[ 目次
/ ダイヤルアクセス
/ エコノミー
/ スタンダード
]
[ +VPN
/ +専用線
/ +ISDN
/ +フィルタ
/ files
]
[ 機種別設定例 ]
[ 設定例の一覧表 ]
設 定 例 | 機種 | Global Network |
Global 公開サーバ |
Global 端末 |
Private Network |
Private 公開サーバ |
Private 端末 |
動的 アドレス変換 |
補足 |
---|---|---|---|---|---|---|---|---|---|
1 | ◎ | ◎ | ○ | ◎ | × | × | × | 使用しない | LANをGlobalで構築 |
2 | ★ | ◎ | ◎ | ◎ | × | × | × | 使用しない | LANをGlobalで構築 |
3 | ◎ | × | × | × | ◎ | ○ | ◎ | IPマスカレード | LANをPrivateで構築 |
4 | ★ | ◎ | ◎ | ◎ | ◎ | ◎ | ◎ | IPマスカレード | LANをPrivateとGlobalで構築 |
5 | ◎ | ◎ | ◎ | ◎ | ◎ | ◎ | ◎ | IPマスカレード | LANをPrivateとGlobalで構築 |
6 | ★ | × | × | × | ◎ | ◎ | ◎ | IPマスカレード | LANをPrivateで構築 |
7 | ◎ | ◎ | ◎ | ◎ | × | × | × | 使わない | セグメント分割 Proxyサーバを用意する |
8 | ◎ | ◎ | ◎ | ◎ | × | × | × | 使わない | 別途Proxyサーバを用意する |
9 | RT140e RT140f |
◎ | ◎ | ◎ | ◎ | ◎ | ◎ | IPマスカレード | セグメント分割 |
10 | RT140e RT140f |
◎ | ◎ | ◎ | ◎ | ◎ | ◎ | IPマスカレード | セグメント分割 |
11 | RT140e RT140f |
◎ | ◎ | ◎ | ◎ | ◎ | ◎ | IPマスカレード | 2回線を契約する |
12 | ◎ | ◎ | ◎ | ◎ | ◎ | ◎ | ◎ | IPマスカレード | 2回線を契約する |
13 | RT100i | × | × | × | ◎ | ◎ | ◎ | IPマスカレード | Rev.1系の機能を使う |
[ 目次 ]
OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | +-----+------+ | 172.16.184.33 | 172.16.184.32/28 ------+----------+--------------------------------------------- | |172.16.184.34〜172.16.184.46 +---------+---------+ | コンピュータ/端末 |… +-------------------+
[ 詳細ページ (2018/Nov/06, 29KB) ]
OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | +-----+------+ | 172.16.184.33 | 172.16.184.32/28 ------+----------+--------------------------+------------------ | | |172.16.184.34 |172.16.184.35〜 +---------+---------+ +---------+---------+ | サーバ | | コンピュータ/端末 |… | DNS/WWW/SMTP/POP | +-------------------+ +-------------------+
[ 詳細ページ (2018/Nov/06, 14KB) ]
OCNエコノミー # # 128Kbps専用線 # # 172.16.184.32/28 (割り当て) +------------+ | RTシリーズ | (NATおよびIPマスカレード) +-----+------+ | 192.168.0.1 | 192.168.0.0/24 ------+----------+--------------------------------------------- | |192.168.0.2〜192.168.0.254 +---------+---------+ | コンピュータ/端末 |… +-------------------+
[ 詳細ページ (2018/Nov/06, 23KB) ]
OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | (NATおよびIPマスカレード) +-----+------+ | 172.16.184.33 (primary) 172.16.184.32/28 (global) | 192.168.0.1 (secondary) 192.168.0.0/24 (private) ------+----------+--------------------------+------------------ | | |172.16.184.34 |192.168.0.2〜 +---------+---------+ +---------+---------+ | コンピュータ | | コンピュータ/端末 |… | WWW/SMTP/POP | +-------------------+ +-------------------+
[ 詳細ページ (2018/Nov/06, 22KB) ]
OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | (NATおよびIPマスカレード) +-----+------+ | 172.16.184.33 (secondary) 172.16.184.32/28 (global) | 192.168.0.1 (primary) 192.168.0.0/24 (private) ------+----------+--------------------------+------------------ | | |172.16.184.34 |192.168.0.2〜 +---------+---------+ +---------+---------+ | コンピュータ | | コンピュータ/端末 |… | WWW/SMTP/POP | +-------------------+ +-------------------+
[ 詳細ページ (2018/Nov/06, 25KB) ]
RTシリーズのDHCPサーバは、(MACアドレスに対して)固定的に自動設定することも 可能ですが、ここの設定例では、サーバ側でDHCPクライアント機能を利用しないで、 手動設定することとします。
OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | (NATおよびIPマスカレード) +-----+------+ | 192.168.0.1 |(172.16.184.33) 192.168.0.0/24 ------+----------+--------------------------+------------------ |(172.16.184.34) | | 192.168.0.2 |192.168.0.3〜 +-----------+-----------+ +---------+---------+ | サーバ | | コンピュータ/端末 |… | WWW/SMTP/POP/DNS/WINS | +-------------------+ +-----------------------+ (....)内のアドレスは、NAT後のグローバルIPアドレス
[ 詳細ページ (2018/Nov/06, 23KB) ]
実現の可否は、Proxyサーバの仕様・設定に依存します。
OCNエコノミー # # 128Kbps専用線 # +------------+ | RT(A) | +-----+------+ | 172.16.184.33 | 172.16.184.32/28 ------+-----------------+------------------+------------------- | | | |172.16.184.45 |172.16.184.46 |172.16.184.34 +--------+--------+ +----+----+ +---------+---------+ | ローカル ルータ | | Proxy | | DNS/WWW/SMTP/POP | | RT140e(B) | | サーバ | | サーバ | +--------+--------+ +---------+ +-------------------+ |192.168.0.1 | 192.168.0.0/24 ------+----------+--------------------------------------------- | |192.168.0.2〜192.168.0.254 +---------+---------+ | コンピュータ/端末 |… +-------------------+
[ 詳細ページ (2018/Nov/06, 22KB) ]
実現の可否は、Proxyサーバの仕様・設定に依存します。
RTでプライベートアドレスの機器に関する処置をしない。
(NAT,IPマスカレード,パケットフィルタ,など)
プライベートアドレス機器の処置は、proxyに任せる。
※セグメントを分けるパターン
OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | +-----+------+ | 172.16.184.33 | 172.16.184.32/28 ------+----------+--------------------------+------------------ | | |172.16.184.46 |172.16.184.34 +---------+---------+ +---------+---------+ | Proxy | | コンピュータ | | サーバ | | DNS/WWW/SMTP/POP | +---------+---------+ +-------------------+ |192.168.0.1 | 192.168.0.0/24 ----------+------+--------------------------------------------- | |192.168.0.2〜192.168.0.254 +---------+---------+ | コンピュータ/端末 |… +-------------------+
※同一セグメントに混在させるパターン
OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | +-----+------+ | 172.16.184.33 | 172.16.184.32/28 | (192.168.0.0/24) -------+---+-----------------+--+------------------+------------ | | |192.168.0.1 |192.168.0.2〜 172.16.184.34| 172.16.184.46| | | 192.168.0.254 +---------+---------+ +----+--+-----+ +---------+---------+ | DNS/WWW/SMTP/POP | | Proxy | | コンピュータ/端末 |… | サーバ | | サーバ | +-------------------+ +-------------------+ +-------------+
★RTの設定上考慮すべきネットワーク構成 (RTからプライベートアドレス機器は見えません)
OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | +-----+------+ | 172.16.184.33 | 172.16.184.32/28 ------+----------+--------------------------+------------------ | | |172.16.184.46 |172.16.184.34 +---------+---------+ +---------+---------+ | Proxy | | コンピュータ | | サーバ | | DNS/WWW/SMTP/POP | +-------------------+ +-------------------+
[ 詳細ページ (2018/Nov/06, 17KB) ]
OCNエコノミー # # 128Kbps専用線 # +------------+ | RT(A) | (NATおよびIPマスカレード) +-----+------+ | 172.16.184.33 | 172.16.184.32/28 ------+----------+--------------------------+------------------ | | |172.16.184.45 |172.16.184.34 +---------+---------+ +---------+---------+ | ローカル・ルータ | | コンピュータ | | RT140e(B) | | DNS/WWW/SMTP/POP | +---------+---------+ +-------------------+ |192.168.0.1 | 192.168.0.0/24 ----------+------+--------------------------------------------- | |192.168.0.2〜192.168.0.254 +---------+---------+ | コンピュータ/端末 |… +-------------------+
