
ルータが 2 台あり、ルータ A はインターネットに接続され、ルータ B はルータ A の LAN ポートに接続されています。
ルーター A: 192.168.1.1 サブネット 255.255.255.0
ルータ B: ルータ A からリースした IP: 192.168.1.2 自身の IP: 192.168.0.1 サブネット 255.255.255.0
ルータ A に IP 192.168.1.3 で接続されたマシン C と、ルータ B に IP 192.168.0.199 で接続されたマシン D があります。
マシン C からマシン D にアクセスしたいのですが、そのためにはどのような設定を変更する必要がありますか?
答え1
ルータ A は、192.168.0.0/24 ネットワークに到達するためにどのルートを使用するかを知る必要があります。
最初に、192.168.1.2 経由で 192.168.0.0/24 に到達できるという静的ルートを追加してみます。
IOSを実行しているCiscoルータでは、
ip route 192.168.0.0 255.255.255.0 192.168.1.2
ルーターのメーカーとモデルが不明な場合は、Web インターフェイスを使用するか、マニュアルを読んで同等のものを探す必要があります。
答え2
ネットワークが図のように単純で、NAT の予期せぬ問題がない場合は、192.168.0.0/255.255.255.0 が 192.168.1.2 を指す静的ルートがあれば十分です。このルートは、ルータ A またはマシン C のどちらにでも配置できますが、後者の方が前者よりも制限が厳しくなります。
答え3
これらが 4 つの LAN ポートを備えた標準的な住宅用「ルーター」である場合、実際にはルーターとスイッチを組み合わせたデバイスがあります。4 つの LAN ポートはスイッチです。これに接続されたデバイスは、通常 DHCP の仕事である IP アドレスの設定以外は何もしなくても、お互いを認識します。スイッチを「カスケード」接続しても、問題なく動作します。
自宅の 4 台以上のデバイスをインターネットに接続するだけであれば、ルーター B でルーティングや DHCP を実行する必要はまったくないので、その機能は無効にする必要があります。ルーター B をルーター A の LAN ポートに接続し、その他必要なものをルーター B の LAN ポートに接続します。ルーター B が DHCP などを実行しない限り、問題なく動作するはずです。
答え4
あなたは演奏していますネットワークアドレス変換2 回実行され、おそらく中程度/厳密な設定になっています。つまり、ルータ B はルータ B のサブネットの外部から開始された接続からプライベート アドレスを隠しており、その逆も同様です。これは、WAN ポートに接続されているネットワークがパブリック Web であると想定しているためです。通常、これは問題ありません。なぜなら、接続がプライベート ネットワークの内部から確立された場合、ルータは着信トラフィックをどこに送り返すかを知っているからです。しかし、あなたのケースでは、両側で NAT が実行されているため、それぞれの側がプライベート アドレスを相手から隠しています。これが、NAT の背後でポート転送が必要な理由です。これにより、ルータはネットワークの外部から開始された接続をどこにルーティングするかを知ることができます。何が起こっているかを理解するための優れた方法は、次の点を調べることです。UDP ホールパンチングこれは、多くの VNC およびゲーム アプリケーションが外部から接続を開始できるようにするために使用するものです。
厳格な NAT は、一般的に消費者向けルーターの制限ですが、一部の優れたルーターでは NAT 設定を調整できます。または、DD-WRT、tomato、または NAT の調整が可能な他のサードパーティ ファームウェアを使用することもできます。他のユーザーが言及しているように、ポート転送 (少し面倒ですが) を使用することもできます。