一括表示 |
---|
<PR>
月額2100円/3675円でグローバル固定IPを取得、サーバ構築・VPN・SOHOが可能。
「ZOOT for Bフレッツ」
おはようございます。 |
いっちゃん様 すいません。以下の構成がよく理解できていないので質問させてください。 また、VPNの構築になると構成図などがあると分かりやすいので メッセージを図表モードにしていただき構成図を記入してもらえると助かります。 現状よいアドバイスができませんので。。。。 > VPNサーバ側に社内LAN(外部未接続)があり、 > そこにVPNクライアントから参加したい。 > ルータのデフォルトIP(192.168.100.1) > 社内LANはHUBで全部つながってます。 この説明から以下の構成かと思うのですがよいですか? GW: .1/24 | 社内LAN: 192.168.100.0/24 |---------------------------------------- | |LAN2(WAN側) +---+---+ | RT57i | +---+---+ |LAN1(LAN側) といった構成なのでしょうか? まず、LAN2,LAN1のIP情報をご提示お願いします。 > 質問@ > 今現在グローバルIPアドレス?で、社内LANのIPを振っているので > 社内LANのIPは変更しないとダメですか? > > 現在の社内LANのIP振分け状況------------------------------ > Win2000Server...(200.0.0.1)---サーバ > Win2000Pro...(200.0.0.2)〜(200.0.0.15)---クライアント > > 変更が必要な場合は以下のように考えています。 > 変更後の社内LANのIP振分け予定---------------------------- > Win2000Server...(192.168.100.101)---サーバ > Win2000Pro...(192.168.100.102)〜(192.168.100.115)---クライアント 社内LANのIPは192.168.100.0/24の構成ではないのですか? できれば、 Win2000serverの位置 Win2000proの位置 を図表モードで記入ください。 とりあえず、すでにIPアドレスがあるのであれば192.168.xxx.xxx にする必要はないと思いですよ。 > Aサーバにデータベースがあり、ここだけにアクセスできれば良いので > デフォルトウェイの設定はサーバだけで良いでしょうか? すいません。 この質問もサーバの位置など状況がつかめていないもので。。。 サーバというのはどの位置に接続されるか図表モードでご説明お願いします。 お手数ですがよろしくお願いいたします。 |
マロン様申し訳ないです。 現在社内LANの構成 サーバー(200.0.0.1) | | +---+---+ | HUB | +---+---+ | |----------(200.0.0.2) |----------(200.0.0.3) |---------- 〜 |----------(200.0.0.15) と上記のように各端末にIPアドレスを振っています。 で考えている構成は サーバー(200.0.0.1) | | | +---+---+(LAN側) +---+---+ LAN2(WAN側) | HUB |-----------| RT57i |------VPNクライアント +---+---+ +---+---+ (リモート接続) | ルータ(192.168.100.1) |----------(200.0.0.2) |----------(200.0.0.3) |---------- 〜 |----------(200.0.0.15) >社内LANのIPは192.168.100.0/24の構成ではないのですか? こんな感じで社内LAN(200.0.0.0)で構築していました。 ゲートウェイにルータの番号を入れると思っていましたので > 質問@ > 今現在グローバルIPアドレス?で、社内LANのIPを振っているので > 社内LANのIPは変更しないとダメですか? とお聞きしました。 > できれば、 > Win2000serverの位置 > Win2000proの位置 > を図表モードで記入ください。 これでわかりますでしょうか? > Aサーバにデータベースがあり、ここだけにアクセスできれば良いので > デフォルトウェイの設定はサーバだけで良いでしょうか? サーバー(200.0.0.1) | | | +---+---+(LAN側) +---+---+ LAN2(WAN側) | HUB |-----------| RT57i |------VPNクライアント +---+---+ +---+---+ (リモート接続) | ルータ(192.168.100.1) こういうふうに外部からアクセスしたいのです。 > すいません。 > この質問もサーバの位置など状況がつかめていないもので。。。 ほんと理解出来てないまま質問してるので ご迷惑をおかけして、すみません。 プレヴューで見たら図がくづれてしまいました。 見にくくてすみません。 |
