OpenVPN導入後ローカルに接続できなくなった

このQ&Aのポイント
  • OpenVPNをインストールしたらローカルからの接続ができなくなりました。PC(Windows 7 Professional)には接続できるものの、同一セグメント上の他PCやNAS、共有フォルダへのアクセスができなくなりました。
  • ローカルに接続する方法や原因がわかりません。VPNの管理設定の担当者は過去に同じ問題があったようです。
  • VPNは特定のサーバーと通信しているようですが、サーバーのIPや通信のルートを特定するコマンドはありますか?また、OpenVPN削除後もVPNサーバを介して通信している可能性もあります。
回答を見る
  • ベストアンサー

OpenVPN導入後ローカルに接続できなくなった

OpenVPNをインストールしたらローカル 社内の担当者が回答してくれないので、ご教示いただけると助かります。 その担当者がPC(Windows 7 Professional)にOpenVPNクライアントをインストールしたのですが、 インターネットに接続できるものの、同一セグメント上の他PCやアクセス権を設定していないNAS、同様に共有フォルダなどに接続できなくなりました。 ネットワークエラーというウインドウが表示されます。 「\\(NASなどのIP)にアクセスできません」という内容です。 そこで、担当者が作成したマニュアルに従ってクライアントソフトを削除しましたが、それでもローカルに接続できません。 質問です。 1)現状からローカルに接続できる方法があればご教示ください 2)社内的に本件が多発しているようなのですが、原因はなんだと思われますか   VPNの管理設定の担当者は同じで、過去にWindows XPでも同じ現象があったようです。 3)VPNは特定のサーバーと通信するようですが、サーバーのIPや通信のルートを特定するコマンドはありますか   ※OpenVPN削除後もVPNサーバを介し通信しているのではないかという素人考え 4)OpenVPNを導入したPCのHostsファイルは中身が空白になります。関係ありますでしょうか。   もともとは、デフォルトで記述されている"#"付きの説明文だけです。 PC環境は以下です。 なお、担当者から配布されたOpenVPNのマニュアルなどはすべて回収されてしまいましたので、OpenVPN関連の仕様は不確かです。すいません。 また、ネットの情報では、VPNのネットワーク接続のキャプチャがあって、「VPN接続時にローカルも接続する」旨のチェックボックスがあるものが散見されましたが、自分の環境ではそのような項目やタブはありませんでした。 クライアントのシステム:Windows 7 Professional 導入ソフト:OpenVPN 2.3.0       TAP-Win32 Adapter V8       Symantec Endpoint Protection(クライアントPCでは設定変更不可) 他:ネットワーク接続の中に「TAP-Win32 Adapter V8」が残っています   新規作成したユーザーアカウントでも同じ現象でした   VPNのサーバーは今も稼働しているらしいです   VPNのサーバーのIPは不明です   ローカルの資産へPingは通ります

質問者が選んだベストアンサー

  • ベストアンサー
  • nnori7142
  • ベストアンサー率60% (755/1249)
回答No.1

 お尋ねの件ですが、「TAP-Win32 Adapter V8」手動削除、不要サービス削除ですが、  (1)[スタート]→[ファイル名を指定して実行]で、名前の欄に「services.msc」と入力し[OK]を押す。  (2)すると、サービスのウインドウが開くので、削除したいサービスを右クリックしプロパティを選択。  (3)選択したサービスのプロパティが開くので、そこの「サービス名」を覚える(「表示名」ではないので注意)  (4)[スタート]→[ファイル名を指定して実行]で「cmd」と入力し[OK]を押しコマンドプロンプトを開き、 > sc.exe delete [サービス名] と入力し、Enterキーを押す。  (5)うまく削除できた場合には、[SC] DeleteService SUCCESS。何かミスをしている場合は、[SC] OpenService FAILED 1060: と表示されます。

saruchan002
質問者

お礼

ご回答ありがとうございます。 お教えいただいた手順で対応してみます。 ちなみに担当者の作成した手順書では、コントロールパネル内の「プログラムのアンインストール…」で該当アプリケーションを削除してPC再起動で終了でした。 しかし、「ネットワーク接続」内には「TAP-Win32 Adapter V8」が残っていますし、「CCleaner」でチェックしますとVPNのソフトウェアや「TAP-Win32…」というプログラムが残っていましたし、「システムの復元」を行おうとすると、影響を与えるプログラムとしてVPN関連が検出されましたので、正しく削除されていないのかもしれません。 ※CCleanerはチェックだけに使用しています。

