• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:NECのUNIVERGEシリーズの構成について)

NECのUNIVERGEシリーズでVPN構築:業者の説明に困惑

nnori7142の回答

  • nnori7142
  • ベストアンサー率60% (755/1249)
回答No.5

 「PC、プリンター、警備システム、IP電話アダプター総計で100アドレス未満」との件ですが、IP電話アダプタはもしかして、光電話オフィスアダプタ(VG430Xa/VG430Xi、OG400Xa/OG400Xiなど)でしょうか?  光電話オフィスアダプタであれば、VPNルーターの上位に設置し、ビジネスフォン主装置への接続されているかと存じますので、IP体系には含まなくてもOKです。  ※ 光電話オフィスアダプタのPPPOEブリッジ機能にて、IX2105ルーターでのPPPOE接続とIPSEC-VPN、若しくはL2Tpv3-VPN接続形態を採用する方法となります。  もし、IP電話アダプタを接続してあり、拠点毎の無料通話システムを構成している場合には、IX2105ルーターには、SIP-NAT設定が別途必要ですが、残念ながらIX2105ルーターは、SIP-NAT設定には対応しておりませんので、静的IPマスカレード設定でのVOIPアダプタの固定IPアドレス転送設定が必要となります。(UPNP機能も対応しておりません)  更に、警備システム(アラームセンダ―)が導入されているとの事ですが、ALSOKやSECOMなどの場合には、VPNパススルーの設定が必要になるかと存じます。その際には、IX2105ルーターにTCP1723とGREパケットの透過設定(静的IPマスカレード設定)も考慮下さい。  IP体系が、100アドレス未満との事で、同一IPセグメントでのVPN構成を検討される場合には、業者へL2TPv3-VPN構成にて、打診して下さい。  L2TPv3-VPN構成を検討される場合、それぞれの拠点のIX2105ルーターのみIPアドレスを分けて設定し、VPN構成はL2TPv3-VPN(本拠点のみグローバル固定IP取得)接続させる方法になります。  ※ 本拠点IX2105ルーター(192.168.0.1/24)→拠点(2)IX2105ルーター(192.168.0.2/24)、拠点(3)IX2105ルーター(192.168.0.3/24)、拠点(4)IX2105ルーター(192.168.0.4/24)、拠点(5)IX2105ルーター(192.168.0.5/24)、拠点(6)IX2105ルーター(192.168.0.6/24)といった構成。  IX2105ルーターの設定事例も有りますので、参考事例を業者へ提示下さい。  ※ 27.4 EtherIP を IPsec でカプセル化する(動的アドレス)・・jpn.nec.com/univerge/ix/Manual/EX/IX1-3K-EX-9.0.pdf、UNIVERGE設定事例集。    

D-BOY
質問者

お礼

nnori7142さん、本当に丁寧なお答えありがとうございます。 私の知識ではよく理解できませんが、今度来られる時に業者の方に相談してみます。 今回の件で判った事は、大規模なネットワークに素人が手を出すと大変だという事。 手に負えなくなってから相談するより、最初の構成の段階からプロに入ってもらうべきだという事。 今後の教訓に致します。

関連するQ&A

  • IPの調べ方

    いつも参考にさせて頂いてます。 IPアドレスの調べ方を教えていただけませんでしょうか? 過去ログを調べましたが、わかりませんでした。 宜しくお願い致します。 VPNで各支店と本社をつないでいますが、IPアドレスが一部同じ 支店があり、本社からリモートでつなげません。 1つの支店はそのIP番号でアクセスできますが、もう1つは変換されているのかアクセスできません。 PCの名前は違います。 別の支店または本社からIPアドレスを調べることは可能なのでしょうか? 宜しくお願い致します。

