• 締切済み
  • 困ってます

VPN接続先のLAN内の端末にアクセスできない

YAMAHA RTX810 配下に構築した社内 LAN に外から VPN(PPTP)で接続しようとしています。 RTX810 のマニュアルに沿って設定し、外からルーターまでは届くことが確認できたのですが(ping が通った)、ルーター以外で固定 IP を振っている LAN 内の端末には ping が通りません。 接続元は Windows7 で、接続(したい)先は Windows Server2003 です。 マニュアルや資料を見る限りでは、VPN の接続ができれば、接続先の端末に特別な設定が必要というようには読み取れなかったのですが、なんらかの設定が必要なのでしょうか。 YAMAHA のサポートセンターに問い合わせても、ルーターまで届いているのでそれ以降の設定については回答できない、と言われてしまいました。 なお、RTX810 のマニュアル(PDF の取扱説明書)にある、「外部にサーバーを公開する」の方法を試しても、ルーター内部のサーバーにはアクセスできませんでした。 ネットワークの知識には乏しいですが、よろしくお願いします。 参考までにネットワークコマンドの実行結果を貼ります。 C:\Users\xxx>tracert 192.168.23.5 192.168.23.5 へのルートをトレースしています。経由するホップ数は最大 30 です 1 184 ms 293 ms 128 ms 192.168.23.1 2 * * * 要求がタイムアウトしました。 # 192.168.23.5 が接続したいサーバー、192.168.23.1 がルーターです。 C:\Users\xxx>ipconfig Windows IP 構成 PPP アダプター VPN_RTX810: 接続固有の DNS サフィックス . . . : IPv4 アドレス . . . . . . . . . . : 192.168.23.15 サブネット マスク . . . . . . . . : 255.255.255.255 デフォルト ゲートウェイ . . . . . : 0.0.0.0 # 192.168.23.15 は接続元に DHCP で振られた IP です。 # サブネットマスクが、LAN内は 255.255.255.0 なので違いがあります・・・。

共感・応援の気持ちを伝えよう!

  • 回答数2
  • 閲覧数8626
  • ありがとう数0

みんなの回答

  • 回答No.2

 お尋ねの件ですが、PPTP-VPN接続の際の静的ルーティング設定及びProxyARP設定回りの問題かと存じます。 先ずRTX810のtelnetコンソール接続から、「ip lan1 proxyarp on」、「pptp service on」コマンドを確認してみて下さい。  それと、設定はされているかと存じますが、RTX810のNAT-IPマスカレードのポート解放項目にPPTPパススルーコマンドが投入されているかどうかですが、WAN→TCP1723解放設定(192.168.23.1宛て)とGREパケットの解放も確認です。(例 nat descriptor masquerade static 1 16 192.168.23.1 tcp 1723、 nat descriptor masquerade static 1 17 192.168.23.1 gre)  静的ルーティング回りについては、「ip route 192.168.aaa.bbb/24 gateway tunnel 1」形式に設定し、外部LANセグメントからの通信透過させる方法になります。  更に確認ですが、外部端末とは何ですか?スマートフォン系(AndroidやIOS系)ですと、PPTP認証にMSCHAP-V2しか受け付けしてくれない場合や、ドコモ系機器でSPモード利用回線からはVPN接続出来ない(外部プロバイダ契約必須)の場合もあります。  何れの場合も、Web簡単設定からの設定だけでは出来ない場合が殆どですので、Windowsのターミナル接続、若しくは「TeraTerm」等のフリーツールから確認してみて下さい。

共感・感謝の気持ちを伝えよう!

  • 回答No.1
  • maesen
  • ベストアンサー率81% (646/790)

通常は接続先のPCで特別な設定は不要です。 私の経験測ですがPPTP接続での問題の多くは、ルータのフィルタ設定とPC側のルーティング設定だと思います。 RTX810の設定はGUIで設定していると思いますのでフィルタ設定はここに載せるのは難しいと思いますのでこれは見直して頂くとして、 route printコマンドの結果を提示して頂くことは可能でしょうか? また、ipconfigコマンドの結果はローカルエリア接続の部分もほしいです。 >サブネット マスク . . . . . . . . : 255.255.255.255 ># サブネットマスクが、LAN内は 255.255.255.0 なので違いがあります・・・ Point-to-Point接続なのでこれ自体に問題はありません。

共感・感謝の気持ちを伝えよう!