関連するQ&A

  • OpenVPNについて

    OpenVPNを利用したクライアント同士でのVPN通信を行おうとしています。 目的はリモートでのクライアントのメンテ&サポートです。 VPNサーバーはすでに構築できており、クライアント同士の通信テストもできました。 そこで質問が2つあります。 1.OpenVPNはソフトウェアVPNだから仕方がないのかも知れませんが、PPTPでのVPNなどに比べ、明らかに速度が遅いです。現在、VPNサーバーとして、メモリ384MBに増設した結構古いPCに、Ubuntuサーバー版を入れたものを使用しているのですが、VPNサーバーのスペックを上げることで、通信速度も上がるものなんでしょうか? 2.基本的にクライアントは起動時にVPNサーバーに接続するようにしたいです(ユーザーに意識させないようにするため)。ただし、VPN対象クライアント数が多いため、接続しっぱなしにはしたくないのです(サーバーリソースを食いそうなので)。つまり、クライアントは常に接続待ちの状態で、サーバーが接続を許可した時点で自動的に接続が確立されるようにはできないでしょうか?そして通信が終わったら、サーバー側で接続を切って、次の接続まで待機ということができますでしょうか? 上記の内容は、インターネットで検索しても見つけることができませんでした。(OpenVPNサーバーから強制的にクライアントを切断することはできるようですが・・・) アドバイスの程、どうか宜しくお願いいたします。

  • OpenVPNについて、ご質問させていただきます。

    OpenVPNについて、ご質問させていただきます。 (ネットワーク初心者です。) OpenVPNでは、サーバ-クライアントにそれぞれOpenVPNをインストールし、 configなどの設定をしてVPNを構築するものと把握しておりますが、 サーバ、クライアントのどちらかが、OpenVPNをインストールできない環境の場合、 VPNの構築はやはり無理なのでしょうか? (片方がブロードバンドルーターなどの場合。。) 識者の方から見たらおかしな質問かもしれません・・・。 現在訳あって、ルーターの先の端末と直接VPN接続ができない状態での VPN構築について試行錯誤しておりまして。。 アドバイスなどがあれば何卒、宜しくお願い致しますm(_ _)m

  • OpenVPNでの社内LANへの接続について

    お世話になっております。 掲題の件につきまして、皆様のお知恵を頂きたく投稿させて頂きました。恐れ入りますが、アドバイスを頂けると助かります。 現在社内にて営業部門より社外でも社内のネットワークにあるデータベースに接続したいとの希望があり、OpenVPNを構築し環境を整えようとしております。何故OpenVPNについては無知なもので、資料などを参考に構築してみたものの、ローカルエリア内では接続の確認は出来たものの、外部から社内ネットワークの接続ではどうしても確立しないようで、頭を抱えています。 下記のようなネットワーク構成の場合、どのような設定が必要になってきますでしょうか。 【現在のネットワーク】 Internet → ルーター → Proxy Server → 社内エリア → データベースサーバ(これに接続したい) 外からは、unnumbered接続を行っていますのでルーターにはIPアドレスがありません。ProxyサーバのWAN側のインタフェースにグローバルIPアドレスが付加されています。  行いたいことは、外部からProxyを通過して、社内にあるデータベースサーバにアクセス出来るVPNを構築することです。 ルーティング・ブリッジ接続ともに行ってみましたが、クライアントからはProxy ServerのグローバルIPアドレスに接続できないとのエラーが表示されています。 Proxyのポートは80を空けていますので、TCPの80ポートでサーバとクライアントの設定をしていますが、接続できていません。 勉強不足が目に見えて恥ずかしく思っていますが、上記のようなネットワークの場合、どのような接続にするべきなのか例をあげて頂けると有難く存じます。 宜しくお願い致します。

