Nuro光のONUに自前ルータを接続する

NURO光から配布された ONU が F660A なのですが、無線接続可能台数が10台までとなっています。

2.4GHz, 5GHzのSSIDをそれぞれ4つずつ設定可能ですが、10×8=80台 というわけではなく全体で10台です。

そのため、多くのネットワーク機器を無線接続するためには外付けのアクセスポイントが必要になります。

であればアクセスポイントを購入すればよいのですが、家庭用のものは大体ルータ機能もついており、同時接続台数を多くしようとするとルータ機能も充実してるモデルを購入することになります。

そこで問題になるのが二重ルータ問題です。

NURO光公式的には二重ルータはNG(してはいけない)となっています。

www.nuro.jp

また、やむなく二重ルータを設定する方法として以下が記載されています。

意図的に二重ルーターの状態をつくり出す際には、上記のトラブルを避けるために2台目のルーターの設定を変更しなければいけません。 具体的には、中継器として用意した自前ルーターの設定を変更することが大切です。

NURO 光からレンタルしているONUには中継器として利用するための設定がないため、1つの家庭で2つのルーターを使う場合には、必ず自前ルーターの設定を変える必要が出てくるのです。

その際には、2台のルーターをそれぞれ、以下の設定にします。

・NURO 光のONUはそのままの設定

・自前ルーターの設定を「ブリッジモード」に変更

自前ルータ側を「ブリッジモード」に設定するということは、自前ルータのルータ機能をOFFにし「アクセスポイント」として利用していることになります。

これではせっかく購入した高機能なルータ機能が利用できないということです。これを「二重ルータ」と言ってしまうのはミスリードな気が。。。

じゃあONU側でルータ機能をOFFにすればよいというわけではありません。NURO光で配布されるONUではルータOFFの機能がないためです。

ここまでの話をまとめると以下のようになります。

# 推奨/非推奨 ONU 自前
1 不可能 ルータOFF ルータ
2 NURO推奨 ルータ アクセスポイント
3 NURO非推奨 ルータ ルータ

No.1 の構成ができれば一番ハッピーなのですが、仕様上できないので No.3 の構成をしようと思います。あえて自前ルータ側にルータ機能を残したまま二重ルータの設定をするということです。

調べてみると非常に多くの方がこの構成を試みていて成功しているようなのでマネしてやってみます。

構成

最終的に以下の構成となりました。

ひかりTVチューナーも自前ルータ配下に置きたかったのですが、3時間ほど格闘しうまくいかず。

作業

ONU(F660A)側

無線LANをOFF

ネットワーク>無線LAN RF2.4G>基本設定 で無線LANをOFFにします。

同様に ネットワーク>無線LAN RF5G>基本設定 で無線LANをOFFにします。

自前ルータ固定アドレス設定

ネットワーク>LAN>DHCP固定アドレス割当 で自前ルータのMACアドレスを指定し、静的IPを割り当てます。

MACアドレスはルータの後ろのシールに書いてあります。

ONUのIPが 192.168.1.1 なので、192.168.1.2 にしました(特に理由はない)。これが自前ルータから見たときの WAN IP になります。

ONU側DHCP設定

ネットワーク>LAN>ダイナミックアドレス管理(IPv4) を以下のように設定します。

DHCPを有効にしますが、無線はOFFに設定しているため、ONU機器に有線接続するデバイスに対してのみ有効になります。無効にしてもよいですが、自前ルータ側でトラブルがあったときに、ONUの管理画面が見れなくなってしまうので一応有効にしておきます。WAN IPが 192.168.1.2 なので 192.168.1.3から割り当てるようにしています。レンジは適当です(そんなに多く繋げないと思うので一旦10まで)。

talkeyboidsrfc がONUに有線接続しているPCです。DHCPを無効にすると自前ルータ経由でしかアクセスできなくなるので注意してください。ちなみにDHCPを無効にしていてもテレビが映りました。「WAN接続ができなくなったときに管理画面が見えなくなってもよい(ONUを初期化する)」のであれば無効にしてもよいと思います。

ネットワーク>LAN>ダイナミックアドレス管理(IPv6) は以下のように設定します。DHCPは有効にしなくてもひかりTVが映っているので無効にしています。

ファイアウォール設定

セキュリティ>ファイアウォール を以下のように設定します。

DMZ設定

アプリケーション>DMZ を以下のように設定します。

自前ルータ(ASUS AX5400)側

自前ルータは以下を利用しました。

www.asus.com

接続後、適当に初期設定します(後に変更できます)。

ワイヤレス設定

スマートコネクトはOFFにしています。マルチバンドで問題ないよという人はONでもいいです。

LAN設定

デフォルトのままです。192.168.50.1/255.255.255.0 のLANを構築します。

WAN設定

WAN接続タイプは 静的IPアドレス とし、デフォルトゲートウェイはONUのアドレス、WAN IP は ONU側で設定した固定IPを指定します。

セキュリティ的に UPnP は 無効にします。

WAN アグリゲーション、 F660A は対応してるのかな?わからないので無効にしておきます。

IPv6設定

パススルーを設定。

ファイアウォール設定

ファイアウォールを有効にし、DoS保護を有効にします。WAN側の Ping には応答しません。

ファイアウォール規則はおそらくホワイトリストだと思われます。特に外部からのアクセスは今のところないので何も設定していません。

AiProtection設定

今回の内容とは関係ないですが、AiProtectionをONにし、セキュリティ評価の項目をすべてOKにしておきます。

ひかりTVを自前ルータにぶら下げたい

ここら辺を見ながらトライしてみたのですがうまくいかず・・・。ネットワークなんもわからんマンなので、ちゃんと勉強しないと。

www.asus.com

www.asus.com

余裕ができたら再挑戦したいです。