関連するQ&A

  • VPN接続先の端末にアクセスできない

    インターネットに接続をしているYAMAHA RTX1200にVPNの設定を行い、RTX1200に外部からiPadにてL2TP接続を行いました。 VPNに接続はできるのですが、接続先(RTX1200配下)の端末に正常にアクセスすることができません。 現象としてはiPadからpingアプリでpingを打ったところ下記の様に1回のみ応答がありますが、その後はタイムアウトになってしまいます。 最終的にはファイルサーバへアクセスしたいのですが、pingがこの状態でファイルサーバへ接続することもできません。 36 bytes form 192.168.12.xx : icmp_seq=0 ttl=63 time=104 ms Requet timeout for icmp_seq 1 Requet timeout for icmp_seq 2 ・・・ 下記リンクにコンフィグファイルを格納致しました。ご指摘いただけないでしょうか。 http://dtbn.jp/aWAOcHE

    • 締切済み
    • VPN
  • VPNサーバ以外の端末にpingが通らない

    OpenVPNでVPNサーバ以外pingが通りません。 【自宅LAN:192.168.11.0】 ワークグループ名:workgroup VPN:10.8.0.0 【VPN接続先LAN:192.168.11.0】 ワークグループ名:workgroup VPN:10.8.0.0 VPNサーバ(兼ファイルサーバ:CentOS):192.168.11.200 ファイルサーバ(windows xp):192.168.11.2 ルータIP(192.168.11.1) プリンタサーバ:192.168.11.100 【質問1:ファイルサーバへのアクセス方法】 VPN接続後、接続先LANのファイルサーバには\\192.168.11.200で接続でき利用できています。 自宅LANとVPN接続した先のLANのワークグループ名を同じにしている場合、 「マイネットワーク」→「ワークグループのコンピュータを表示」には自分のPCを含め VPN接続先LAN(192.168.11.0)のワークグループに所属するコンピュータ一アイコン覧は表示されないんでしょうか? VPNでファイルサーバにアクセスするには\\192.168.11.200しかないのでしょうか? 【質問2:VPNサーバ以外の端末へpingが通らない】 つまり、windowsファイルサーバ(192.168.11.2)やルータなど他の端末にはpingが通らず、 \\192.168.11.2でwindowsファイルサーバにアクセスできません。 pingはVPNサーバ兼ファイルサーバ(192.168.11.200)とプリンタサーバ(192.168.11.100)だけは応答が返ってきます。 pingをテストしているwindowsファイルサーバのファイアフォールは切ってあります。 、 なおVPNサーバのopenvpnの設定server.confで push "192.168.11.0" "255.255.255.0" としています。 長々とすみません。よろしくお願いします。