  • OPENVPNを用いた接続

    お世話になります。 OPENVPN情報を自動収集するようなサイト(https://freevpn.gg/)から国内のVPNを持ってきてIPをマスキングするためにOPENVPN接続をしました。 中には個人で運用してそうなものもありますが、そういったOPENVPNサーバーではどのレベルまでのアクセスログを取得しているのでしょうか? もし仮に悪い人間がほぼ同時刻にOPENVPNで「私が接続した同IP」に接続し、同サイトで悪いことをした場合、私も嫌疑をかけられる可能性があるのでしょうか? サーバー側にしっかりとログが残っていればその心配がないのはわかりますが、もし個人運営などのサーバーが「接続したIPアドレス」しかログをとってなかったり等の場合を考えると捜索、冤罪の可能性が脳裏に浮かび、はっきりと区別をしてくれるのかどうか不安です。 ご多忙のところ大変恐れ入りますが、ご教示の程よろしくお願い致します。

  • OpenVPNができません

    自宅LAN(マンション)と大学の研究室のLANをOpenVPNで接続したいのですが、うまくできません。サーバ管理者に作ってもらった証明書や設定ファイル等をconfigフォルダの中に入れてconnectするとしっかりつながりますが、研究室のどのPCにもpingが通りません。ホストPCにもpingできません。リモートデスクトップもできません。友達はちゃんとできていることから、私のネット接続環境の問題ではないかと思います。私のPCはsony vaio type-R master、CPUはcore2Duo6600、2GBのメモリで256Mのグラフィックカードです。OSはVistaを使用しています。スペック的には何も問題ないと思います。ネット接続環境はPPPO形式(ユーザIDとパスワードを入力するタイプ)で、コントロールパネルのネットワーク接続にはローカルエリア接続(これも必要で、個別のIPを入力しています)とPPPO接続が表示されています(VPN用のローカル接続3も表示されています)。私が行ったVPN接続ですが、 (1)OpenVPN2.0.9をインストール (2)configフォルダにサーバ管理者からもらった証明書2つとKEYファイルとconfigファイルをおく (3)connectでちゃんと接続されることを確認(ローカルエリア3) (4)ローカルエリア3のプロパティからWinsの設定 (5)pingをホストPCのIPに実行(1回もつながらない) (6)ASTEC-Xでも別のsunのワークステーションに接続できず。 このような感じです。なぜpingができないのかわかりません。私のネット環境のPPPO接続に他に設定がいるのでしょうか?ポートとかは関係ありますか?長文で申し訳ありませんが、ご教授ください。

  • OpenVPNサーバーの構築とVPNルーティング?

    現在、OpenVPNで社内VPNサーバーを構築しようと考えています。 目的は、社員の外出先でのインターネット利用を安全なものにするためです。 外出先から、社内 VPN サーバーにアクセスするだけではなく、 そこからさらに、インターネットアクセスもできるようにしたいと考えています。 (VPN サーバーのインターネット接続を利用するイメージ) イメージ  [ 社員(外出先PC) ] → [ 社内 VPN サーバー] → [ OKWave 等インターネット上のサービス ]  社員は、外出先のPC( Win、Mac、iPhone、iPad )から VPN 接続を行い、  VPN サーバーで認証を済ませた後、インターネット接続を行う。  なお、社員数は30名ほどです。  本番環境では、VPNサーバーは、他社のホスティングサービス上に設置します。 こういった方法について、実例や参考となるサイトなど ご存知の方いましたら、ご教示いただけないでしょうか。 また、こういったことは可能なのでしょうか? 私が調べた限りでは、いい例や設定方法が紹介されたサイトは見つかりませんでしたが、 「OpenVPN 2 HOWTO 日本語訳」( http://freescitech.net/2/wiki/index.php?OpenVPN%202%20HOWTO%20%E6%97%A5%E6%9C%AC%E8%AA%9E%E8%A8%B3#n1227760 ) によると、「VPN上のクライアントトラフィック(含Web)をルーティングする」ということが最も近い形のように思います。 上記方法を要約すると、通常のVPN設定 (社員がVPNサーバーに接続して、社内LANを利用するだけの設定)を行った後、 更にサーバーの設定ファイルに、 push "redirect-gateway def1" を追加します。 これによって、クライアント(社員)の全てのネットワーク要求がVPN 上に送られ、 あとは、VPN サーバー上でそれらを適切にルーティングすれば良いようです。 (DNS 設定、NAT 設定などが必要。) この方法について、もう少し詳しく説明されているサイトが見つかるとよいのですが・・・。 また、同サイトにてこの方法には以下の問題があることが報告されています。 ・クライアントがローカルDHCPサーバにアクセスできなくなる。  (オプションredirect-gatewayによって、クライアントの全てのネットワーク要求が   VPN上に送られるため、クライアントがローカルDHCPサーバに接続できなくなり、 (DHCPメッセージがVPN経由となったため),   結局ローカルDHCPからもらったIPアドレスが使えなくなることがある) ・Windowsクライアントに対してDNSアドレスを使えることについて、問題点がある。  (日本語訳が変?でよくわからない) ・クライアントにおいてWeb閲覧のパフォーマンスが体感的に落ちることがある。 このような問題もあるため、やりたいことが実現できるのかどうかが不明です。 特に一つ目の項目(クライアントのDHCPアクセス問題)について、 対処方法があるのかどうか、についての参考情報も探しておりますので、 ご存知でしたらご教示頂けませんでしょうか。 よろしくお願い申し上げます。

