« Windows Media Serviceの制御 on VBScript[Windows Server]サービスへのアクセス権限 »

同一ネットワークで複数ISPの共有

同一ネットワークで複数ISPの共有

パーマリンク 2009/03/28 23:58:23 著者: kumaold メール
カテゴリ: 自宅鯖, ネットワーク

先週に光プレミアムが開通してから、LANの未解決事項がひとつ残っていました。


光プレミアムでは最大5セッションまで同時にプロバイダに接続できます。

そこで、CTU下にルータを2台で各ISPにPPPoE接続してLAN側のIPアドレスを同一セグメント(192.168.1.*)にすれば、既存のネットワークはそのままでプロバイダの使い分けができるというわけです。

サーバとクライアントPCを別ISPで使いたい、しかしローカルでもアクセスできるようにしたい、というときにはこの方法が便利です。


しかしながら実際にこの方法でやってみたという例がほとんどなく、理論上は繋がるはずなのにうまくいかないといわけで今日までずっと悩んでいました。

(普通はクライアントIPごとにルーティングが設定できる上級品ルータを使う)

 

謎のパケットがループ

・・・というのも、上の図で(1)~(3)の3本のLANケーブルのうち3本とも繋いでしまうとまったく接続できない状態になってしまうんです。

どれか1本を抜けば、それを除いた部分ではすべてうまく接続できる状態だったので、仕方なく(3)のケーブルを外してLAN内分断状態で放置していました。


先週の時点では、3本とも繋ぐとリンクランプが激しく点滅して最終的にはルータなどを再起動しないとLANや無線もダウンしてしまうことを確認しました。

おそらくパケットがループしている、というのは間違いないようです。

しかし理論上はそんなことが起こるわけないのに。
ルータを通している以上、基本的には宛先不明パケットはルータで破棄されます。

さらに各ルータ自身のIPアドレスを別セグメント(192.168.0.*, 192.168.1.*)にしても同じ症状になるなど完全に意味不明な状態でした。

これはIPv4レベルの話はないことは理解できました。

解決編

もう一度ルータ2の設定を一通りチェックしてみると、かなり分かりにくい場所の「IPv6ブリッジ」(IPv6パススルー)の項目がありました。

単体でPPPoE接続する分には問題なかったので放置していましたが、デフォルトで「有効」になっていたので試しに「無効」に切り替えてみました。


すると、今まではケーブルを3本とも接続するとWAN/LANともダウンしてしまう症状も消えて、ルータ1だけは正常に接続できるようになりました。

しかし相変わらずルータ2はインターネット接続だけはできません。

流れ的に同様のcorega製ルータであることから、今度はルータ1にもIPv6ブリッジの項目を見つけ、無効に設定してみました。

これで再起動をかけてみると両ルータとも6時間経った今でもインターネット接続を維持でき、LAN側ネットワークも無事に共存できているようです。

NTT側のネットワークが原因?

LAN側からIPv6のパケットが流れることは考えづらいです。

フレッツ光プレミアム自体はNTTの地域網はIPv6で接続され、マルチキャスト通信などのパケットもやり取りされています。

それがIPv6ブリッジになるとWAN側からのIPv6パケットが通過し、何らかの原因でルータ1-ルータ2間でパケットがループしてしまうんだろうと推測できます。


結論:セキュリティ的にも、フレッツのIPv6を使用したサービスなどを利用する際以外には極力IPv6ブリッジを無効にしておきましょう。
(標準でONにしてあるcoregaのルータもどうかと思うが)

type="text/javascript" src="http://www.ad16.jp/socailmedia.php?a=CCBot%2F2.0+%28http%3A%2F%2Fcommoncrawl.org%2Ffaq%2F%29&u=http%3A%2F%2Fkuroutoshikou.blog16.jp%2Findex.php%2F2009%2F03%2F28%2Fa_ac_a_a_a_a_ma_fa_ma_sec_a_dispa_ra_pa" charset="EUC-JP">

一六社で働くITエンジニアのブログ。

普段はWeb系システム開発と地元のPCサポートをやってます。いつの間にやら会社に8年目。
技術ネタ中心に日々の仕事と生活と趣味やらを気が向いたら書いてます。

2017年3月
 << <   > >>
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

検索

XMLフィード

16ブログ     powered by b2evolution