  • VPNのLANカードについて

    VPNについてご教授ください。 LAN⇔シスコルーターA ⇔シスコルーターB ⇔ catalystスイッチ⇔端末(windowsVista) と物理構成を作成しております。 <構想> A…WANとLANの境界ルーター。Aより内側はLANとしています。 B…Bは、WANにあるルーター。 スイッチ…Catalystスイッチ。LANの口増強用。 端末…ノートパソコン(=インターネットからアクセスしてくるリモート端末と想定) この時、 1、ルーターAにVPN設定を入れました。 2、Cisco VPN clientをノートパソコンに入れました。 ルーターA と ルーターB は、「172.17.0.0/30 ネットワーク」 ルーターBの配下に、172.17.10.0/24ネットワーク を作成しております。(DFGは、172.17.10.254) 端末には、172.17.10.1 IPを割り振っております。 端末から、VPNClientを起動し、 ルーターから、「172.17.3.1/24」IPが端末に新たに割り当てられました。 →これは設定したとおりに正しく動いております。 マイネットワークを確認したところ、 「ローカルネットワーク = LANカード」 「CiscoSystemVPNアダプター = VPNLAN」 の二つに増えていました。(インストールしたので当然なのですが) <質問> ノートパソコンは、 「VPNアドレス…172.17.3.1」と、 「もとから用意したアドレス…172.17.10.1」 を保持しております。 VPN接続前の、「172.17.10.1のみ保持しているとき」に 実は、Aルーターの中、「LAN:192.168.11.100」にpingをうつとpingが通りました。 (リモート設定を想定しておりますが、一応疎通確認のため172.17.10ネットからはpingが通るようにルーティングテーブルを設定しております。) VPN接続後の、「172.17.3.1」「172.17.10.1」を保持しているときに Aルーターの中、「LAN:192.168.11.100」にpingをうつとpingが通らなくなりました。 【VPN接続後、pingが通らなくなったのは、NICの優先度みたいなものが変わったことによるものなのでしょうか?】 →VPNLANの方が優先度が高くなった? もし優先度みたいなものがあるのであれば、【変更したりするにはどうしたらよいのでしょうか?】 ※172.17.3.0/24ネットワークについては、ルーティングテーブル等を作成していないので  通信は通らないという現状です。

  • VPN接続について(YAMAHA VPN設定等)

    YAMAHAのネットボランチサービスを利用して、VPN接続をしたいのですがうまく行きません。 設定内容としては、「PPTPを使用したネットワーク型 LAN間接続VPN」です。 接続先のルータは、RT58iで接続するルータはNVR500です。 RT58iでYAMAHAのネットボランチDNSホストアドレスを取得。 ---------------------------------------------------- RT58iの設定 PPTP:サーバ ユーザID:任意の設定 パスワード:任意の設定 接続先のホスト名:xxxxxxxxxx.xxx.netvolante.jp 経路情報:192.168.24.0 255.255.255.0(相手のプライベートIP) ---------------------------------------------------- NVR500の設定 PPTP:クライアント ユーザID:RT58iの設定内容 パスワード:RT58iの設定内容 接続先のホスト名:RT58iで取得したホスト名 経路情報:192.168.1.0 255.255.255.0(相手のプライベートIP) ---------------------------------------------------- YAMAHAで取得した、ホストアドレスにPingコマンドを実行すると、通信は行きます。 ルータの接続状況は、切断/正常終了となっています。(両方とも) しかし、相手先のIPをPingコマンドで実行すると通信がいきません。 NVR500からPPTPサーバに接続をするとすぐに切断し、正常終了になるのですが、特に問題はないのでしょうか? マニュアル通りに作業を行ったのですが、全くだめです。 RT58iに接続している、各PCにVPN接続をしたいのですが、どうもうまくいきません。 ほかに何か見直す点は、ないでしょうか? この症状に詳しい方、ご教授お願い致します。

  • RT58iでのVPNのLAN間接続について

    現在下記のような構成で構築しています。 VPN(PPTPのLAN間接続)にも成功しています。 拠点A ・ルータ:RT58i ・グローバルIP:XXX.XXX.XXX.XXXの1個 ・PPTPサーバ 拠点B ・ルータ:RT58i ・グローバルIP:XXX.XXX.XXX.120~XXX.XXX.XXX.127の7個 ・unnumbered接続 ・PPTPクライアント で拠点Bの他のグローバルIPも使用したいため、 「ip pp address XXX.XXX.XXX.121/29」コマンドを入力し numbered接続にするようにしました。 しかし、VPN接続されません。 拠点AのVPNの接続先IPを XXX.XXX.XXX.120からXXX.XXX.XXX.121に変更するだけではだめなのでしょうか。 あまりネットワークの知識がなく情報が足りないかもしれませんが、 良きアドバイスをぜひお願いします。

