YAMAHAルーターでのVPN+PPTP設定

このQ&Aのポイント
  • YAMAHAルーターを使用した5拠点間のVPN+PPTP設定方法
  • YAMAHAルーターを使用して5拠点からサーバーを参照できるファイルサーバーを構築する方法
  • YAMAHAルーターでの動的拠点へのPPTP接続の設定方法
回答を見る
  • ベストアンサー

YAMAHAルーターでのVPN+PPTP設定

よろしくお願いいたします。 現在5拠点があり、うち1拠点にサーバーを設置しています。 このサーバーを各拠点から参照できるファイルサーバーとしたいと考えています。 現状、各拠点にYAMAHA RTX1100 を設置しており、すべて一般プロバイダで接続、 動的にIPを取得している状況です。 ネットボランチDNSを使用したいと考え、ホスト登録までは終わっている状況です。 この状況で、5拠点間VPNとサーバーのある拠点へのPPTP通信を行いたいのですが、 なかなか参考になるURLが見つかりません。 特に動的拠点へのPPTP接続の設定例が見つかりません。 参考になるURLをご存知の方はご教授願います。 まずは自力で設定して、不明や不可解な事は改めて質問させていただきたいと考えています。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

YAMAHAルータのWebサイト上の情報で対処できるのではないかと思います。 ただ、やりたいことのそのものは無いので参考ページを組み合わせる必要があると思います。 サーバがある拠点をセンターとしてスター型に接続する例になります。 (ネットワーク構成が違いましたらごめんなさいです) センター側ルータの設定が、下記の本社config例 http://www.rtpro.yamaha.co.jp/RT/docs/example/pptp/pptp_example4.html その他の拠点ルータの設定が、下記の支社config例 http://www.rtpro.yamaha.co.jp/RT/docs/example/pptp/pptp_example2.html ネットボランチDNSを使用した場合のPPTP設定が、下記のQ14 http://www.rtpro.yamaha.co.jp/RT/FAQ/PPTP/rtpptp-ans.html#14 動的IPの場合は、拠点側のconfig例にある tunnel endpoint address 172.17.0.1 を tunnel endpoint name ホストのFQDN に読み替えるということです。 センター側と拠点の設定が別の例を見てますので、暗号鍵生成の認証方法が合っていなかったりしますので注意して下さい。(mschap-v2に合わせるほうがいいでしょう) PPPoEの設定部分は固定IP用になっていますので適時変更する必要がありますね。 あとは、IPアドレス等を自社の環境に合わせればいいと思います。 ちょっと話がそれますが、本来はサーバがある拠点を固定IPにしてIPsecでVPNを構成するほうがいいと思います。 さらに言うとフレッツグループやフレッツVPNワイドなどのIP-VPNを使用するほうがより良いと思います。(大きなお世話ですね)

yuubon
質問者

お礼

参考になりました。ありがとうございました。あとは、試行錯誤で挑戦してみます。

関連するQ&A

  • VPN接続について(YAMAHA VPN設定等)

    YAMAHAのネットボランチサービスを利用して、VPN接続をしたいのですがうまく行きません。 設定内容としては、「PPTPを使用したネットワーク型 LAN間接続VPN」です。 接続先のルータは、RT58iで接続するルータはNVR500です。 RT58iでYAMAHAのネットボランチDNSホストアドレスを取得。 ---------------------------------------------------- RT58iの設定 PPTP:サーバ ユーザID:任意の設定 パスワード:任意の設定 接続先のホスト名:xxxxxxxxxx.xxx.netvolante.jp 経路情報:192.168.24.0 255.255.255.0(相手のプライベートIP) ---------------------------------------------------- NVR500の設定 PPTP:クライアント ユーザID:RT58iの設定内容 パスワード:RT58iの設定内容 接続先のホスト名:RT58iで取得したホスト名 経路情報:192.168.1.0 255.255.255.0(相手のプライベートIP) ---------------------------------------------------- YAMAHAで取得した、ホストアドレスにPingコマンドを実行すると、通信は行きます。 ルータの接続状況は、切断/正常終了となっています。(両方とも) しかし、相手先のIPをPingコマンドで実行すると通信がいきません。 NVR500からPPTPサーバに接続をするとすぐに切断し、正常終了になるのですが、特に問題はないのでしょうか? マニュアル通りに作業を行ったのですが、全くだめです。 RT58iに接続している、各PCにVPN接続をしたいのですが、どうもうまくいきません。 ほかに何か見直す点は、ないでしょうか? この症状に詳しい方、ご教授お願い致します。