  • 支店PCから本部Newサーバーを見れるようにしたい

    下記構成のPCがあります。 ■本部サーバー IPアドレス:129.0.0.200 サブネットマスク:255.255.0.0. デフォルトゲートウェイ:129.0.0.30 優先DNSサーバー:211.111.22.xxx 代替DNSサーバー:211.111.33.xxx ■本部PC IPアドレス:129.0.0.10 サブネットマスク:255.255.0.0. デフォルトゲートウェイ:129.0.0.30 優先DNSサーバー:129.0.0.30 代替DNSサーバー:なし 本部のルーターは YAMAHAのRTX1100(IPアドレス:129.0.0.30)と、 YAMAHAのRT107e(IPアドレス:129.0.0.254) ■支店PC IPアドレス:129.33.0.10 サブネットマスク:255.255.0.0. デフォルトゲートウェイ:129.33.0.30 優先DNSサーバー:129.33.0.30 代替DNSサーバー:なし 支店のルーターは YAMAHAのRT107e(IPアドレス:129.33.0.30) 本部と支店間はVPNが貼ってあります。 今回、本部に新しくサーバーを追加して以下のように設定しました。 ■本部Newサーバー IPアドレス:129.0.0.100 サブネットマスク:255.255.0.0. デフォルトゲートウェイ:129.0.0.30 優先DNSサーバー:129.0.0.254 代替DNSサーバー:なし 本部内では、本部PCから本部Newサーバーが見れるのですが、 支店PCからは本部Newサーバーが見れません。(\\129.0.0.100と検索しても見つかりません) セグメントが違うので、見れないのが当たり前かもしれません。 しかし、今まで支店PCから本部サーバーを表示出来ています。(\\129.0.0.200と検索してエクスプローラが表示される) 支店PCから本部Newサーバーを見れるようにしたいです。 ルーターにどのような設定をしているのかは、さっぱり分からないのですが、何が原因でしょうか?

  • VPN接続について質問です。VPN接続で、AのPCにはVPN対応ルータ

    VPN接続について質問です。VPN接続で、AのPCにはVPN対応ルータを設置しており、BのPCにはVPNには対応していないルータを設置しています。AのVPN対応ルータはバッファローのリモートアクセス対応モデルを使っています。 そこで質問なのですが、それぞれのIPアドレスの設定はどのようにしたらいいでしょうか? 現在は、AのプライベートIPアドレスは、192.168.1.2にしてあります。 BのプライベートIPアドレスは、192.168.1.3にしてあります。 AのPCでのPPTP接続でのIPアドレスは、192.168.1.3を使用しています。BのPCでのPPTP接続でのIPアドレスは、192.168.1.4 この設定は間違っていますでしょうか? PCアクセスすることができません。

  • VPN構築時のグローバルIPアドレスについて

    宜しくお願いしますBENETTOと申します。 現在、本社・支店A・支店Bと3拠点あり、 それぞれ、 [本社] 固定グローバルIPアドレス:8個  ・ゲートウェイ(ルータ)用で1個  ・メールサーバ用で1個(ルータNATで割当)  ・ウェブサーバ用で1個(ルータNATで割当) ※各クライアントは自社のメールサーバを使用 ※WAN側から本社のメールサーバへのPOP3禁止、SMTPのみOK [支店A・支店B] 動的グローバルIPアドレス:1個  ・ゲートウェイ(ADSLモデム)用で1個(プロバイダから自動割当) ※各クライアントは本社のメールサーバの使用ができず、プロバイダの  メールを使用 今回、各支店A・Bからも本社のメールサーバを使用しメールの送受信 を行うため、支店A・Bに対して  ・固定グローバルIPアドレスの取得。  ・本社と各支店間をVPNで接続し、各支店からVPN経由で本社のメール   サーバでメール送受信。 を検討しています。 その中で本社・支店間をVPNで接続するにあたり、各支店に幾つの固定 グローバルIPを取得すれば良いのか悩んでます。実際VPNを構築されて いる方はゲートウェイ用とVPN用のグローバルIPアドレスを別々にして いるのでしょうか、メリット・デメリット等もありましたら、ご教示宜 しくお願いします。 プロバイダのサービスでは  固定IP: 1個  固定IP: 8個 があり、 各支店に「1個」の場合  ・ゲートウェイ(ルータ)・VPN兼用で1個 各支店に「8個」の場合  ・ゲートウェイ(ルータ)用で1個  ・VPN用で1個

  • 2台のLAN構成で繋がらなくなった

    1台はWindows98、もう1台は マルチ ブートで Win98、WinME、Win2kのOSを使用しています。当初は、 2台のLANで構築できていたのですが、いつからかpc起動時に  IPアドレス 192.168.0.1はハードウェアのアドレスが  00:90:99:17:33:F3に設定してあるシステムと競合している  ことが検出されました。インターフェイスは使用不可にされてい ます。 とメッセージが出るようになり 繋がらなくなりました。 ネットワーク アイコンをクリックしてみると それぞれ 自分の PCしか表示しません。 どのように対処したら良いか アドバイスを お願いします。

  • 家から会社のDBへ

    教えて下さい。 家のPC(Win2000)から会社(ISDN)のServer(Win2000)上に構築した DB(SQLServer)に接続したいのですが、どのようにすれば可能でしょうか? ちなみに両方ともグローバルIPアドレスはふってます。 「VPNなら可能だよ」と言われたのですが、調べてみてもよく分かりませんでした。 VPNなら本当に可能なのでしょうか?