[ 詳細ページ (2018/Nov/06, 24KB) ]
OCNエコノミー # # 128K専用線 # +----+----------------+ | [BRI1] | | | | RT140e | | | | [LAN1] [LAN2] | +----+-----------+----+ | |192.168.0.1 | | 192.168.0.0/24 | ----+------+------------------------------------ | | | |192.168.0.2〜192.168.0.254 | +---------+---------+ | | コンピュータ/端末 | | +-------------------+ | |172.16.184.33 172.16.184.32/28 ----+----+----------------------+--------------------------- | | |172.16.184.34 |172.16.184.35〜172.16.184.45 +---------+---------+ +---------+---------+ | コンピュータ | | コンピュータ/端末 | | DNS/WWW/SMTP/POP | +-------------------+ +-------------------+
[ 詳細ページ (2018/Nov/06, 26KB) ]
OCNエコノミー OCNエコノミー # # # 128K専用線 128K専用線 # # # +----+----------------+ +----------------+----+ | [BRI1] | | [BRI1] | | | | | | RT140e(A) | | RT140e(B) | | | | | | [LAN2] [LAN1] | | [LAN1] [LAN2] | +----+-----------+----+ +----+-----------+----+ | |172.16.184.33 172.16.186.33| | | | | | | -------+----------------+--------------------- | | | | | 172.16.184.32/28 | | | | | | | | |172.16.184.34 |172.16.184.35〜45 | | | +---------+---------+ +---+---+ | | | | DNS/WWW/SMTP/POP | | 端 末 | | | | | サーバ | +-------+ | | | +-------------------+ | | | | | | -------+----------------+-------------------------+------- | | | | 172.16.186.32/28 | | |172.16.186.34 |172.16.186.35〜45 | | +---------+---------+ +---+---+ | | | DNS/WWW/SMTP/POP | | 端 末 | | | | サーバ | +-------+ | | +-------------------+ | | | |192.168.0.1 192.168.0.2| -----+------------------------------------------------------------------+----- | 192.168.0.0/24 | |192.168.0.3〜192.168.0.254 +---+---+ | 端 末 | +-------+
[ 詳細ページ (2018/Nov/06, 25KB) ]
OCNエコノミー#A OCNエコノミー#B # # # 128Kbps専用線 # 128Kbps専用線 # # +-----------+ +-----------+ | [BRI] | | [BRI] | | | | | | RT(A) | | RT(B) | | | | | | [LAN] | | [LAN] | +-----+-----+ +-----+-----+ | 172.16.184.33(1) | 172.16.184.32/28 (g/A) | | 172.16.186.33(1) 172.16.186.32/28 (g/B) | 192.168.0.1(2) | 192.168.0.2(2) 192.168.0.0/24 (p) ------+----------+-------------+----------+--------------+-------------------- | | | | | |〜.184.34 |〜.184.35… |〜.186.34 |〜.186.35… |192.168.0.3… +----+----+ +---+---+ +----+----+ +---+---+ +---+---+ |サーバ(A)| |端末(A)|… |サーバ(A)| |端末(A)|… |端末(P)|… +---------+ +-------+ +---------+ +-------+ +-------+
[ 詳細ページ (2018/Nov/06, 29KB) ]
OCNエコノミー # # 128Kbps専用線 # +------------+ | RT100i | (NATおよびIPマスカレード) +-----+------+ | 192.168.0.1 192.168.0.0/24 |(172.16.184.33) (172.16.184.32/28) ------+----------+--------------------------+------------------ |(172.16.184.34) | | 192.168.0.2 |192.168.0.3〜 +-----------+-----------+ +---------+---------+ | サーバ | | コンピュータ/端末 |… | WWW/SMTP/POP/DNS/WINS | +-------------------+ +-----------------------+ (....)内のアドレスは、NAT後のグローバルIPアドレス
[ 詳細ページ (2018/Nov/06, 12KB) ]
通常の使用であれば、limited broadcast address (255.255.255.255)で問題ありません。
ip lan broadcast 1
しかし、セカンダリアドレスとRIPを併用される場合、
プライマリ側向けであるか、セカンダリ側向けであるかを明示する意味/意図で、
ブロードキャストアドレスは、directed broadcast address
(ネットワークアドレス+オール1)を使用するように設定してください。
ip lan broadcast 3
ip pp routing protocol rip
は要らないのですか?
