• 締切済み

VPN-1 SecuRemoteについて

こんちわ。 家で仕事をする為 会社のネットにVPNで接続する事になり、会社より支給された CheckPointのVPN- 1 SecuRemoteというVPNソフトを社内手順書どおりインストールしました。 我家は、J-COMのCATVでモデムにPCを直に接続するとつながるのですが、実際には普段はルータ経由で複数のPCをつないでおり この環境ですと接続する事ができません。 ルーティングでも接続できるという話を聞くのですがどなたか設定がお分かりになる方いらっしゃいましたら教えていただけませんでしょうか? 環境は  プロバイダ:Jcom OS:WinXP SP2 と Win2000 ルータ:ヤマハ RTA55i 無線LAN接続一部あり:バファローAirStation G54 IP:(外)プロバイダより割り当て IP:(内)自動的に取得している 尚、ルーターのファイアウォールでポート 500、246,2746は適当に設定してみました。(本当に適当です) どなたかお分かりになる方いらっしゃいましたら、教えて下さい。よろしくお願いいたします。

みんなの回答

noname#141400
noname#141400
回答No.1

こんにちは。 VPN-1固有の事はわからないので一般的な事を申し上げますと・・・ NATデバイス(ここでいうとYAMAHAルータ)の内側にVPN(Ipsec,pptp...etc)ピアを置くことはできません。 IPsecを例に取りますと、IKEにsourceもdestもUDPの500番を使います。ところがNATデバイスによりポート番号は変換されてしまいます。 VPNコンセントレータ(会社)側は恐らくセキュリティも考慮してsourceがUDP500番以外からのIKEパケットは受け取っても破棄します。よってVPNのピアを確立することができないのです。 で。できない理由ばかり申し上げても仕方がないので、何をどうするか、ですが 1.NATルータのIpsecパススルー機能を使う(RTA55iの具体的な設定例はわかりません) 2.VPNソフトの設定でNATトラバーサル(あるいはIpsec over NATなどという表記の場合もある)を有効にする(この場合、会社側のコンセントレータもNATトラバーサルが有効になっていないとダメです) 3.あと自信なしですが、NATルータのGapNATやUPnP機能を使ってVPNソフトをインストールした端末にグローバルアドレスを割り当ててもOKかも知れません といったところでしょうか。

関連するQ&A

  • VPNの接続について

    今までyahooBBで接続できていたのに、USENの光になりルータを接続したところ自宅からVPNにて会社のLANに 接続できなくなってしまいました。 ルーターの問題だとは思うのですがVPNパススルーの設定をしても、全くうまくいかずどこをどう設定すればいいのか分かりません。 もしどなたかアドバイスをいただければとても助かります。 OS : WinXP SP2済み 新規ルーター : コレガBARFX2 <CG-BARFX2> 接続環境 : FTTH FireWallソフト : なし プロバイダー : USEN VPN クライアントソフト : CheckPoint SecureClient (R56 Build:311) ユーザー認証自体は成功するのですが、その後の通信がまったく出来なくなります(一般接続はそのまま影響を受けずにいます。当然ながら)

  • iphoneからVPNで自宅PCと接続できるようにしたいと考えておりま

    iphoneからVPNで自宅PCと接続できるようにしたいと考えております。 しかし、ルータの設定がうまくいかず困っております。 いろいろと調べた結果、どうもマンションのネット環境に問題があるのではないかと疑っております。 今住んでいるマンションは元々インターネット接続が無料ということで、部屋の壁にあるLANポートに ケーブルを差し込むだけで使用できるようになっておりますが、実際は、無線で使いたいということで無線LANルータを挟んでインターネット接続をしています。 はじめは、そのルーターに対してマニュアルどおりにVPNのパススルー設定やポートマッピング設定など試してみたのですが、何をやってもポートの開放ができず、VPNの設定ができませんでした。 PCには固定でIPを設定していますが、ネットのIP確認サイトで自分のIPを確認すると、114.~で始まるグローバルIPが表示されます。このIPはいつ接続しても同じIPなので恐らくプロバイダから与えられたIPだと思います。 ただ、このIPはPCの設定を見ても、ルータの設定を見ても見当たらないので、マンションのルータ(?)に割り振られているのではないかと疑っております。 このような環境でVPN接続を利用することは可能でしょうか? 素人なもので情報不足等あるかと思いますがどうかご教授お願いいたします。 【OS】WinXP SP3 (IP)192.168.0.201 (ゲートウェイ・DNS)192.168.0.1 【ルータ】Aterm WR1200H ・lan側 (IP)192.168.0.1 ・wan側IP (IP)192.168.100.11 (ゲートウェイ)192.168.100.1 (ルータ設定マニュアル)http://www.aterm.jp/function/guide10/model/WR1200H/n/index.html 【プロバイダ】gyao

