(前回からの課題)
ガラポンTV導入により、1つのGlobal IP で 2つのPort80サービスを運営する必要が出てきた。
ところが現在使ってるルータは、NATにてIP転送のみしかできない。どうする!?

(対策)
調べた結果、Yamaha NVR500 というルーターが、静的IPマスカレード機能にて、Portの転送もできることが判明。さっそく最安値のAmazonにてお急ぎ便でポチった。

(新たに直面した課題)
過去記事: “World of 1Gbps” にて詳述したことであるが、KDDI auひかりoneの1GBps回線では、プロバイダ貸与のホームゲートウェイ(HGW)と呼称される、NEC Aterm BL190HW を接続しないと、Global IPを取得できない(MACアドレスによる認証と、802.1Xによる認証があるため)

これでは、新調したYamaha NVR500のWAN側にブロードバンド回線を接続し、PPPoEでGlobal IPを直接取得させることができない。どうする?

(対策)
やむなく二重ルーター構成でいくことに(下記ネットワーク構成図参照)。
プロバイダ貸与のHGWことBL190HWを接続し、Global IPを取得させる。
その上で、DMZ機能を用い、すべての接続を、NVR500に転送させる(フシアナ化)
NVR500にDHCPを立て、192.168.0.0/24 をルーティングさせる

network2012.PNG
<NVR500の設定は下記の通り>
ip route default gateway 192.168.100.3
ip lan1.1 address 192.168.0.1/24
ip lan2 address 192.168.100.1/24
ip lan2 nat descriptor 1
dns server 192.168.100.3
dns private address spoof on

dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.0.200-192.168.0.254/24
nat descriptor type 1 masquerade
nat descriptor address outer 1 192.168.100.1

nat descriptor masquerade static 1 1 192.168.0.7 tcp www
nat descriptor masquerade static 1 2 192.168.0.7 tcp https
nat descriptor masquerade static 1 3 192.168.0.7 tcp ftpdata-21
nat descriptor masquerade static 1 4 192.168.0.51 tcp 2000
nat descriptor masquerade static 1 5 192.168.0.51 udp 2000
nat descriptor masquerade static 1 6 192.168.0.60 tcp 56789=www ← ここでガラポン設定
….

二重ルーター構成によるスループット低下は果たしていかに?


(gigaspeed.rbbtoday.comでの計測結果)
[設置前]
 計測日時: 2010/06/20(Sun) 23:34:01 | 下り速度: 249.61Mbps | 上り速度: 291.81Mbps 
[二重ルータ設置後] 

 計測日時: 2012/06/03(Sun) 04:27:26 | 下り速度: 183.91Mbps | 上り速度: 382.48Mbps

[不正アクセス検知ON] — 機能
 計測日時: 2012/06/03(Sun) 04:17:48 | 下り速度: 199.90Mbps | 上り速度: 209.21Mbps

security2.png

(下記サイトを参考にさせて戴きました。Special thanks to following pages)

By admin

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です