設定してはいけません(要りません)。
デフォルトの「ip pp routing protocol none
」にしてください。
設定するとPrivate Addressで構築した内部のNetwork情報を上位のプロバイダに
流してしまいます。
何が起るか予想できません。
nat address global
で設定しているIPマスカレード用の
global addressは、1個にします。
複数指定したら、IPマスカレードの変換効率が上がって幸せな気がしますが、
IPマスカレードでは、global addressを1個しか使いません。
つまり、nat address global
で設定している
IPマスカレード用のglobal addressは、1個でも、複数でも、効率は変りません。
結論:
IPマスカレード用global addressは、1個にするのが最適。
プロバイダによっては、セキュリティーなどの目的で、
インターネット側からのPOP/IMAPなどの電子メールアクセスを禁止している
場合があります。
そのような場合、従来通りダイヤルアップ接続などで、
メールを取得するなどの処置が必要があると思われます。
DNSアクセス(逆引き)に失敗してタイムアウトしていることがあるようです。
→OCNの事務局にOCN側DNSサーバへの登録(確認,訂正など)を依頼してみて下さい。
確かに、IPパケット圧縮されない筈です。
これは、RTシリーズの機能が不足しているのではなく、
「IPパケット圧縮しないこと」はOCNエコノミーの接続条件です。
以下のような構成図/configにおいて、192.168.0.2(private address)を
割り当てたコンピュータのNAT変換されるべき172.16.184.35(global address)に、
pingが通らないのですが、何が悪いのでしょうか?
ちなみに、192.168.0.2(private address)には、pingが通ります。
構成図
config例 (1ポート専用タイプ)OCNエコノミー # # 128Kbps専用線 # +------------+ | RTシリーズ | (NATおよびIPマスカレード) +-----+------+ | 172.16.184.33 (primary) | 192.168.0.1 (secondary) 172.16.184.32/28 (global) | 192.168.0.0/24 (private) ------+----+---------------------+---------------------+------- | | | |172.16.184.34 |(172.16.184.35) | | |192.168.0.2 |192.168.0.3〜 +---------+---------+ +------+------+ +------+------+ | コンピュータ | | コンピュータ| | コンピュータ|… | WWW/SMTP/POP | +-------------+ +-------------+ +-------------------+
# # RTに関する設定 # pp line l128 ip lan address 192.168.0.1/24 ip lan secondary address 172.16.184.33/28 # # DHCPサーバの設定 (オプション) # dhcp service server dhcp scope 1 192.168.0.2-192.168.0.254/24 # # 接続相手(OCNエコノミー,専用線)に関する設定 # pp select leased ip pp route add net default 1 nat use on nat masquerade on nat address global 172.16.184.46 172.16.184.33=192.168.0.1 172.16.184.35=192.168.0.2 nat address private 192.168.0.1-192.168.0.254 pp enable leased # # RTに関する設定 # dns server "172.16.184.34" dns domain "ドメイン名" # # 保存と再起動 # save restart
悪くはありません。
結果は、たぶん、以下のようになるのではいかと思います。
〜〜〜〜〜ping 方向〜〜〜〜〜 〜〜正否〜〜 1) 172.16.184.34→192.168.0.2 ○ 2) 172.16.184.34→172.16.184.35 × 3) 192.168.0.3 →192.168.0.2 ○ 4) 192.168.0.3 →172.16.184.35 × 5) 外部 →192.168.0.2 × or △ 6) 外部 →172.16.184.35 ○簡単な解説 (納得するには、tracerouteしてみるといいかもしれません。)
一旦、RT(172.16.184.33)に届きます。
RTのLAN側に2つIPアドレスを振ってありますので、
RTが再度LAN側に投げます。
経路:172.16.184.34→172.16.184.33→192.168.0.1→192.168.0.2
直接、172.16.184.35に向けます。
しかし、172.16.184.35は、存在していないので、不達になります。
経路:172.16.184.34→172.16.184.35…NG
また、「RTのproxy arpやNATが働かないの?」という疑問があるかと思いますが、
NATを何処で処理しているか理解していただければ、納得できると思います。
(後述)
直接、192.168.0.2に向けます。普通ですよね。
