• ベストアンサー
  • 困ってます

RT58iで2拠点のPPTP接続

お世話になります。 現在、家と離れとをRT58iとRT57iでPPTPによるVPN接続をしようと考えています。 本部となる家は、RT58i 動的IPアドレスでネットボランチでDDNSを行っています。 ネットワーク体系は(192.168.1.0/24) 離れの部屋は、光ポータブルという3G回線を使ってインターネットをするような機械で、 これのLAN端子とRT57iのWAN端子を接続し、離れのネットワーク(172.16.0.0/24)を構築しています。 現在、 RT58iの方では、PPTPを使用したパスワード認証のリモートアクセスVPNサーバ(Anonymous) の設定になっており、 『接続先に割り当てるIPアドレス』はDHCP参照に指定。 RT57iの方では、『PPTPを使用したネットワーク型 LAN間接続VPN』で種類をPPTPクライアント 接続先をRT58iのDNS名、『経路のアドレス情報』に192.168.1.0 が指定されています。 この状態で、RT57iのGUI上から、接続を押すと、ピポッと言って両者が通信を開始し始め、 キープアライブを設定しているので、切断されることはありませんが、 RT58iのアドレス192168.1.1に対してRT57iのコンソールやPCからping打ってもリクエストタイムアウト RT57iのアドレス172.16.0.1に対してRT58iのコンソールやPCからpingを打ってもリクエストタイムアウト となり、まったく通信が取れません。 光ポータブルはDocomoのプライベートIPアドレスを貰っている(10.*.*.*)ようで、 また、RT57iとの接続がDHCPでの接続の為、ネットボランチを登録することが出来ません。 このような構成の場合、どうするのが一番良いのでしょうか。 ネットワークの環境ですが、 RT58i側(OCN) 192.168.1.1  ⇒ルータ 192.168.1.101 ⇒PC RT57i側(光ポータブル) 172.16.0.1  ⇒ルータ 172.16.0.101 ⇒PC こんな感じです。 トンネルが張れて、切断されることも無いので、ルートの問題かIPアドレスの設定か…。 暗礁に乗り上げています。よろしくお願いします。

共感・応援の気持ちを伝えよう!

  • 回答数2
  • 閲覧数5131
  • ありがとう数0

質問者が選んだベストアンサー

  • ベストアンサー
  • 回答No.2

こんにちは。 hirasaku です。 まだ、お困りですか? 光ポータブルで、てのが気になりますが・・・。 PPTPのセッションが成功しているということで。 私自身WebUIを使って設定しないので主要な部分をコマンドで。 58i側 ip route default gateway pp 1 ip lan1 address 192.168.1.1/24 ip lan1 proxyarp on 必ず入れる pp select 1 pp always-on on pppoe use lan2 pppoe auto disconnect off pp auth accept pap chap pp auth myname プロバイダのID Password ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1 DDNSの設定が入るはず・・・ pp enable 1 pp select anonymous pp bind tunnel1 pp auth request mschap-v2 pp auth username user password ppp ipcp ipaddress on ppp ccp type mppe-128 ppp ipv6cp use off とりあえずIPV6止めてます ip pp remote address pool dhcp 相手側にIPをあげる ip pp mtu 1280 pptp service type server サーバーとして pp enable anonymous tunnel select 1 tunnel encapsulation pptp pptp tunnel disconnect time off tunnel enable 1 nat descriptor type 1 masquerade nat descriptor address outer 1 ipcp nat descriptor address inner 1 auto nat descriptor masquerade static 1 1 192.168.1.1 tcp 1723 静的に通過させる フィルタも忘れずに nat descriptor masquerade static 1 2 192.168.1.1 gre 静的に通過させる dns server pp 1 dns private address spoof on pptp service on 57i側 ip route default gateway dhcp lan2 ip lan1 address 172.16.0.1/24 ip lan2 address dhcp ip lan2 nat descriptor 1 NATでWAN側に出す pp select 1 pp bind tunnel1 pp always-on on pp auth accept mschap-v2 pp auth myname user password ppp ipcp ipaddress on ppp ccp type mppe-128 ppp ipv6cp use off iip pp mtu 1280 pptp service type client pp enable 1 tunnel select 1 tunnel encapsulation pptp tunnel endpoint name DDNSでのドメイン名 pptp tunnel disconnect time off tunnel enable 1 nat descriptor type 1 masquerade nat descriptor address outer 1 ipcp nat descriptor address inner 1 auto dns server dhcp lan2 dns private address spoof on pptp service on とまぁ、こんな感じですか。 後はセキュリティのためのフィルタを設定してください。 この場合ですと、対向側のルートはいらないです。 何でかというと、 anonymousで受けて、相手端末にIPをあげてますよね。 で、57iは pp 1 インターフェースに 58i からもらったIPが設定されるわけですから PPTPで接続された時点で、192.168.0.0/24ネットワークに直接ケーブルで接続したイメージになります。 (わかりずらいかなぁ) PCでいうとNIC2枚で別ネットワークにつなげてるイメージ かな。 ルータはインターフェースにIPがあれば勝手にルーティングします。 ということで、58にも57にも対向側のルーティングは必要ありません。 他にもやりかたはありますけど、今回はこれでどうでしょう。 長文になってしまった。

