMAHA

YAMAHAでは1995年にISDNリモートルーターを発売以降、さまざまなネットワーク製品を販売。企業での広いシェアを獲得しています。ルーターやスイッチ、UTM/ファイアウォール、無線アクセスポイントの製品などの運用管理を簡単にし、安定且つ継承できるサービスを提供しています。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

1回答

1009閲覧

YAMAHA ポートベースVLAN間での相互通信について

westers

総合スコア1

Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

YAMAHA

YAMAHAでは1995年にISDNリモートルーターを発売以降、さまざまなネットワーク製品を販売。企業での広いシェアを獲得しています。ルーターやスイッチ、UTM/ファイアウォール、無線アクセスポイントの製品などの運用管理を簡単にし、安定且つ継承できるサービスを提供しています。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

1クリップ

投稿2023/10/17 07:32

編集2023/10/19 01:18

実現したいこと

ポートベースVLAN間での相互通信を行いたいです。
ポートベースVLAN間を設定しているルータでは通信を行えているのですが、その下にあたる他セグメントの端末同士での疎通が取れない状態となっています。

現) lan1.1 vlan1 192.168.1.1 pc1 192.168.1.2(固定IP) lan1.2 vlan2 192.168.2.1 pc2 192.168.2.2(固定IP) pc1 lan1.1 疎通 ok lan1.2 疎通OK pc2 疎通NG pc2 lan1.1 疎通 ok lan1.2 疎通OK pc1 疎通NG   Router lan1.1 疎通 ok lan1.2 疎通OK pc1 疎通OK pc2疎通OK ※PC1とPC2の疎通を行いたいです。

該当の設定

以下、現在の設定情報

lan type lan1 port-based-option=divide-network
vlan port mapping lan1.1 vlan1
vlan port mapping lan1.2 vlan2
vlan port mapping lan1.3 vlan3

ip route default gateway pp 1
ip vlan1 address 192.168.1.1/24
ip vlan2 address 192.168.2.1/24
ip vlan3 address 192.168.3.1/24

pp select 1 - 省略
tunnel select 1 -省略

追加設定
ip filter 10 pass * * * * *
ip vlan2 secure filter in 10
ip vlan2 secure filter out 10

試したこと

現状、元々設定されていた filter を全て外し、どのような通信が流れているかの確認を行いました。
同セグメント帯通信はしっかり行えるのですが、他セグメントVLANへのフィルタリング接続設定が正常に行われていない様に感じます。
どのような設定が抜けているかご教授ください。

補足情報(FW/ツールのバージョンなど)

YAMAHA RTX820 (本来の設定を行いたい端末)
YAMAHA RTX1200(テスト環境復元用)

PC1 GW 192.168.1.1 DNS 192.168.1.1 MASK 255.255.255.0
PC2 GW 192.168.2.1 DNS 192.168.2.1 MASK 255.255.255.0

ここにより詳細な情報を記載してください。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

poto568

2023/10/17 07:53

PCのデフォルトゲートウェイ合ってますか?
westers

2023/10/17 08:46

各PCのデフォルトゲートウェイは以下の設定を行っています PC1 GW 192.168.1.1 DNS 192.168.1.1 PC2 GW 192.168.2.1 DNS 192.168.2.1 ただ、気になる点としてはDHCPスコープ設定を行っておりません。 PC1がPC2を認識しないのでよくわからない状態となっております。 ルータ内の各IPへの変換が出来ていない感じでしょうか?
hqf00342

2023/10/17 09:22

各PCのサブネットマスクはどのように設定されていますか?
westers

2023/10/17 09:46

255.255.255.0で設定を行っております。
poto568

2023/10/18 02:17

あとはPCのファイアウォール完全無効にしてみるとかですかね
westers

2023/10/18 02:51

セキュリティソフト、ファイアウォールともに完全無効化しましたが駄目でした。
over

2023/10/19 00:41

フィルタを何も設定していない事が前提となりますが、RTX系はデフォルトフィルタはパケット破棄となるようなので、明示的にpassフィルタを設定の上、試してみては如何でしょう?
westers

2023/10/19 01:16

現状、フィルタを何も設定していないので vlan2へ以下の設定を行いましたが接続出来ませんでした。 ip filter 10 pass * * * * * ip vlan2 secure filter in 10 ip vlan2 secure filter out 10
guest

回答1

0

自己解決

解決しました。
[poto568]様のおっしゃる通り、ファイアウォールが原因となっておりました。
私が勘違いしていたのですが、テスト端末にセキュリティソフトがはいっており、セキュリティソフトの停止 +Windowsファイアウォールの停止設定が、うまく止まっておりませんでした。

皆様コメントありがとうございました。

以下、Windowsのセキュリティファイアウォールの変更設定
1 コントロールパネル
2 すべてのコントロール パネル項目
3 Windows Defender ファイアウォール
4 詳細設定
5 受信の規則
6 ファイルとプリンターの共有 (エコー要求 - ICMPv4 受信)
7 スコープ
8 リモートIPアドレスをこれらのIPアドレスから任意のIPアドレスへ変更
9 規則の有効化

また、ファイアウォールを変更せずとも強制的にNAT変換を各VLANに設定すると通信出来る事も確認できました。
重ねてコメントありがとうございました。

投稿2023/10/19 07:22

編集2023/10/19 07:32
westers

総合スコア1

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.37%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問