経路:192.168.0.3→192.168.0.2
一旦、RT(192.168.0.1)に届きます。
RTのLAN側に2つIPアドレスを振ってありますので、
RTが再度LAN側に投げようとしますが、「存在しない」と判断されます。
経路:192.168.0.3→192.168.0.1→172.16.184.33→172.16.184.35…NG
また、「RTのproxy arpやNATが働かないの?」という疑問があるかと思いますが、
NATを何処で処理しているか理解していただければ、納得できると思います。
(後述)
本来、プライベートアドレスのものは、外からパケットが来ることはありません。
あっては、いけません。
届くかもしれませんし、届かないかもしれない。けど、届いちゃいけない。
プライベートアドレスですからね。
RTが、NAT変換して、192.168.0.2向けるので、届きます。
経路:172.16.184.33→172.16.184.35→192.168.0.3
RTのNAT,IPマスカレード,パケットフィルタリングなどの処理は、
以下の図の位置に実装されております。
# ISDN,専用線,... PP側,BRI側 # +--------------------------------+----------------------------------+ | [BRI] | | (PP#1) | | (PP#2) | | +--------------------+ +--------------------+ | | | | | | +--------------+ +--------------+ | | | NAT | ← nat use → | NAT | | | |IPマスカレード| ← nat masquerade → |IPマスカレード| | | +--------------+ +--------------+ | | | | | | +------------+ +------------+ | | | IPフィルタ | ← ip pp secure filter → | IPフィルタ | | | +------------+ +------------+ | | | | | | +------+-------------------------------------------+--------+ | | | | | | | IPルーティング | | | | | | | +----------------------------+------------------------------+ | | | | | +------------+ | | | IPフィルタ | ←ip lan secure filter | | +------------+ | | | | | [LAN] | +--------------------------------+----------------------------------+ LAN側 | | ====================================================ですから、....
認識されないコマンドは、以下のようなものだと思われます。
お使いのRT(RT100i/RT102iなど)のリビジョンをご確認下さい。(_o_)
たぶん、Rev.1.XX, Rev.2.01.XXなどをご利用のことと思われます。
このページでは、Rev.2.02以降を想定した設定を御紹介しております。
Rev.1.XXでも、ある程度同等の事が可能ですが、
セカンダリIPアドレスなど多くの機能拡張を施してあります。
十分に活用して頂く為にも、Rev.1.07または最新のファームウェアへの
リビジョンアップをご検討下さい。
Rev.1.07へのリビジョンアップはリスクが少ないので実施しましょう。
例えば、NATおよびIPマスカレードが使えるリビジョンであれば、
「RT100i + Rev.1.07.XXで、何とかならない?(^^;」
という設定が可能です。
NATアドレスの範囲指定は、1組です。 IPマスカレードを併用する場合は、1組のアドレス範囲の最初の1個です。 グローバルIPアドレスとプライベートIPアドレスを固定する指定は、 範囲指定に続けて8組まで指定できます。
引数の順番 | 個数 | 形式 | 内容 |
1番目 | 1組 | global_range | NATでグローバルIPアドレスとして扱う範囲 |
2番目〜9番目 | 8組 | global = private | グローバルIPアドレスとプライベートIPアドレスを固定する |
nat address global gs-ge g1=p1 g2=p2 g3=p3 g4=p4 g5=p5 g6=p6 g7=p7 g8=p8 ↑ ↑ ↑ ↑ ↑ ↑ ↑ ↑ ↑ 範囲 固定1 固定2 固定3 固定4 固定5 固定6 固定7 固定8
デフォルトで外部からのWWW設定へのアクセスを禁止しておりません。
専用線接続の場合ip filter 3 reject * "RTのアドレス(192.168.0.1)" tcp * www ip filter 100 pass * * * * * pp select 1 ip pp secure filter in 3 100
ip filter 3 reject * "RTのアドレス(172.16.184.33)" tcp * www ip filter 100 pass * * * * * pp select leased ip pp secure filter in 3 100
[ 目次
/ ダイヤルアクセス
/ エコノミー
/ スタンダード
]
[ +VPN
/ +専用線
/ +ISDN
/ +フィルタ
/ files
]
|