2台のルーターをLANからWANにリンクする方法

2台のルーターをLANからWANにリンクする方法

私の元モデムが交換されましたによってオールインワンモデム/ルーター(10.1.9.1/24) 速度アップグレード後。DD-WRT ルーター (10.1.10.1/24) はまだ使用していますが、これをメイン ルーター (DHCP サーバー、VPN サーバー、静的 ARP キャッシュ エントリなど) として使用したいと考えています。

2 つの異なるサブネットが必要なので、モデム/ルーターを dd-wrt ​​ルーターの LAN から WAN に接続する必要があると考えました。

しかし、dd-wrt ​​ルーターに接続されたクライアントはインターネットにアクセスできません。ルーター自体には、WAN インターフェイス上で静的または DHCP 経由で IP アドレスが割り当てられます。

最初の問題は 2 番目の問題のサブセットであると思います。


これまでに試したこと: 上記のように、2 つのサブネットを設定しました。1 つ目は 10.1.9.1/255.255.255.0、2 つ目は 10.1.10.1/255.255.255.0 (255.255.240.0 も試しました)。最初の IP は 2 番目のルーターのゲートウェイです。


質問 クライアントがインターネットにアクセスできるようにするには、dd-wrt ​​ルーターで何を設定する必要がありますか? また、内部サブネットから外部サブネットにアクセスする場合、つまり、新しいオールインワン デバイスの Web インターフェイスにアクセスする場合は、何をする必要がありますか。


追加情報 最初のデバイスは非常にシンプルなインターフェースを備えています。ユービーEVW3226

答え1

両方のルーターで NAT とルーティングが機能していることを確認する必要があります。 dd-wrt ​​WAN ポートがモデムの LAN ポートに接続され、正しく接続されています。

  1. dd-wrt ​​で NAT を無効にする
  2. dd-wrt ​​WAN ポートに 10.1.9.x の静的 IP を割り当てます (10.1.9.2 とします)
  3. モデム/ルーターに、10.1.10.0/24 を 10.1.9.2 (dd-wrt) にルーティングする静的ルートを追加します。
  4. dd-wrtに10.1.9.1を指すデフォルトルートがある

ステップ1はNATを無効にします。これは、VPNなどインターネットからのポート転送を使用する場合に必要です。

ステップ3が機能するには、ステップ2が静的である必要があります。

ステップ 3 では、モデム ルーターに内部ネットワークを認識させます。

答え2

こうしたオールインワンのモデム/ルーターの多くは、プロバイダーによってブリッジできるため、ルーターが非アクティブ化された単純なモデムに戻すことができます。

答え3

DDWRT の「WAN」ポートを ISP のモデム/ルーターの「LAN」ポートに接続します。ISP モデム/ルーターを静的 IP (10.1.9.1、ネットマスク 255.255.255.0) に設定し、DDWRT ルーターの WAN インターフェイスも静的 IP (10.1.9.2、ネットマスク 255.255.255.0、ゲートウェイ 10.1.9.1、DNS アドレス) に設定します。

ISP のモデム/ルーターの設定に戻ります。すべてのファイアウォールを無効にし、DMZ を「10.1.9.2」に設定します。こうすることで、DDWRT ルーターへのすべてのポートが開きます。心配しないでください。DDWRT ルーターは、明示的に開かない限り、デフォルトですべてのポートをブロックします。後でポート転送を行う場合にこれが必要になります。

次に、DDWRT の LAN インターフェイスを静的 IP (10.1.10.1、ネットマスク 255.255.255.0) に設定し、DHCP を有効にします。LAN インターフェイスに、すべてのクライアントへのゲートウェイとして「10.1.10.1」をアドバタイズするように指示します。DDWRT ルーターに、すべてのクライアントに DNS サーバー アドレス (8.8.8.8 や 8.8.4.4 など、信頼できるもの) をアドバタイズするように指示します。

WiFi アクセス ポイントの LAN ポートを DDWRT ルーターの LAN ポートに接続します。WiFi アクセス ポイントに静的 IP (10.1.10.2、ネットマスク 255.255.255.0) を割り当てます。ゲートウェイや DNS は必要ありません。DHCP を無効にします。

それで、うまくいくはずです。

–10.1.9.0/24 は、ISP 提供のルーターが「10.1.9.1」で動作し、DDWRT ルーターが「10.1.9.2」で動作する WAN インターフェイスです。

–10.1.10.0/24 は、DHCP サーバーが有効になっている 10.1.10.1 で実行される DDWRT ルーターと、スイッチのように動作する 10.1.10.2 で実行される「ダンプ」Wi-Fi アクセス ポイントを備えた LAN インターフェイスです。すべてのクライアントは、DDWRT ルーターからゲートウェイと DNS サーバーを受信します。

ISP が知っている限り、彼らの貴重なルーターに接続されているデバイスは 1 つだけです。DDWRT を実行している Linux デバイスです。ISP はその背後を見ることはできません。

答え4

次の構成を想定します。

モデム -> ルーター 1 -> ルーター 2

またはあなたの場合:

モデム/ルーター -> ルーター 2

私が(ポールの回答を参考にして)実行した方法は次のとおりです。

A.ルータ2でNATとDHCPを無効にする

B.ルータ 2 に静的 IP アドレスを設定すると、他のルータがデフォルトで取得する IP アドレスとは異なるものになりますか? (その設定はしましたが、必要だったかどうかは覚えていません)

C.ルータ1のLANポートをルータ2のLANポート(WANポートではない)に接続します。

D.ルーター2を再起動します。

他に何もする必要はありませんでした。

関連情報