Windows2000Serverでルーター
■ このスレッドは過去ログ倉庫に格納されています
0001ごあら
NGNGWindows2000 Serverでルーティングの設定を行っているのですが、
どうしてもうまくいきません。
下記のような条件になっています。
(PC)[192.168.0.201/25]====[192.168.0.200/25](Server)[192.168.0.2/24]====[192
.168.0.1/24](Dialup Router)
PCからpingを打つと、192.168.0.200および192.168.0.2にはとおるのですが、
192.168.0.1や
外に向かって出て行きません。
ルーティングの基本的な勉強が必要なのですが、実際に動いているものを見たことが
ありませんので、
実際にどのように設定すればよいのかわかりません。
(かなりいろいろなパターンをやってみましたが、だめでした)
管理ツールのルーティングとリモートアクセスでルーティングとリモートアクセスの
セットアップ
ウィザードを起動し、ネットワークルーターとして使う、を選択。TCP/IPが入ってい
るのを確認後
デマンドダイヤル接続を無効にした状態です。
これから勉強していきますので、まずちゃんとした設定を教えていただければありが
たいです。
また、お勧めの本などございましたらあわせてお知らせいただけると幸いです。
0002なんちゃってSE
NGNGお聞きしたいのですが
この環境でルーティングテーブルは設定してますか?
例えば、スタティックとかRIPとか
この環境だとスタティックだと思うんだけど
ダイヤルアップルータにPingが行かない理由としては
1)ルーティングテーブルが設定されていないか間違いがある
(ServerまではPingが行くため)
ルータは基本的にルーティングテーブルを書かないとデータを
次のルータまで送出しません(知ってるかもしれないけど)
2)IPアドレスの入力が間違っているか、IPアドレスの付与方法が
まちがっている。(サブネットマスクも含む)
サブネットマスクが24と25に分かれているのは
どのような理由ですか?(IPアドレス足りないから?)
ぜんぶ24bitではだめですが?
たしかRIPだとサブネットを越えるのだめだったかな(うろおぼえ)以上をお聞かせ下さい。
0003ごあら
NGNGついてはテーブルが自動的に設定されているようです。
サーバー内でPC側とダイヤルアップルーター側のネットワークの
橋渡しがうまくいっていないみたいです。
サーバーからはPC、ダイヤルアップルーターどちらにも
pingがとおります。
サブネットが/24と/25に分けたのは、ダイヤルアップルーターが
PC側のネットワークを外向きに勘違いしないようにしたためです。
といっても、我流なので多分間違いでしょう。
PC、サーバーの各IF、ダイヤルアップルーターにはそれぞれ
IPアドレス、ネットマスク、デフォルトゲートウェイを
こう振れ!
そして、サーバーでのルーティングテーブルにはそれぞれの
IFに対してこう書け!
という解答をいただければ、まずそれで運用してみてから
なぜそういう設定になるのかを勉強してみたいと思っています。
(即解を求めるのは卑怯なのですが、勉強する環境がないと
勉強もできませんので。。)
よろしくお願いします。
0004なんちゃってSE
NGNGWINDOWS2000だと思わなかったので間違えちゃいました。
けれど、WIN NTしか知らないけどNTだとRIPの設定をONにしていないと
ルーティングできないから、その設定を確かめてみたら良いと思います
Win NTってRIPしか使えなかったと思ったんだけど
WIN2KはOSPFとかスタティックとかBGPとか使えるようになってるのかな
0005なんちゃってSE
NGNG私であればなるべく違うサブネットマスクを混在させないように上記のようにIPアドレスを振ります。
上記のアドレスはプライベートアドレスなので外に外に出ないように気をつけてください。
24bitマスクの場合、192.168.1.*=====192.168.2.*でセグメントが違うことになります。
また一般的に管理上PCは 192.168.1.1〜昇順
ルータには 192.168.1.254〜降順
にIPアドレスをつけていくことが多いです。
理由はPCやルーターが増えてきたときに昇順、降順ときめておくとIPを見ただけで
ルータかPCか分かるようにです。
どうしても25bitマスクを使いたい場合は
サブネットマスクが255.255.255.128
になりますので
使用できるIPアドレスは192.168.*.128〜255になります。
もちろん192.168.*.128@`192.168.*.255は使えないので192.168.*.129〜254になります。
ごあらさんの場合、このサブネットの使い方が間違ってると思いますがいかかでしょうか?