  • iphoneからVPNで自宅PCと接続できるようにしたいと考えておりま

    iphoneからVPNで自宅PCと接続できるようにしたいと考えております。 しかし、ルータの設定がうまくいかず困っております。 いろいろと調べた結果、どうもマンションのネット環境に問題があるのではないかと疑っております。 今住んでいるマンションは元々インターネット接続が無料ということで、部屋の壁にあるLANポートに ケーブルを差し込むだけで使用できるようになっておりますが、実際は、無線で使いたいということで無線LANルータを挟んでインターネット接続をしています。 はじめは、そのルーターに対してマニュアルどおりにVPNのパススルー設定やポートマッピング設定など試してみたのですが、何をやってもポートの開放ができず、VPNの設定ができませんでした。 PCには固定でIPを設定していますが、ネットのIP確認サイトで自分のIPを確認すると、114.~で始まるグローバルIPが表示されます。このIPはいつ接続しても同じIPなので恐らくプロバイダから与えられたIPだと思います。 ただ、このIPはPCの設定を見ても、ルータの設定を見ても見当たらないので、マンションのルータ(?)に割り振られているのではないかと疑っております。 このような環境でVPN接続を利用することは可能でしょうか? 素人なもので情報不足等あるかと思いますがどうかご教授お願いいたします。 【OS】WinXP SP3 (IP)192.168.0.201 (ゲートウェイ・DNS)192.168.0.1 【ルータ】Aterm WR1200H ・lan側 (IP)192.168.0.1 ・wan側IP (IP)192.168.100.11 (ゲートウェイ)192.168.100.1 (ルータ設定マニュアル)http://www.aterm.jp/function/guide10/model/WR1200H/n/index.html 【プロバイダ】gyao

  • VPN

    自宅からVPN接続で会社のファイルサーバにアクセスできるようにする場合 自宅での設定、会社側の設定はどのようにすればいいのでしょうか? 自宅のPCで新しい接続ウィザードを使い、VPN用の新しい接続を作ろうとしているのですがどうもうまくいきません。 詳しい方、ご教授ください。 環境 自宅・・・WinXPproでプロバイダはZAQ 会社・・・ヤマハルータ 宜しくお願いします。

  • VPN接続について

    1. IP-Secなどで拠点間のルータ同士を接続する場合、ルータ同士でクライアント⇔サーバという関係はありますか?(アドレスなど以外に各ルータで設定差異があるのか?) 2. また、上記のようにIP-SecでVPN接続しているルータに対し、自宅のPCなどからVPNクライアントを使って接続することはで可能でしょうか?(たぶん可能だと思うのですが、接続対象のアドレスとかは許可するとして、[ルータ⇔ルータ]用の設定と[VPNクライアント⇔ルータ]用の設定は別途で指定しないといけないのか?設定方法が違うのか?) 3. あと、VPNクライアントを使ってPCを接続する場合、設定により常時接続は可能となるのでしょうか?(グローバルIPを直で持つPCに拠点内から接続できるようにしたい) 機器にって異なるかもしれませんし、質問自体がすごくざっくりで申し訳ないのですが、わかる範囲でご教授頂けると幸いです。