共感・感謝の気持ちを伝えよう!

その他の回答 (1)

  • 回答No.1
  • unacyo
  • ベストアンサー率51% (35/68)

PPTP使ったこと無いので自信がないのですが、RT57のほうに、経路情報として192.168.1.0を指定しているなら、離れ全体も192.168.1.0体系でなければ、ルータから外に出ないのでは無いでしょうか? 本部からの172.16.0.1宛は、RT58が持つ192168体系宛のIPアドレスでなく、またプライベートだからRT58が廃棄、となってそうです。 離れから本部宛の場合は、応答が同じ話で廃棄されてる感じがします。

共感・感謝の気持ちを伝えよう!

質問者からの補足

ip route 172.16.0.0/24 gateway pp anonymous name=ユーザ名 こんなのを入れてみましたが変わらず、 現象が変わりまして、両方ともPPTP接続(Anonymous/クライアント)に設定したところ、 拠点のほうで 822 PPTP: Generic-PAC-Error サーバ側(PAC)で起こったエラー。 接続相手が対応している機種か確認する。 2012/02/22 20:03:53: TUNNEL[01] PPTP connection is established: グローバルIP 2012/02/22 20:04:03: PP[ANONYMOUS01] PPTP servers on both sides 2012/02/22 20:04:03: TUNNEL[01] PPTP connection is closed: グローバルIP こんな感じになっています...。 コンフィグをどこかに曝した方がいいでしょうか。

関連するQ&A

  • RT58iルータでPPTPサーバに対して何台までPPTPクライアントは接続可能?

    YAMAHAのルータRT58iのPPTP通信でVPNを組む場合、RT58iルータのPPTPサーバ1台に対し、RT58iルータのPPTPクライアントに設定したルータは何台まで接続可能なんでしょうか? 今自宅のルータがRT58iで自宅は固定IPアドレスなので、これをPPTPサーバにして、実家や、別の場所にRT58iを設置して、接続くしたネットワークをLANのようにして使いたいと思っているのですが。 どうぞ宜しくお願い致します。

  • ヤマハのルーターのLAN間接続について教えてください

    はじめまして 今月から一人暮らしを始めたのですが、自宅-下宿先をインターネットVPNで接続しようと考えています。 自宅ネットワーク--------------------------- [RT57i] 192.168.1.1 255.255.0.0 [PC1] 192.168.1.10 255.255.255.0 [NAS] 192.168.1.100 255.255.255.0 下宿先ネットワーク------------------------- [RT58i] 192.168.0.1 255.255.0.0 [PC2] 192.168.0.10 255.255.255.0 下記のように設定をしてみたのですが、LAN間接続は接続中とは表示されますが実際に自宅のNASが見つかりません。 どこの設定が悪いのでしょうか。 「自宅のルータ(RT57i)のVPN設定」------------------------------- [PPTPを使用したネットワーク型 LAN間接続VPN] [PPTPサーバ/クライアント]:PPTPサーバ [接続先ホスト名またはIPアドレス]:○○○.netvolante.jp(下宿先のアドレス) [経路設定] [ネットワークアドレス(経路情報)]:192.168.0.0 [ネットマスク]:255.255.255.0 「下宿先のルータ(RT58i)のVPN設定」----------------------------- [PPTPを使用したネットワーク型 LAN間接続VPN] [PPTPサーバ/クライアント]:PPTPクライアント [接続先ホスト名またはIPアドレス]:△△△.netvolante.jp(自宅のアドレス) [経路設定] [ネットワークアドレス(経路情報)]:192.168.1.0 [ネットマスク]:255.255.255.0 よろしくお願いします。