  • リモートアクセスVPN構築に必要なもの

    リモートアクセスVPNを構築するのに必要な機器を調べてみるとサーバー、クライアントともにVPNゲートウェイとVPNルータがいるようです。 インターネットで調べていたところ必要なものとしてVPN対応ルータ(VPNゲートウェイ)とあるのですがゲートウェイとルータは両方必要ではないのですか? ルータは複数のLANを接続するときに必要だと思うのですが、私の家はPCが1つしかなくLANではありません。その場合でもリモートアクセスVPNを構築するにはルータがいるのでしょうか?(IPアドレスを識別させるためですか?) あとクライアント側には"VPNクライアント”というソフトが必要なようですが、このソフトをインストールしたらルータやゲートウェイはいらないんですか? いろいろごちゃごちゃになってしまってわかりません。 どなたか教えてください。

  • 光プレミアムでVPN

    いままで本社(ADSL)のサーバをA支店&B支店(Bフレッツ)でVPNで接続しておりました。(バッファローのVPNルータ経由) 本社はADSLでしたが、この度そのエリアで「光プレミアム」が開通したので、ADSLから光に変えたいと思っています。(Bフレッツはありません) しかしながら、現状の機器では光プレミアムを使ったVPN接続ができないモノと思われます。 この状態でVPNを構築するにはどうしたらよいのでしょうか? 本社&A支店は固定IP有りでいずれもASAHIネット、B支店は固定IP無しでOCNです。ご教授、よろしくお願いします。

  • WN-G300DGRでのVPN環境を構築について

    WN-G300DGRを使用してVPN環境を構築について WN-G300DGRでVPNの設定をして、WiMAXルータで自宅PCにアクセスを試みていますがうまくいきません。 AndroidでVPN接続した時は自宅PCのローカルアドレスを使用してアクセスできますが、ノートPCを使用するとVPN接続自体は可能ですが、自宅PCへのアクセスができません。 ネットワーク上にも自宅PCは表示されません。 試しにリモートIP、ローカルIP共にPINGを通してみましたが 応答なしになるか、到達出来ませんと表示されます。 ちなみにローカルIPは 192.168.0.3 リモートIPは 192.168.0.150 デフォルトゲートウェイは 192.168.0.1 クライアントのローカルIPは 192.168.0.7 クライアントのリモートIPは 192.168.0.151 クライアントのでフォルトゲートウェイは 192.168.0.1 です。 尚、外部からアクセスする際はWiMAXルータ以外は試していません。 ホームネットワーク上では問題なくアクセスできます。 どうやったら接続できるでしょうか。 OSはWindows8です。

  • VPNについて

    卒論で大学のネットワークにつながっているゼミ室のPCと自宅のPCをリモートアクセスVPNでつなぐ研究をしようと思っています。今基礎から勉強しているのですが、経済学部なのでよく分からないことがいくつかあります。VPNに詳しい方教えてください。 質問1:私の家はISDNでインターネットをしているのですが、ISDNでもVPNを構築することは可能ですか?ADSLにかえたほうがよいでしょうか? 質問2:リモートアクセスVPNの構築はこのような構造であっていますか?↓ 大学PC-VPNゲートウェイーVPNルーターインターネット網ーVPNルーターVPNゲートウェイーDSU??-自宅PC 家にはルータというものはないと思うのですが購入しなければなりませんか?本にはブロードバンドルータとあるのですがこれはADSLの場合ですか?ISDNの時は何ルータにすればいいのでしょうか? 質問3:ISDNでプロバイダはDIONなのですがグローバルIPアドレスって割り当てられていますか?非固定でしょうか? 質問4:リモートアクセスVPNの場合、プロトコルはPPTPでいいですか?IPsecの方がいいですか? 長々と質問してしまい,すみません。どなたか教えてください。