最近、ルーター1が提供する光電話サービスを使用したいので、ISPからルーターを追加しなければならなかったため、ネットワークがさらに複雑になりました。
マニュアルには、ルーターをWANに直接接続する必要があると記載されており、図に示すトポロジになります。
問題は、自分のルーター(VPN、DHCP、DDNSなど)を可能な限り使用し続けたいこと、ルーター2のVPNサーバーを引き続き使用できるようにしたいこと、そしてデバイスを相互にアクセスできるLAN。
何時間も苦労した後、次の設定ですべてのデバイスをインターネットに接続することができました。
ただし、LAN内のデバイスは相互に接続できません。ラップトップからPCにpingを実行すると、「リクエストがタイムアウトしました」と表示されます。奇妙なことに、私は問題なく両方のルーターにアクセスできます。この問題はNAT設定に関連しているように感じますが、どうすればよいかよくわかりません。ルーター2からゲートウェイ設定を削除すると、問題は解決しますが、PCとラップトップはインターネットへの接続を失います(ルーターと他のローカルデバイスの両方に接続できます)。
ルーター1のLANをルーター2のWANに接続するのではなく、ルーターをLANポート経由で接続する設定を採用することにしました。ルーター1ではブリッジモードは使用できないと思いますが、DMZと仮想DMZの設定オプションがあります。ただし、DMZがどのように機能するか、または使用する必要があるかどうかはよくわかりません。
主なことは、ルーター2のVPNが必要であり、そのVPNを介してルーター1にアクセスできる必要があることです。ルーター2のDDNSサービスも使用したいのですが、現在エラーが発生しています "ワイヤレスルーター(つまりルーター2)は現在プライベートWANIPを使用していますアドレス。このルーターはマルチNAT環境にある可能性があり、DDNSサービスはこの環境では機能しません」
VPNとDDNSを希望どおりに機能させることは可能ですか?どの設定を変更する必要がありますか?
構成しようとしたことは実行可能ですが、図面と、LANをWANから分離する境界としてルーター2を使用するための要件と矛盾しています。
ルーターは、2つ(またはそれ以上)のネットワーク間でパケットをルーティングするデバイスです個別ネットワーク。
したがって、各ルーターには、別々のネットワークにIPアドレスを持つ少なくとも2つのインターフェースが必要です。
簡単なアプローチを取り、2つのルーターのそれぞれがLANおよびWANインターフェースを持っていると見なします。
現在、ルーター2のLANインターフェイスは10.0.0.0ネットワークにあり、他のデバイスからアクセスする方法です。デバイスを再構成する必要がないように、そのままにしておく必要があります。
ルーター2の「LAN」インターフェース:
次に、ルーター1 WANとルーター2LANの間の接続用に新しいネットワークを構成する必要があります。
すでにLANインターフェースで使用しているため、ネットワーク10.0.0.0/24にすることはできません。 /24
は、ネットマスク255.255.255.0と同じ意味を持ち、ネットワークがドット付き表記の最初の3つのセグメントによって定義されることを意味します。したがって、たとえば10.0.1.0/24ネットワークを使用する必要があります。
ルーター1の「LAN」インターフェース(ルーター2に物理的に接続):
ルーター2「WAN」インターフェース
VPN、DNS、DDNSはIP接続には関係ありません。
静的ではなく、ルーター間のネットワークにDHCPを使用することもできます。
他の方法で構成することもできますが、まず、言葉の一貫性を保つ必要があると思います。