  • OpenVPNで接続時にコマンドを実行する方法

    OpenVPNを使って、インターネット経由で会社のネットワークに外部から接続しています。 OpenVPNクライアント機はWindows7Proで、OpenVPNサーバー機は(未だに)XpProです。 会社には複数の異なるネットワークのセグメントにアクセスする必要から、接続のたびに「route add <a.b.c.0> mask 255.255.255.0 <gateway>」コマンドを幾つか打ち込み、切断のたびに「route delete <a.b.c.0>」コマンドを幾つか打ち込んでおり、毎回なので手間を感じています。 1.OpenVPNクライアントが接続するときや切断するときに、これらを自動的に実行することは可能でしょうか? 2.OpenVPNクライアントの接続、或いは切断を、ショートカットのようなクリックで実行することは可能でしょうか? 3.OSが起動する時点で、自動的にOpenVPNクライアントも接続することは可能でしょうか? 4.外部からの応答速度を改善するには、VPNのサーバースペックを上げると、改善するものでしょうか?

  • OpenVPNのついて質問

    概略のVPNがどういうものかはわかるのですが、各種VPNの違いが今ひとつ分かりません・・ご協力お願いします。 まず、OpenVPN は無料となっているのですが、IP8、インタネットの回線以外全部無料ということなんでしょうか?VPNの設定においてルータに設定することが多いと思うのですが、OpenVPNをVPN機能があるcisco routerにインストールできるんですか? OpenVPNについて調べると、サーバを設けLinuxで動かす説明になっているので、よく分からなくなってしまいました・・・仮にDMZにサーバを設けた場合、cisco routerはVPNの設定をしなくてもよいということなんでしょうか? 的外れな質問でしたらすいません。宜しくお願いします。

  • 443番ポートでのOpenVPN接続は,バレない?

    会社や大学など,インターネット環境はあれどもフィルタやポートのブロックがかかっているのが当たり前です.これはもちろん当然のことです. しかしながら,VPNという技術もあります.OpenVPNというものを使えば,VPN通信をおこなうポートを自由に設定できるので,HTTPS通信に使用されるTCP443ポートでVPN接続をすることもできます. この場合,会社や大学のネットワーク管理者からは,HTTPS通信を行っているだけ=Webサイトを見ているだけ のようにしか見えないと思うのですが,この場合のVPN通信を見抜く方法はあるのでしょうか?教えてください.

  • OpenVPN

    OpenVPNを設定したいと思い下記のサイトに従って設定を行っています。 http://www.earthrize.net/rnote.php?u=server/openvpn/openvpn08.htm コンピュータはDellデスクトップ OS Windows7 サイトの第8回まで進んできたのですが次の点が分かりません。教えてください。 OpenVPNクライアント設定で次の通り<サーバアドレス> <接続先ポート>変更をしなさいとあるのですが、私の場合の、<サーバアドレス> <接続先ポート>はどうすればわかるのですか? #以下でサーバのアドレスと接続先ポートを設定します。 #IPアドレスが変動する場合は、DynamicDNS等のサービスを利用して #取得したアドレスを入力してください。 #設定例: remote hogemonia_mk2.hogehoge.com 1194 remote <サーバアドレス> <接続先ポート> よろしくお願いします。