これらの基本はいろいろな本に書いてあると思いますが、私の手元にある本は
マスタリングTCP/IP 入門編 オーム社です。
この本とWindows電卓(2進10進変換)さえあればサブネットの理解が出来ると思います。
また補足ですけれども、RIPを設定したからといって直ぐにルーティングが始まるわけではなく
ある程度時間がかかる(1@`2分ぐらい)かかるのでちょっと待ってからpingをはじめると
成功すると思います。
0006なんちゃってSE
NGNG訂正
(PC)[192.168.2.1/24]====[192.168.2.253/25](Server)[192.168.1.253/24]====[192.168.1.254/24](Dialup Router)
0007なんちゃってSE
NGNGPCのデフォルトゲートウェイは
セグメントを構成するルータの口を指定するので
上の場合
192.168.2.253
0008なんちゃってSE
NGNG訂正
(PC)[192.168.2.1/24]====[192.168.2.254/24](Server)[192.168.1.253/24]====[192.168.1.254/24](Dialup Router)
0009Five
NGNG[192.168.0.201/25]
↑
[Network A]
↓
[192.168.0.200/25]
(Server)
[192.168.0.2/24]
↑
[Network B]
↓
[192.168.0.1/24]
(Dialup Router)
上記ネットワーク図を見ると、Network A が Network B に含まれることが分かると
思います。例えば、192.168.0.222 というアドレスは、Network A に属する
([192.168.0.222] ∈ [192.168.0.128/25])と同時に、Network B にも属する
([192.168.0.222] ∈ [192.168.0.0/24])わけです。
この結果、どうなるかを手順を追ってみてみましょう。192.168.0.201 のマシンから
192.168.0.1 のルータに ping を送ったとします。
・192.168.0.201 のマシンの TCP/IP Protocol Stack は 192.168.0.1 へパケットを
投げるように指示を受ける
・192.168.0.201 のマシンは、経路制御表をチェックし、192.168.0.1 宛ては
192.168.0.200 に投げる(デフォルト経路?)と理解する
・192.168.0.201 のマシンは 192.168.0.200 のマシンにパケットを投げる
・192.168.0.200 のマシンは、192.168.0.1 宛てのパケットを受け取る。
・192.168.0.200 のマシンは、経路制御表をチェックし、192.168.0.1 宛ては
192.168.0.2 側のローカルネットワークに投げる旨理解する
・192.168.0.2 から 192.168.0.1 にパケットが送信される。
・192.168.0.1 は 192.168.0.201 に返事を返そうとする。
・192.168.0.1 は、経路制御表をチェックする。その結果、192.168.0.201 は
192.168.0.0/24 というローカルセグメント上に位置すると理解し、192.168.0.1 の
セグメントに直接送信する。192.168.0.2 には送られない。
従って返事が返ってこないのは当然です。
上記のような Network A のアドレスが Network B に含まれるような構成をとることも
可能ですが(極く稀に必要に迫られてやります)、なんちゃって SE さんが述べられて
いるように、普通はしません。もしやるとしたら、途中のルータで Proxy ARP を有効に
する必要があります。Proxy ARP については「TCP/IP によるネットワーク構築 Vol.1
第3版」をご覧ください。
0010Five
NGNGaaa と bbb@` xxx と yyy にはそれぞれ重複しない適当な数字を入れてください。
(PC)
[192.168.1.yyy/24]
↑
[Network A]
↓
[192.168.1.xxx/24]
(Server)
[192.168.0.aaa/24]
↑
[Network B]
↓
[192.168.0.bbb/24]
(Dialup Router)
そして、Network A 上の全てのマシンは、デフォルトゲートウェイとして
192.168.1.xxx を指定しましょう。
Server では特に経路を指定する必要はありません。192.168.0.0/24@`
192.168.1.0/24 の両方のネットワークに直接触れているからです。ただし、
TCP/IP の中継を有効にする必要があります。
問題は 192.168.0.bbb のルータです。Server で RIP などを有効にして