  • YAMAHAのNVR500でPPTPのVPN

    もともとPacketiX VPNというソフトを使ってVPNをしていたのですが 最近、YAMAHAのNVR500で3拠点をPPTPのVPNで接続しました。 回線はサーバーが光プレミアム・クライアントはBフレッツで、主にクライアント側からサーバー側のファイルサーバへのアクセスに使用しています。、速度が遅すぎて利用がかなり厳しい状態なのですが、YAMAHAに問い合わせしても特に設定はないということで、困ってます。 何か対処法等あればご教授いただければと思います。よろしくお願いします。

  • yamaha57iのVPN設定について

    拠点Aと拠点BのVPN設定をインターネットVPNで設定しようとしています。それぞれの拠点でyamaha rt57iを使用。DNSはそれぞれヤマハのダイナミックDNSを使用です。拠点Aから拠点BへPINGは通るのですがコンピュータの検索がみつかりません。VPN接続をするために空ける有効なport番号を教えていただければと思います。よろしくお願いします。

  • RTX1000でIPSecとPPTPを同時に利用したい

    YAMAHAのRTX1000を使って固定IPアドレスを持つ3拠点間(A,B,Cとします)のVPN(IPSec)が既に構築されていますが、出先などでノートパソコンから拠点AへVPN(PPTP)で接続したいと考えています。 既にIPSecが設定してあるRTX1000にPPTPで接続するように設定を追加することは可能でしょうか。 もしくはこのような場合はどのようにするのがベストでしょうか。よろしくお願いいたします。

  • PPTPによるVPNでIP、パスワードがフィッシングされる可能性はありますか?

    ブロードバンドルーターのPPTP機能を使用してVPNを組んでいます。 PPTPの仕組みやネットーワークについて詳しくなく、すこし不安なのですが、 PPTP接続に使用するIDとパスワードがフィッシングされ、盗まれる可能性はあるでしょうか? 条件は以下の通りです。 PPTPサーバー、クライアントともに固定IPではなく、PPTPサーバーのほうは、ダイナミックDNSでホスト名を割り当てています。 PPTPクライアントからは、ダイナミックDNSで割り当てたホスト名に対してPPTP接続しに行く。 (A) ダイナミックDNSの設定が、何らかの方法で、自分が意図したIP(自分の立てたPPTPサーバー)とは別のIP(フィッシングマシン)が 設定されてしまう。(具体的にはDynDNSというフリーのダイナミックDNSサービスを利用しています。) (B) DNSポイズニングにより、自分の設定しているダイナミックDNSのホスト名が別のIP(フィッシングマシン)を指してしまう。 以上の条件で、(A)または(B)が成立した場合、 PPTPクライアントは、フィッシングマシンへPPTP接続しに行ってしまうと思うのですが、 その際、PPTP接続用のIPとパスワードが盗まれてしまうことになるのでしょうか? それともPPTPの仕組み上、盗まれることはなく、安全なのでしょうか。 実際に使用しているブロードバンドルータは、バッファローのBHR-4RVというものですが、 認証方法は「自動認証」に設定しています。 「MS-CHAPv2(128bit暗号鍵)のみ」に設定すれば安全、などということはあるでしょうか。 よろしくお願いいたします。