  • VPN経由でWOLを使う方法

    バッファローのルータAirstationα(AS-A100)を使っています。 そこにPPTP Server機能があるのでそれを使ってVPN接続しているPC(PC1)からMagicPacketを送信して自宅のPC(PC2)をWOL(Wakeup On LAN)で起動させたいのですが、うまくいきません。 VPNではなく自宅内のLANからは問題なく起動します。 また、VPNに関しましてもファイル共有をはじめローカルIPが使えるので設定には問題がないと思います。 VPN接続されたPC(PC1)からMagicPacketを送信すれば理論上PC2に届くはずなのですが起動しません。 推測としてAirstationαフィルタでリジェクトされているような感じがするのですがが設定の方法がよくわかりません。このルータでWAN側からLAN側へのダイレクトブロードキャストするための設定方法をご存じの方は教えていただけませんでしょうか。

  • VPN接続について質問です。VPN接続で、AのPCにはVPN対応ルータ

    VPN接続について質問です。VPN接続で、AのPCにはVPN対応ルータを設置しており、BのPCにはVPNには対応していないルータを設置しています。AのVPN対応ルータはバッファローのリモートアクセス対応モデルを使っています。 そこで質問なのですが、それぞれのIPアドレスの設定はどのようにしたらいいでしょうか? 現在は、AのプライベートIPアドレスは、192.168.1.2にしてあります。 BのプライベートIPアドレスは、192.168.1.3にしてあります。 AのPCでのPPTP接続でのIPアドレスは、192.168.1.3を使用しています。BのPCでのPPTP接続でのIPアドレスは、192.168.1.4 この設定は間違っていますでしょうか? PCアクセスすることができません。

  • VPN

    VPN接続しているルーターに,VPN接続しているPCやタブレットをつないだ場合,PCやタブレットで使用しているIPアドレスが表示されているようなのですが,どのような仕組みになっているのでしょうか。 例えば,ルータのVPNを日本に,PCのVPNを海外にするとIPアドレスは海外のものとなります。 PC→ルーター→サイト と理解していますが,IPアドレスは元をたどるということなのでしょうか。 素人質問で申し訳ありませんが,教えていただければ幸いです。

  • インターネットVPNとVPN機器接続

    VPNの事を調べていてわからない事があります 現在、拠点と拠点を結ぶのに固定IPとVPN対応ルータでVPN接続しています (FTTH、プロバイダ、固定IP、VPN対応ルータの環境のみです) それとVPNサービスを提供している事業者さんの、インターネットVPNというのは どの程度違いがあるものなんですが? コストやセキュリティにどのくらい差が生じるのかわからなくて、質問させて頂きました それに伴っての、それぞれのメリットデメリットもわかりません ご教授して頂けると助かります よろしくお願いします

  • UT-VPNを使用してVPNを構築

    お世話になります。 主題の通り、VPNを構築したいと考えておりますが、モデムの設定?がうまく行かず苦戦しております。 環境について サーバ vinelinux5.2 VPNサーバソフト UT-VPN-Server クライアント windows VPNクライアントソフト UT-VPN-Client モデム & ルータ NTT NV3 サーバはソースコードからインストールしてサービスも開始しています。 UT-VPN ポート番号5555(デフォルトは443だがhttpsと重なるため変更) プロバイダからグローバルIPを契約してモデムにてグローバルIPに固定してインターネットと接続設定済み(グローバルIPにて常時接続) IP君(http://www.axisnetworks.biz/tools/gip/)で自分のグローバルIPがプロバイダから指定されたものと一致していることを確認済み。 クライアントPCからLAN内では、VPNが繋がることは確認済み。 (VPNクライアントからサーバのローカルIPアドレスを指定してLANで確立) しかし、クライアントPCからホスト名を固定したグローバルIPアドレスを指定して、サーバに接続しようとするとエラーになります。 こうなる原因がわからずに困っています。どなたかご教授&アドバイスいただけませんか? LAN内ではVPNが確立できるので、ファイアウォールの問題(サーバ、クライアント両方)ではないと考えていますが、 おそらくモデム & ルータの設定で何か必要なのかと思います。 パケットフィルタ、ポートフォワーディングではないかと思うのですが具体的に設定方法がわからない状態です。 なんとか外部ネットワークから自宅のサーバを繋ぎたいのです。 私はLINUXの知識をある程度理解しているつもりですが、ネットワークの知識はほとんどわかりません。 よろしくお願いいたします。