  • VPN LAN-LAN接続について

    VPN接続においてlan-lan接続を行う場合,それぞれのlanないが同じ192.168.0.x/16のアドレス体系を使っていて、二つのLAN上で同一のIPアドレスを持つ端末が存在する場合 1、それでもうまく通信はできるのでしょうか? 2、それぞれのLAN上で同一のIPアドレスの端末へ通信した場合、たとえばpingを打った場合、あて先は、どうなるのでしょうか? 3、そもそもローカルのアドレス体系が二つのLAN上で同じ場合、vpnを使った、lan-lan接続は行ってもよいものなんでしょうか? 4、通信を行う場合で、lan1,lan2で同じIPの端末のうちlan2の端末と通信を行いたい場合、lan2のIPアドレスプラス、ほかにどのような指定が必要になるのでしょうか? 以上よろしくお願いいたします。

  • VPN接続後Pingが通らない。

    現在以下の内容をローカルで繋いてリモートアクセスのVPNテストを行っています。 PC1→(LAN2)YAMAHARTX1200(LAN1)→PC2 PC1にYMS-VPN7をインストールしました。 VPNを接続する前にPC1からPC2へPingをすると応答はOKなのですが、 その後PC1からリモートアクセスでVPN接続すると、Pingが通らなくなります。 ファイアーウォールは特に設定していません。 原因が分かる方がいらっしゃいましたら教えていただけますでしょうか。 宜しくお願い致します。

  • VPN接続で入った先のネットワークIPと自分のLAN内のIPのネットワークアドレスが同じだった場合

    YAMAHAのRT58iというルータを使って遠隔地のネットワーク内にVPN(PPTP)接続でアクセスできるようになったのですが、入った先のネットワークIPが192.168.1.*で、自分のLAN内のネットワークIPも192.168.1.*なので、ping 192.168.1.1とかでルータとの接続を確認しようとするときに、VPN先のルータとアクセスしているのか、それとも自分のLAN内のルータにアクセスできているのか区別できません。 このような環境の場合、VPN先のルータの192.168.1.1だけにアクセスする方法というのはあるのでしょうか。 ご存じの方いらっしゃいましたらご教授よろしくお願いいたします。

  • LAN内のVPNサーバにアクセス

    最終的には、図の2段目のルーター(YAMAHA RTX810)にインターネットからL2TPでアクセスしたいと思います。 …とはいえ、いきなりインターネット越しに設定するのはハードルが高いかと思い、まず図の中の[PC]からRTX810にL2TPで接続したいと思います。 ざっと設定を終えて、アクセスしたところ。 ・[PC]がWindows7の場合、エラー789「リモートコンピュータと最初にネゴシエートするときにセキュリティ層でエラーが検出されたため、接続に失敗しました。」 ・[PC]がMacの場合は、「L2TP-VPNサーバが応答しませんでした」 ついでに図の中のiPhone(WiFi接続)の場合も「L2TP-VPNサーバが応答しませんでした」 という結果になりました。 基本的には http://jp.yamaha.com/products/network/solution/smartphone/vpn-smartphone-setup_rtx810_gui/ の設定(L2TP/IPsecの設定以降)をそのまま設定しています。 ヤマハに電話したところ、モバイル用のL2TP機能なので、PCでアクセスするのは想定外のためサポートしかねますということでした。 どなたか詳しい方がいらっしゃったらご教授いただけませんでしょうか。

  • VPNとLANとのルーティングができない

    192.168.218.0/26というLAN内で192.168.218.1(Windows 2003)がWINS、DNS、DHCP、VPNサーバ、WANへのNATルーティングなどをやっています。 現在LAN内のコンピュータとVPNサーバ、VPNクライアントにこのサーバがこのネットワーク内のIPが割り振られていますが、 ○ WANからVPNへ接続があると、LANからサーバ(192.168.218.1)へのパケットが全く届かない(pingも)のはなぜか ○ そもそもLANとVPNが同じネットワーク内に存在して良いのか ○ 同じネットワーク内に存在してはいけないなら、どうすればVPNネットワークへのゲートウェイをこのサーバに用意し、VPNクライアントにVPNネットワーク専用のIPを割り振れるか ○ その場合VPNサーバのIPは192.168.218.58とLAN内のネットワークに存在していて良いのか などを教えてくださる方、またはこれらがわかるようなページをご存じの方がいらしたら、よろしくお願いします。