質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
87.20%
VLAN

VLAN(Virtual LAN)とは、ネットワーク技術の仮想化技術の一つ。仮想LANとも呼ばれています。物理的な接続形態とは独立して、スイッチ内で論理的にLANセグメントを分割することができます。企業LANの構築時によく利用されています。

ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Cisco

シスコ(Cisco Systems,Inc.)は、アメリカ合衆国に本社を置く、世界最大のコンピュータネットワーク機器開発会社及び同社の製品

ネットワークスペシャリスト

ネットワークスペシャリスト試験 (NW)は、IPA 独立行政法人 情報処理推進機構の実施している国家資格です。

受付中

Fortigate 同一VLAN内の特定のポートのみ疎通ができない

flatbit
flatbit

総合スコア0

VLAN

VLAN(Virtual LAN)とは、ネットワーク技術の仮想化技術の一つ。仮想LANとも呼ばれています。物理的な接続形態とは独立して、スイッチ内で論理的にLANセグメントを分割することができます。企業LANの構築時によく利用されています。

ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Cisco

シスコ(Cisco Systems,Inc.)は、アメリカ合衆国に本社を置く、世界最大のコンピュータネットワーク機器開発会社及び同社の製品

ネットワークスペシャリスト

ネットワークスペシャリスト試験 (NW)は、IPA 独立行政法人 情報処理推進機構の実施している国家資格です。

1回答

0評価

0クリップ

165閲覧

投稿2022/05/15 01:58

前提

大学生です。研究室に対して123.45.67.160/28で与えられている16個のグローバルIPをLANのWANポートや公開サーバーに割り当てて公開するNWを構築しています。
上流GW(123.45.67.174)との接続には1100のタグ付きVLANが必要でCiscoのCBS350を挟んでFWと接続しています。
FirewallはFortigate 100d(v6.2.10)で、WAN⇔LAN(192.168.100.0/24)のNATやVWP(2LSWとして透過的にインスペクションする機能)を利用しています。
今回は公開サーバーとしてWebサーバー(.161)を置いています。
Vlanの用途

  • 1100 上流との直接接続
  • 202  VWPにを用いてFWを挟んだ上流との接続
  • 12  管理用NW

イメージ説明

実現したいこと

Webサーバー⇔LANの疎通

発生している問題

Webサーバー⇔LANのみPINGが返ってきません。
外部(インターネット)からWebページを閲覧することはできるものの、LAN内からのみ閲覧できません。

試したこと

  1. FortigateのWANポートでパケットキャプチャを行ったところ、リクエスト・レスポンス両方共に確認しました。

しかし、LAN側にレスポンスが流れず、WANポートでパケットが廃棄されているものと思われます。ポリシーはWAN←LANの通信は全プロトコルで許可しています。
イメージ説明

  1. CiscoSWにてWANポートのVLANを1100から202に変更したところ今度はWebサーバーにPINGは通るものの、上流との接続ができなくなりました。

拙い文章で恐縮ですが皆様の知識をお借りできますと幸いです。よろしくお願い致します。

補足情報

Cisco CBS350
Fortigate 100d(v6.2.10)
写真が無くて恐縮ですがスタティックルートは123.45.67.174のGWが設定されています。(それ以外のルートはポリシー、スタティックともにありません)
イメージ説明
Webサーバー Esxi上 ubuntu 20.04

良い質問の評価を上げる

以下のような質問は評価を上げましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

  • プログラミングに関係のない質問
  • やってほしいことだけを記載した丸投げの質問
  • 問題・課題が含まれていない質問
  • 意図的に内容が抹消された質問
  • 過去に投稿した質問と同じ内容の質問
  • 広告と受け取られるような投稿

評価を下げると、トップページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

yukky1201

2022/05/17 12:42

webサーバのipアドレスは何ですか? .161だけでは分かりません
flatbit

2022/05/18 03:12

ご指摘ありがとうございます。言葉足らずで申し訳ありません。 Webサーバー、WANポートともに同一ネットワーク、サブネット内にいます。 WANポート123.45.67.173/28 Webサーバー123.45.67.161/28 です。よろしくお願い致します。

まだ回答がついていません

会員登録して回答してみよう

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
87.20%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

VLAN

VLAN(Virtual LAN)とは、ネットワーク技術の仮想化技術の一つ。仮想LANとも呼ばれています。物理的な接続形態とは独立して、スイッチ内で論理的にLANセグメントを分割することができます。企業LANの構築時によく利用されています。

ルーティング

ルーティングとは、TCP/IPネットワークにおいて、目的のホストまでパケットを送る為のパス選定のプロセスを言います。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Cisco

シスコ(Cisco Systems,Inc.)は、アメリカ合衆国に本社を置く、世界最大のコンピュータネットワーク機器開発会社及び同社の製品

ネットワークスペシャリスト

ネットワークスペシャリスト試験 (NW)は、IPA 独立行政法人 情報処理推進機構の実施している国家資格です。