いっちゃん様 お手数おかけしました。構成が把握できました。 > サーバー(200.0.0.1) > | > | > | > +---+---+(LAN側) +---+---+ LAN2(WAN側) > | HUB |-----------| RT57i |------VPNクライアント > +---+---+ +---+---+ (リモート接続) > | ルータ(192.168.100.1) > |----------(200.0.0.2) > |----------(200.0.0.3) > |---------- 〜 > |----------(200.0.0.15) (1)の質問ですが、テスト環境であればどんなIPでも問題ありません。 RT57iからみてLAN側IPが192.168.100.0/24でWAN側IPが200.0.0.0/24になるわけですよね? > サーバー(200.0.0.1) > | > | > | > +---+---+(LAN側) +---+---+ LAN2(WAN側) > | HUB |-----------| RT57i |------VPNクライアント > +---+---+ +---+---+ (リモート接続) > | ルータ(192.168.100.1) (2)の質問ですが、VPNクライアントのPCがVPN接続を確率すると LAN内(200.0.0.0/24)内のIPを取得してサーバー(200.0.0.1と通信 することとなり同一セグメント内の通信となりますのでサーバに デフォルトゲートウェイの設定は不要になります。 # VPNクライアントがHUBの下にぶら下がるイメージになりますので。 > プレヴューで見たら図がくづれてしまいました。 > 見にくくてすみません。 プレビューだとほんとずれますね(^^; また、頂いた構成図ではRT57iのLAN側IPアドレス(LAN1)とリモートクライアントのIPアドレスの記載がありません。 的はずれな回答をしているかもしれませんのでご連絡頂ければ幸いです。 |
マロン様 説明が上手くできなくて、すみません 実機が手元になく机上のみで考えてます。 ルーターしか手元にありません 現在の構成(外部につながっていません) +---+---+---------- サーバー(200.0.0.1) | |----------(200.0.0.2) | HUB |----------(200.0.0.3) | |---------- 〜 +---+---+----------(200.0.0.15) この状態を僕は社内LANと呼んでいます。 IPを割り振る必要とかわかんなかったので(200.0.0.0)で domainで同じIPで登録できないため、上記のように割り振ってました。 > (1)の質問ですが、テスト環境であればどんなIPでも問題ありません。 > RT57iからみてLAN側IPが192.168.100.0/24でWAN側IPが200.0.0.0/24になるわけですよね? > 一応本番環境の下調べなんです。 固定IPはまだ実際には決まっていませんので RT57iからみてLAN側IPが192.168.100.0/24(200.0.0.0/24) でWAN側IPが固定IP(プロバイダからもらう) +---+---+---------- サーバー(200.0.0.1) | |----------(200.0.0.2) | HUB |----------(200.0.0.3) | |---------- 〜 +---+---+----------(200.0.0.15) | |(200.0.0.0) |LAN1(LAN側) (192.168.100.1)→(200.0.0.101) | デフォルト 本来は変更したい +---+---+ | RT57i | ↑↓NATを使用 +-------+ |LAN(WAN側)固定IP使用(現在未定) | | +---+---+ | |リモート接続 +---+---+ VPNクライアント(200.0.0.16) > また、頂いた構成図ではRT57iのLAN側IPアドレス(LAN1)とリモートクライアントのIPアドレスの記載がありません。 補足 社内LANは200.0.0.***で割り振ってしまっている。 ルータのIPがデフォルトで192.168.100.1と社内LANと異なるため 認識しないのではと考えている。 NATはリモートアクセスでプロバイダから与えられたサーバー側の 固定IPを指定し変換されデ−タベースにアクセスする。 質問 @IPアドレスを200.0.0.***で振ってる場合 ルータのIPアドレスは200.0.0.1で LAN1のアドレスは200.0.0.0ってことで良いのですか? ANATはIPを変換してくれたと思うんですが リモート接続の接続先はVPNサーバ側の固定IPを指定して ルーターで変換されて200.0.0.1になるんですか? 自分で理解度が低いので説明が伝わらない場合はご容赦ください。 # 図表モードで無かった為、構成図にずれがあったので管理人(marron)がモード切替をしました。 |