  • YAMAHA RT58iルータで、VPN機能(PPTP)接続ができない。

    YAMAHA RT58iルータで、インターネットを介してRT58iのLAN内のネットワークに接続することができるということで、VPNのPPTP機能で自宅のWindows Vista PCで接続を行ってみました。 RT58i内のネットワークでRT58iのPPTP接続設定を行い、事務所内にある別のインターネット回線で接続を行って見たところ、接続を行った瞬間にルータが”ピコ!”という音がしてアクセスできているようなのですが、Vista側が”ユーザー名とパスワード認証”を行い始めると必ず切断されてしまい接続が確立できません。 この原因がわかりません。どなたかわかる方いらっしゃいましたらご教授お願いいたします。 なお、現在のRT58iの設定を下のURLに掲載させていただきます。 http://d.hatena.ne.jp/blackzoro/20081230/1230615649 また、接続を試みて失敗に終わっている時のsyslogの内容を下のURLに掲載させていただきます。 AAA.BBB.CCC.DDDとしている部分は事務所内の別の回線のグローバルIPアドレスです。 http://d.hatena.ne.jp/blackzoro/20081230/1230617684

  • RT107eのPPTPの転送設定

    RT107eのPPTPの転送設定 現在自分の所属する研究室に対して、ゼミを行う部屋から研究室内のNASへのアクセスと、それを利用したインターネット接続の構築をしています。 研究室内のルータはYamahaのRT107eを使用しています。 ゼミを行う部屋は固定では無いため、このルータが持っているIPsecを利用してVPNを構築するのは難しそうです。 ゼミではBuffaloの無線ルータのWZR-HP-G301NHを使用しています。 ゼミ生全員のパソコン個々に設定するのは大変なため、無線ルータでVPN接続をしたいと思っています。 以上の理由から研究室内にLinux機を稼働させ、そこに対してPPTPによってVPNを張ろうと考えました。 現在 ゼミの部屋───構内ネットワーク───RT107e───Linux のような構成になっています。 現在、研究室内でLinux機に対してVPNを貼るところまで成功しました。 次に外部から内部のLinux機へVPNを貼りたいと考えています。 RT107eのPPTPのポートにアクセスしたときに、それをLinux機の同じポートに転送するような設定をしたいと考えています。 この場合、どのようにすればよいでしょうか?

  • Windowsを起動したら、自動的にPPTPでリモートのRT58iのVPNにつながるようにした。

    自宅のパソコンと事務所のネットワークをPPTPのVPN接続でつなぐ時があるのですが、よく使うので、自宅のパソコンを起動した時点でPPTPで事務所のRT58iのルータにPPTP接続するようにしたいのですが、 起動した時点で自動接続するにはどのように設定したらよいのでしょうか?

  • win8のPCから遠隔地のRT58iへPPTP

    遠隔地にあるyamahaのルータRT58iで暗号通信でリモートでVPN接続ができるPPTP接続機能でログインしたいと思っています。 http://www.media.hiroshima-u.ac.jp/services/hinet/vpn-pptp-setup-windows8 設定したいPCがwindows8のPCだったので、このサイトを参考に設定したのですが、接続しようとすると次のようなエラーが出てきて接続できません。 ”エラー720:リモートコンピューターへの接続を確立できませんでした。この接続用にネットワーク選っていの変更が必要である可能性があります。” どなたか解決方法ご存じの方いらっしゃいましたら、ご教授の程よろしくお願い致します。

  • YAMAHA RT58iルータ2台でPPTPを使った場合、クライアント側のルータのIPはグローバルIPじゃなきゃダメ?

