Cisco 1841 ボックスと Watchguard XTM21-W

Cisco 1841 ボックスと Watchguard XTM21-W

これまでこのようなものをセットアップしたことがないので、少し助けが必要です。現在、Sprint から Cisco 1841 に T1 回線が入り、そこからルーターに接続されています。しかし、Cisco 1841 をポート 0 に、ルーターをポート 3 に接続しても機能しません。ポート 1 には管理コンピューターを接続しています。サブネットは 1 つあり、これは簡単なはずですが、これを機能させる方法がわかりません。ファイアウォールを接続すると、インターネットやネットワークにアクセスできなくなります。

編集:

現在、Sprint からの T1 回線が Cisco 1841 ボックスに接続されています。そこからスイッチに接続します。Watchguard に関しては、Sprint T1 回線を Watchguard ボックスのポート 0 に接続し、Watchguard ボックスのポート 2 からスイッチにネットワーク ケーブルを接続してみましたが、うまくいかないようです。この方法で Cisco 1841 ボックスをバイパスしようとしています。この投稿にネットワーク図を添付しました。ネットワーク図

Watchguard で DHCP を使用したくありません。Watchguard に接続する静的 IP アドレスがありますが、これを行うとネットワークやインターネットにアクセスできなくなります。

何が間違っているのでしょうか?

新規ユーザーなので画像を投稿できません。

編集:

Watchguard ネットワーク セットアップではブリッジ モードに設定されており、IP アドレスには Sprint IP アドレスである 160.81.32.134/30 が、ゲートウェイには 160.81.32.133 が設定されています。信頼できるインターフェイスの場合も同じ設定です。

現在の構成の画像を 3 つ追加しました。これが正しいかどうか誰か教えていただけますか? 1枚目の写真2枚目の写真3枚目の写真

答え1

まず最初に、これらを質問への回答として追加するのはやめてください。これらを質問への編集として追加してください。

2 つ目: ドロップイン モードでは、Watchguard はすべてのインターフェイスで同じ IP アドレスを使用します。つまり、WG インターフェイスに使用されているサブネットと同じサブネットを使用するように内部ネットワークを構成するか (この場合は実際には不可能です)、WG インターフェイスのサブネットとは異なる内部サブネットを使用するように、セカンダリ ネットワークを使用して Watchguard を構成する必要があります。

WG インターフェイスの IP アドレスは 160.81.32.134/30 です。つまり、そのサブネットでは使用可能な IP アドレスが 2 つだけ割り当てられています。1 つは WG 外部インターフェイス用 (160.81.32.134)、もう 1 つは上流ルーターの WAN インターフェイス用 (160.81.32.133) です。

WG を静的モードに設定してみてはいかがでしょうか? あなたの場合はそれが最も適切と思われます。

答え2

あなたの投稿は混乱に満ちています。

Watchguardネットワーク設定では、ブリッジモードに設定されています。IPアドレスは160.81.32.134/30(SprintのIPアドレス)で、ゲートウェイには160.81.32.133があります。信頼されたインターフェースについても同じ設定です。WatchguardにDHCPを使用させたくありません。Watchguardに接続する静的IPアドレスがあります。

ブリッジ モードでは、Watchguard には管理目的以外での IP アドレスがありません。ブリッジ モードでは、信頼できるインターフェイスで IP 設定を行うことはできません。

Cisco 1841をポート0に、ルータをポート3に接続します。

ブリッジ モードでは、特別に設定しない限りポート 3 は無効になります。

何が間違っているのでしょうか?

すべてがどのように機能するかを計画していない初め次に、計画に従って設定を行い、計画に照らして少しずつトラブルシューティングを行います。

T1 はどのように表示されていますか? 160.81.32.133 にターミネータがあり、160.81.32.134 に内部アドレスを持つ Cisco があり、それが Watchguard で Cisco を置き換えたい理由だと思いますか?

Watchguard を混合モードにします。

T1 -> 160.81.32.133 上の ?? -> Watchguard インターフェイス 0、160.81.32.134/30、ゲートウェイ 160.81.32.133 で外部として設定。

Watchguard インターフェイス 1 は、スイッチに接続された LAN IP (192.168.1.1 など) で構成されます。Watchguard は NAT を実行し、内部コンピューターは Watchguard 192.168.1.x IP をゲートウェイとして使用します。

その他の Watchguard インターフェイスは未使用です。

サブネットは 1 つだけなので、これは簡単なはずですが、これをどのように機能させるかがわかりません。

設定が正しければ動作しますが、そうでない場合は動作しません。簡単さはあまり関係ありません。

関連情報