先日、以下の図の様な構成を組んでてハマったのでメモがわりです。
真ん中が新たに追加するルーター(100.1)でその下が新設のセグメントになります。
と言っても今回は隔離したネットワークを作りたかったわけではなく、
0.0/24のセグメントをインターネット側に見立てたテスト環境を作りたかったわけですが。
それで当初はもともとあった別ルーター(これはPPPoE喋ってる)の設定の一部を使って組んだもののどうもうまくいかないと。たぶん、その時点でなんらかの設定が足りてなかったとは思いますけど何が足りなかったのか(次回検証しよう)
それで100.1から先へ行けなかったため、とりあえず最小限の設定でやってみようと
LANポートへのIPアドレス設定とDHCPの設定だけやってみることに。
以下設定
ip lan1 address 192.168.100.1/24
ip lan2 address 192.168.0.254/24
dhcp service server
dhcp scope ~
さて、これでも100.0/24から0.0/24へ行けないと。
traceroute打っても分からないしどうしたものかと。
最終的にはNEに聞いて100.0/24から0.0/24のマシンにping打ってパケットダンプしたら分かるといわれやってみたら解決。
pingは0.0/24セグメントにいるマシンに届いてはいたものの返せていなかった。
100.0/24に届けるためのルート知らないものね。と思ってこれはデフォルトゲートウェイにルート追記すればいいのかと聞いたら、それもありだけどマスカレードすれば良いと。
ここで「あぁ、そりゃそうだ」と思ったわけです。
だって市販のブロードバンドルーターってglobal ipで出て行くわけで、private ipなら戻ってこれるはずがない。個人向けだとそんなの勝手にやってくれるけど業務用だから自分で書かなきゃいかんわけね納得。
最終的にはこんな感じ
ip lan1 address 192.168.100.1/24
ip lan2 address 192.168.0.254/24
ip lan2 nat descriptor 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 primary
~
~
~
登録:
投稿 (Atom)
壊れたテレビもメルカリで売れる
先々月に壊れたテレビ。処分するにも金がかかる。 液晶以外は大丈夫そうとのことでメルカリに出したら即売れた。おそらく1時間以内。 ひょっとして安すぎた?とか思いつつも処分手数料が浮いたばかりか利益も出た。 問題になるのは配送ですが、メルカリには 梱包・発送たのメル便 というのがあ...
-
自社サービスのWEBサーバーが先日落ちました。 厳密に言うとWEBサーバーが乗っている母艦(WEBサーバーはVM)のネットワークが切れて接続ができなくなった。 いずれにせよWEBサーバーにはその時点でアクセスできないわけでサービスが一定時間止まった。 時間としてはさほど長...
-
元はSqlCeを使っているシステムだった。 それをSqliteに乗り換えようと先週あたりから着手している。 複数システムで使っていて順に乗り換えているのだが何故だか一つのシステムで引っかかった。 構成としては、Windowsサービスがあり、 Windowsサービスが順...
-
リアルタイムでストリームをキャプチャしつつ、 一定秒数ごとに切り出す必要があったので色々調べた結果、以下の方法でできることが判明。 ※Windows環境 まず以下のURLからFFmpegバイナリをダウンロード http://ffmpeg.zeranoe.com/buil...