いっちゃん様 > 現在の構成(外部につながっていません) > > +---+---+---------- サーバー(200.0.0.1) > | |----------(200.0.0.2) > | HUB |----------(200.0.0.3) > | |---------- 〜 > +---+---+----------(200.0.0.15) > > この状態を僕は社内LANと呼んでいます。 > IPを割り振る必要とかわかんなかったので(200.0.0.0)で > domainで同じIPで登録できないため、上記のように割り振ってました。 社内で利用しているIPあ200.0.0.0/24という事ですね。 > > (1)の質問ですが、テスト環境であればどんなIPでも問題ありません。 > > RT57iからみてLAN側IPが192.168.100.0/24でWAN側IPが200.0.0.0/24になるわけですよね? > > > 一応本番環境の下調べなんです。 > 固定IPはまだ実際には決まっていませんので > RT57iからみてLAN側IPが192.168.100.0/24(200.0.0.0/24) > でWAN側IPが固定IP(プロバイダからもらう) > > +---+---+---------- サーバー(200.0.0.1) > | |----------(200.0.0.2) > | HUB |----------(200.0.0.3) > | |---------- 〜 > +---+---+----------(200.0.0.15) > | > |(200.0.0.0) > |LAN1(LAN側) (192.168.100.1)→(200.0.0.101) > | デフォルト 本来は変更したい > +---+---+ > | RT57i | ↑↓NATを使用 > +-------+ > |LAN(WAN側)固定IP使用(現在未定) > | > | > +---+---+ > | |リモート接続 > +---+---+ > VPNクライアント(200.0.0.16) > > > > また、頂いた構成図ではRT57iのLAN側IPアドレス(LAN1)とリモートクライアントのIPアドレスの記載がありません。 > > 補足 > 社内LANは200.0.0.***で割り振ってしまっている。 > ルータのIPがデフォルトで192.168.100.1と社内LANと異なるため > 認識しないのではと考えている。 そうですね。上記構成をお考えであればLAN1(LAN)側IPアドレスは 200.0.0.101に変更をしてください。 また、VPNクライアントのIPの記載ですがVPN接続をしたときの取得IP が書いてあるのでしょうか? > NATはリモートアクセスでプロバイダから与えられたサーバー側の > 固定IPを指定し変換されデ−タベースにアクセスする。 リモート接続はRT57iのLAN2に振られたIP(プロバイダから与えられたIP)へVPN接続を試みます。 接続確立後、RT57iからLAN1と同じセグメントのIPアドレスを渡され(上記構成図では200.0.0.16かな?)サーバ200.0.0.1へアクセスが可能となります。 > 質問 > @IPアドレスを200.0.0.***で振ってる場合 > ルータのIPアドレスは200.0.0.1で > LAN1のアドレスは200.0.0.0ってことで良いのですか? ルータのIPアドレスは必ず2つ存在します。こので表現されているIPとはLAN1のことですよね? 上記構成ではLAN1のIPは200.0.0.101という意味ではないでしょうか? また、200.0.0.0というIPアドレスは使用できません。このアドレスはネットワークアドレスという予約IPになります。 > ANATはIPを変換してくれたと思うんですが > リモート接続の接続先はVPNサーバ側の固定IPを指定して > ルーターで変換されて200.0.0.1になるんですか? リモート接続のクライアントにはLAN1側と同じセグメントのIPが 割り当てられることになります。 よって上記構成であれば200.0.0.16が取得でき200.0.0.1のサーバへ アクセスができるという仕組みになります。 まずは、テスト環境でLAN2側にも適当なIPをふって接続テストをしてみるものよいかもしれません。 |
マロン様おはようございます。 > 社内で利用しているIP200.0.0.0/24という事ですね。 そうです。 > そうですね。上記構成をお考えであればLAN1(LAN)側IPアドレスは > 200.0.0.101に変更をしてください。 解りました。 > また、VPNクライアントのIPの記載ですがVPN接続をしたときの取得IP > が書いてあるのでしょうか? そうです。すでに200.0.0.***で社内LANを構築してるので ルーターのDHCPサーバ機能をOFFにしようと考え 先にIPをリモート接続するクライアントに割振ろうと思ったので。 > リモート接続はRT57iのLAN2に振られたIP(プロバイダから与えられたIP)へVPN接続を試みます。 > 接続確立後、RT57iからLAN1と同じセグメントのIPアドレスを渡され(上記構成図では200.0.0.16かな?)サーバ200.0.0.1へアクセスが可能となります。 > > 質問 > > @IPアドレスを200.0.0.***で振ってる場合 > > ルータのIPアドレスは200.0.0.1で > > LAN1のアドレスは200.0.0.0ってことで良いのですか? > ルータのIPアドレスは必ず2つ存在します。こので表現されているIPとはLAN1のことですよね? > 上記構成ではLAN1のIPは200.0.0.101という意味ではないでしょうか? > また、200.0.0.0というIPアドレスは使用できません。このアドレスはネットワークアドレスという予約IPになります。 > 表現がまずかったです。スミマセン! 上記はこういいたかったのです。 LAN1のアドレス→ネットワークアドレス(200.0.0.0) ルータのIPアドレス→LAN側(200.0.0.101) > ルータのIPアドレスは必ず2つ存在します。こので表現されているIPとはLAN1のことですよね? 補足 ルータのIPアドレス→WAN側(プロバイダからもらう固定IP) これで2つ存在してると理解したのですが、あってますか? > > ANATはIPを変換してくれたと思うんですが > > リモート接続の接続先はVPNサーバ側の固定IPを指定して > > ルーターで変換されて200.0.0.1になるんですか? > リモート接続のクライアントにはLAN1側と同じセグメントのIPが > 割り当てられることになります。 > よって上記構成であれば200.0.0.16が取得でき200.0.0.1のサーバへ > アクセスができるという仕組みになります。 > ゲートウェイがよくわからなくなってきました。 サーバーマシンで指定しなくてもいいんでしょうか? HUBとルーターで頭の中がいまおかしくなっています。 > まずは、テスト環境でLAN2側にも適当なIPをふって接続テストをしてみるものよいかもしれません。 ローカルでできますか? ルーターの LAN側IP192.168.100.1(255.255.255.0) WAN側IP200.0.0.255(255.255.255.0) と設定し LANケーブルで2台を接続し 1台を192.168.100.2とし仮想社内LANとし もう1台をVPNクライアントにしようと考えています。 |
いっちゃん様 > > ルータのIPアドレスは必ず2つ存在します。こので表現されているIPとはLAN1のことですよね? > 補足 > ルータのIPアドレス→WAN側(プロバイダからもらう固定IP) > これで2つ存在してると理解したのですが、あってますか? はい。あっています。 > > > ANATはIPを変換してくれたと思うんですが > > > リモート接続の接続先はVPNサーバ側の固定IPを指定して > > > ルーターで変換されて200.0.0.1になるんですか? > > リモート接続のクライアントにはLAN1側と同じセグメントのIPが > > 割り当てられることになります。 > > よって上記構成であれば200.0.0.16が取得でき200.0.0.1のサーバへ > > アクセスができるという仕組みになります。 > > > > ゲートウェイがよくわからなくなってきました。 > サーバーマシンで指定しなくてもいいんでしょうか? > HUBとルーターで頭の中がいまおかしくなっています。 現在の社内LANのゲートウェイは現在どうなっていますか? ゲートウェイの意味ですが200.0.0.0/24以外の通信をする場合に 必要となりますのでLAN以外の通信をしないのであれば設定は不要ですよ。 実際にRT57iがインターネット接続をする事になりますからサーバや クラインとでインターネットを利用する際にはデフォルトゲートウェイを 200.0.0.101にしなければいけなくなりますが。。。 > > まずは、テスト環境でLAN2側にも適当なIPをふって接続テストをしてみるものよいかもしれません。 > > ローカルでできますか? > ルーターの > LAN側IP192.168.100.1(255.255.255.0) > WAN側IP200.0.0.255(255.255.255.0) > と設定し > LANケーブルで2台を接続し > 1台を192.168.100.2とし仮想社内LANとし > もう1台をVPNクライアントにしようと考えています。 この構成だとLAN側のIPを変更するんですよね? そうなるとサーバのIPも192.168.100.0/24のネットワークに属さなければ ならなくなります。それだと面倒ですよね? 社内LANの環境をそのまま利用して行うのであれば以下の構成で テストしてはいかがでしょうか? +---+---+---------- サーバー(200.0.0.1) | |----------(200.0.0.2) | HUB |----------(200.0.0.3) | |---------- 〜 +---+---+----------(200.0.0.15) | | |LAN1: 200.0.0.101 +---+---+ | RT57i | +-------+ |LAN2: 192.168.100.1 | | +------+-------+ |リモート接続PC| IP: 192.168.100.2 +------+-------+ GW: 192.168.100.1 ●PPTP設定 リモート接続先IP: 192.168.100.1 PPTPユーザ名: test PPTPパスワード: test 取得IP: 200.0.0.16 以上です。 |