  • YAMAHAルーターでのVPNにおけるVPN使用機器の制限方法について

    YAMAHAルーターでのVPNにおけるVPN使用機器の制限方法について 現在、各拠点間でVPN設定しているルーターを、Netscreen系のルーターから YAMAHA機器(RTX1200やRT107eなど)に置き換えを進めています。 通常のLAN同士のVPNは問題なくできましたが、その先に追加する設定方法で悩んでおります。 これまで不要なアクセスを制限するために、Netscreen にて各拠点でVPNを使用するPCやサーバーを、Netscreenの「Object-Addresses-list」へ登録し、Policy上で接続を作成しておりました。 たとえば、 拠点A 192.168.1.0/24 拠点B 192.168.2.0/24 拠点C 192.168.3.0/24 があるとして 拠点A-B間のVPNは、192.168.1.100/32 ~ 192.168.2.0/24 拠点A-C間のVPNは、192.168.1.100/32 ~ 192.168.3.100/32 のようなpolicyを作成し、それ以外のVPNは通さないといった具合です。 Netscreenでは、簡易にこのような設定ができていました。 YAMAHAルーターはポリシーベースではないため、全く違う手法が必要かもしれませんが、ヒントや設定例だけでもご教授いただければと思います。よろしくお願いします。

  • RTX1200 PPTP接続して社内PCにアクセス

    質問させていただきます。 RTX1200のルーターを会社に設置し、外出先からPPTPにてVPN接続ができるよう設定しました。 VPN接続はできて、ルーターのGUI管理画面も見ることができますが、ローカルにあるPCへのリモートデスクトップ、社内WEBサーバーへアクセスができません。 拠点間通信とLAN3にDMZを設定して公開wwwサーバーを立てています。 アドバイスをお願いします

  • YAMAHAとアライドでVPN構築

    YAMAHA RTX1000とアライドテレシスAR550SでVPNを構築したいのですが、設定例を参考に接続してみるも、うまくいきません。 以下が概要です。 本社 アライドテレシス AR550S 固定IP1つ割り当て 設定例: http://www.allied-telesis.co.jp/support/list/router/ar550s/docs/cfg-111.html 支社 YAMAHA RTX1000 IPアドレス不定 設定例: http://www.marronkun.net/network/yamaha/vpn_000055.html 本社ー支社間のVPNと各拠点からのインターネットアクセスを実現したいのですが、上手くVPNが繋がりません。 検索して調べてみてもYAMAHAとアライドテレシスの接続例が見つけれられずこちらで質問させていただきました。 宜しくお願いいたします。

  • YAMAHAルーターのVPNについて

    YAMAHAのRTX1500で本社と支店をVPN接続しています 本社にファイルサーバー(192.168.1.200)があり支店はそれを見に行くようにしていますが 支店から本社を見に行った場合192.168.1.200以外は見にいけないように設定したいのですが どのような方法があるのかまったくわかりません たとえば(本社)192.168.1.13のパソコンがあり共有がかかっていた場合VPN越しに支店側から \\192.168.1.13と打ち込まれるとそのパソコンが見えてしまうのでフィルター?アクセス制限?的なことができきればと思います お詳しい方いればぜひアドバイスいただければ助かります 本社 192.168.1.1 支店1 192.168.10.1 支店2 192.168.20.1 支店3 192.168.30.1

  • ルータ同士でVPNを張りたいです

    いつもお世話になっています。 このたび拠点Aと拠点BをVPNで常時接続をすることを考えてます。 それにあたって、疑問が浮かんだので質問させてください。  拠点Aは固定IPアドレスを取得しているのですが、拠点Bは固定IPで はありません。その場合、常時接続は可能なのでしょうか?  不可能な場合リモートで、ルータ同士でVPNを張ることはできる のでしょうか? ちなみに、ルータは拠点AがYAMAHAのRTX-1000 拠点BがYAMAHAのRT57iを利用しています。 大変、恐縮ではございますが、よろしくお願いします。