10.xアドレス空間から192.xアドレス空間にアクセスする方法は?


17

192.xxxアドレススペースの子ルーターがあります。ここのどのマシンでも、10.xxxアドレス空間にアクセスできます。その逆は当てはまりません。10.0.xxのマシンが192.168.xxにpingできないこれを可能にするためにルーターを構成するにはどうすればよいですか?


4
10.xyzおよび192.168.xyネットワークには、プライベートネットワークで明示的に使用できることを除いて、本質的に特別なものはありません。したがって、あなたがする必要があるのは、自分の塩に値するシステム管理者が修正できるルーティングを修正することだけです。
するThorbjörnRavnアンデルセン

両側のルーティングを確認してください。両側のファイアウォールを確認します。マシンのファイアウォールを確認します。それでカバーするはずです。
カフカ

1
一方が他方にpingできるが、それ以外の方法ができない場合は、NATまたはip-filterの問題です。あなたの質問には、さらなる診断を許可するものはありません。
17

回答:


27

小規模なネットワーク上に複数のNATゲートウェイがあるようです。「ダブルNAT」と呼ばれることは、通常、いくつかの面倒を引き起こしますが、そのうちの1つだけが経験しています。ネットワークの一部は、NATの1つのパブリック/ WAN /信頼できない側にあり、 tは反対側のマシンに到達します。

これやダブルNATのその他の問題を回避する最善の解決策は、NATを実行しないようにダウンストリームルーターを再構成することです。一部のルーターでは、NATを無効にして、WANポートをLANポートとブリッジすることができます。他の人はそれを行う方法を持っていないので、それらのDHCPサーバーを無効にし、それらのLANポートの1つをアップストリームルーターのLANポートに差し込むだけです。


1
この答えは事実正しいですが、追加の作業が必要です(つまり、親から子ルーターへのルートを設定する)
-davidgo

8
@davidgo、これを行うと、192.168.xxネットワーク全体が削除され、すべてが10.xxxになります
-psusi

3
@psusiまあまあ。Spiffがネットワークのフラット化を提案していたと誤解しています。
-davidgo

4
@davidgo私も最初に提案を誤解しました。それは最初にNATを無効にすることを示唆しているからだと思う。それはそれがまだルーティングであり、ネットワークインターフェースに割り当てられたアドレスが同じままであることを意味するために取った。この答えが「NATを無効にする」と言うとき、それは本当にルーティングを完全に無効にすることを意味します。
カスペルド

10

両方のルーターで変更を行う必要があります-

子ルーター上-WANインターフェイスに静的IPアドレスを割り当てます(10.xxxの範囲内でDHCP範囲外にすることで子ルーターに割り当てるか、親ルーターを使用してDHCP予約を行うことができます)親ルーターからのアドレス)。子ルーターでNATを無効にします。

親ルーターで、子ルーターのWAN IPアドレスのゲートウェイで192.168.xxの静的ルートを設定する必要があります。


@davidgoでは、答えの最後の部分について詳しく説明できますか?すなわち、アドレスのサブスペースに静的ルートを割り当てます。
セイウチ猫

3
ルーターを知らずに詳細を説明することはできませんが、ロジックは次のとおりです。ルーターは、受信したパケットの送信先を知る必要があります。これは、知っているルーティングテーブルで最も具体的なルートを検索することで行われます。また、自分自身、接続されているLAN、接続されているWAN、およびデフォルトルートを知っています。LAN上のルーターを介して192.168.xxデバイスに到達する必要があることは(この場合)わかりません。したがって、それを伝える必要があります。そうしないと、WANインターフェイスから192.168.xxのパケットが送信されます。
-davidgo

dd-wrt.com/wiki/index.php/Linking_Subnets_with_Static_Routesは(、小さなブロックにしかし192.168ダウン休憩ではなく、その後2つのネットワークを使用して-しかし、ロジックは同じです)どのようにこの作品とどのようにDD-WRTにそれを行うにはを説明
davidgo

pingは一方向で機能するため(応答パケットも到着することを意味します)、ルーティングの問題ではありません。
17

@eckes真実ではありません。子ルーターは、特に、送信パケットに関連付けられた受信パケットのみを通過させる一方向バルブとして機能します。送信パケットの場合は送信元アドレスをいじり、関連する受信パケットのいじりを逆にすることでこれを行います。
davidgo
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.