経路をアナウンスするのもよいですし、もしこれ以上規模が拡張することがまず
ないのであれば、単純に Static 経路として 192.168.0.0/16 宛ては 192.168.0.aaa
という経路を設定しても構いません。この場合、
・192.168.0.0/24 は直接触れているので、直接送る
・192.168.0.0/16 (192.168.0.0/24 以外) は 192.168.0.aaa に送る
・それ以外は Router の Default Route や他の経路情報によって適宜送信される
という挙動になります。192.168.0.0/23 でもいいじゃないかという意見もあるかと
思いますが、192.168.0.0/16 とすることで Private Address が外部に流出する
危険性を未然に防止できることにもなります(フィルタで落とせ!というのが正論ですが)。
0011Five
NGNGRouting & RAS Update というモジュールを入れることで RIPv2@` OSPF に対応した
ルータになります。Windows2000 では Routing & RAS Update 相当の機能が最初から
提供されています(さらに NAT 機能が追加されています)。
ただし今回の件に関して言えばこれらの機能は無関係でしたが。
NT で BGP を話せるようにするためのソフトはまだないと思います。というか、
BGP Speaker がダウンするというのはとてもとても大変な事態なので、普通は
もっと信頼性の高いマシンと OS を使うでしょう。
0012ごあら
NGNGFiveさんが書いておられる TCP/IPの中継を有効にする、
というのは私がやっているルーティングサービスの設定だけで
できているという風に考えてよいのでしょうか?
192.168.1.yyy/24から192.168.0.aaa/24が見えるということ
なので、OKだとは思うんですが。。
あとは、ダイヤルアップルーターで優先ルーティングを
設定するのが必要ということですね。
ダイヤルアップルーターはNTT-ME のMN-128SOHO SL11です。
挑戦してみます。
0013なんちゃってSE
NGNGうまくPingが行きましたか?
Fiveさん説明がすごいですね。いつも勉強になります。
結局、Fiveさんも言われているように
単純にIPアドレスの付け間違いでネットワークとして成立していない点
が原因です。
TCP/IPの中継を有効にするというのはRIPをオンにすることでOKです。
ひとつ気になることがあるんですが
私の取引先で同じような構成のネットワークを見かけたことが
あります。
PC---[HUB]----[NT]-------[R]-----internet
このNTはFirewall用に使っているのかなと思ってお客さんに聞いたら
「Notesサーバーでしか使ってないですよ。Routerでセキュリティをしています。」
「えーーーー」とびっくりした覚えがあります。
このお客さんはサーバーというのはこのように接続するものだと前任者に
ならったみたいです。
通常はこうやりますよ
PC----[HUB]----[R]----internet
|
[NT]
と教えました。
ごあらさんが私の知ってる人だったりして
一応、こんな例もあるんで勉強してくださいね
0014なんちゃってSE
NGNG通常はこうやりますよ
[ HUB ]----[R]----internet
| |
[NT][PC]
追加
ごあらさんは
「あとは、ダイヤルアップルーターで優先ルーティングを
設定するのが必要ということですね。」
書いてますけど
ダイヤルアップルータでフィルタリングを設定ですよね
あとNATも必要かな?
0015Five
NGNGno ip routing
router rip
network xxx.yyy.zzz.www
という構成もありですから。無意味ですけど。
中継サービスについては 12 の通りです。
先の図だと 192.168.1.yyy と 192.168.0.bbb の間で ping が通れば
十分です。
0016Five
NGNGただしローカルのネットワークへの Metric を 2 としてアナウンスするという
邪悪な仕様になっています。気をつけましょう。
0017ごあら
NGNGおかげでちゃんとパケットが通るようになりました。
(ちなみにMN-128SOHO SL11のオプションに
ip route 192.168.1.0/24/1 local 192.168.0.2 と書いたらOKでした)
Windows2000ServerにNICを2枚というのは厳密には違ってて、
1枚は無線LANカードなんです。無線と有線の中継みたいな
感じで使いたかったんです。
本当に助かりました。これを機にいろいろ実験しながら
勉強したいと思います。 ありがとうございました!
■ このスレッドは過去ログ倉庫に格納されています