    YAMAHAのルータRT58iを持っていて、よく外出時に自宅のRT58iへWindows XPのPPTPのVPN通信で接続して、アクセスしたりとよく使っています。RT58iのルータをもう1台買えば、そのルータ同士でPPTPさせて、自宅と実家を同じLANのように使用することができると聞いたのですが、実家側のインターネットにはグローバルIPがダイナミックIPなのですが、自宅のRT58iをサーバで、実家側のRT58iをクライアントにすれば、常にローカルLANのようにネットワークを接続を維持してくれるのでしょうか?

  • プロキシがあるネットワークからのPPTP接続

    公衆無線LANを利用できる場所にネット接続しました。ここからVPNサーバを構築しているグローバルIP(yamahaのRT58iのPPTPサーバ機能を使用)に対してPPTP接続したいと思いましたが接続できません。 おそらくですが、現在接続している公衆無線LANはネットワーク内にプロキシサーバーを設置していて、ブラウザでWEBを利用する場合はプロキシサーバーに接続しなければ、利用できないようになっています。そ れが原因だとおもうのですが、PPTP接続でプロキシサーバーを介してPPTP接続する方法というのはできますでしょうか? 設定方法(windows8.1を現在使用しています)などご教示頂きますよう、よろしくお願い致します。

  • WindowsのPPTPによるVPN接続の構成

    WindowsのPPTPによるVPN接続の構成について ○環境 ・サーバ:Windows7Pro VPN対応ルータ ・クライアント:WindowsXP VPN非対応ルータ(持ち運ぶため、docomoのL-05Aにてインターネット接続) サーバにPPTP着信設定、クライアントにVPNクライアント設定をしてVPN接続をしたいと考えています。 ○質問 ・クライアント側はVPN対応のルータではないが、WindowsのPPTPによるVPN接続は使用できるのか。 ・サーバのグローバルIPアドレスは必要か。 ・サーバのVPN対応ルータの設定は必要か。 ネットワーク初心者のため、そもそも実現できる環境ではない、 情報が足りない等あるかと思いますが、お答えいただければと思います。

  • Windows7 Home で着信接続(PPTP)を用いたVPNを構築

    Windows7 Home で着信接続(PPTP)を用いたVPNを構築したいのですが、うまくできません。 先日iPhoneを手にれて色々いじり倒しているのですが、とある事情で外出先から自宅のネットワークに接続をしたいという状況になりました。 色々調べた結果、PPTPというプロトコルを使うと良いということがわかりました。 Windows7でこれを設定するには、「着信接続」を定義すればよい、ということが書かれていました。 参考にしたサイトは主にこちらです。↓ http://chichirou.meblog.biz/article/2615229.html 着信接続を定義してアイコンが追加されたことを確認した後、「着信接続のプロパティ」にて、IPアドレスを"192.168.1.30"~"192.168.1.35"のように設定しました。(ネットワークアドレスは192.168.1.xxx) このアドレスに対してwifi接続したiPhoneから接続できませんでした。 おなじく、同じネットワークアドレス内にあるWindows7からもVPN接続してみましたが、接続できませんでした。 エラーメッセージからは、どうもPPTPのサーバ自体が動いていないようなイメージでした。 (パスワードの認証まで行ってない??Windows7の接続時のエラー番号は807) ファイアウォールなどは全部OFFにしてやっても同じ結果となりました。 環境について補足します。すべて同じネットワークに接続されています。  パソコンA:着信接続を受け付ける。(192.168.1.2)  パソコンB:パソコンAにVPN接続したい→エラー(192.168.1.3)  iPhone:  パソコンAに接続したい→エラー(DHCP) ※ちなみに、ルータはポート1723を開ける設定にしています。 着信接続を設定し、iPhoneなどから自宅内の上記ネットワークに接続するには、どのように設定すればよいでしょうか? また、VPN接続に際して、他の方法はありますでしょうか。 何卒ご教示いただけると幸いです。