PPPoEのunnumberedがうまく構成できず、以下について質問させていただきます。
1.前提・実現したいこと
FortigateでPPPoE ip unnumberedを利用し、インターネットへ接続したい。
2.発生している問題
Fortigate側ではPPPoE接続済みと表示され、想定通りのアドレス・DGWが取得できている。また、ルーティングテーブルにもDGWおよびコネクテッドとして取得アドレスが乗っている。が、DGWにpingが通らない。
PPPoEサーバのルータ側からもping疎通不可。なおルータ側のルーティングテーブルにはインターネット向けのDGWのみが乗っている状態。
※追記※ルータからFortigateに向けてtracerouteしたところ(192.168.100.1⇒10.10.10.10)インターネット向けのDGWに見に行っていたので、一旦インターネット向けのDGWを削除しスタティックでFortigate向けのルーティングを書いてみましたが、事象は改善しませんでした。
3.構成
<インターネット>
|
-グローバルアドレス
<上位ルータ(NAT用)>
-192.168.100.254/24
|
-スイッチポート(vlan1 192.168.100.1/24)
<Ciscoルータ(PPPoEサーバ)>
-unnumbered(vlan1/192.168.100.1/32)
|←この時点でping疎通無し
-unnumbered(10.10.10.10/32)
<Fortigate>
-LAN側IF 10.10.10.10/29
Fortigate側でunnumberedのアドレスを0.0.0.0にし、Ciscoルータでpoolアドレスを割り当てる設定にしたところ正常に動くことは確認できました。
しかし、unnumberedのアドレスでLAN側IFのアドレスを指定するとうまくいかない状況です。
お手数ですがご回答いただけますと幸いです。よろしくお願いいたします。
あなたの回答
tips
プレビュー