> 現在の社内LANのゲートウェイは現在どうなっていますか? ゲートウェイの設定はありません。 > ゲートウェイの意味ですが200.0.0.0/24以外の通信をする場合に > 必要となりますのでLAN以外の通信をしないのであれば設定は不要ですよ。 > 実際にRT57iがインターネット接続をする事になりますからサーバや > クラインとでインターネットを利用する際にはデフォルトゲートウェイを > 200.0.0.101にしなければいけなくなりますが。。。 > 外部とつなぐのはルーターなので 社内LAN側からインターネット等を利用しない場合は、 いらないということですね。 ルーターに着信したらリモート接続したクライアントは LANにぶら下がるということで理解しました。 間違ってたらすみません。 > > > まずは、テスト環境でLAN2側にも適当なIPをふって接続テストをしてみるものよいかもしれません。 > > > > ローカルでできますか? > > ルーターの > > LAN側IP192.168.100.1(255.255.255.0) > > WAN側IP200.0.0.255(255.255.255.0) > > と設定し > > LANケーブルで2台を接続し > > 1台を192.168.100.2とし仮想社内LANとし > > もう1台をVPNクライアントにしようと考えています。 > この構成だとLAN側のIPを変更するんですよね? > そうなるとサーバのIPも192.168.100.0/24のネットワークに属さなければ > ならなくなります。それだと面倒ですよね? > 社内LANの環境をそのまま利用して行うのであれば以下の構成で > テストしてはいかがでしょうか? > > +---+---+---------- サーバー(200.0.0.1) > | |----------(200.0.0.2) > | HUB |----------(200.0.0.3) > | |---------- 〜 > +---+---+----------(200.0.0.15) > | > | > |LAN1: 200.0.0.101 > +---+---+ > | RT57i | > +-------+ > |LAN2: 192.168.100.1 > | > | > +------+-------+ > |リモート接続PC| IP: 192.168.100.2 > +------+-------+ GW: 192.168.100.1 > > > ●PPTP設定 > リモート接続先IP: 192.168.100.1 > PPTPユーザ名: test > PPTPパスワード: test > 取得IP: 200.0.0.16 > > 以上です。 おおっ!! スミマセン! 親切にありがとうございます。 もうひとつルーターを購入しているので カタチのうえで使用しなくてはだめなんですが(ごまかすため) リモート接続側に設置したい場合は |LAN1: 200.0.0.101 +---+---+ | RT57i |VPNサーバ側 +-------+ |LAN2: 192.168.100.1 | |LAN2: ?????? +---+---+ | RT57i |VPNクライアント側 +-------+ |LAN1: 192.168.100.2 | +------+-------+ |リモート接続PC | IP: 192.168.100.3 +------+-------+ GW: 192.168.100.1 クライアント側 プロバイダからは動的IPを割り当てられるので LAN2????にしました。 訳の分からんことばかり言いますが、お許しください。 |
いっちゃん様 > 外部とつなぐのはルーターなので > 社内LAN側からインターネット等を利用しない場合は、 > いらないということですね。 > ルーターに着信したらリモート接続したクライアントは > LANにぶら下がるということで理解しました。 > 間違ってたらすみません。 その通りです。 今回行う構成はPPTP アノニマス接続になりますので。 # LAN間通信だとちょっとイメージが変わります。 > もうひとつルーターを購入しているので > カタチのうえで使用しなくてはだめなんですが(ごまかすため) よくそういうことってありますよね(^^;どこも同じですね。 私も当初、予定していた機器が必要なくなったってケースもありました。 > リモート接続側に設置したい場合は > > |LAN1: 200.0.0.101 > +---+---+ > | RT57i |VPNサーバ側 > +-------+ > |LAN2: 192.168.100.1 > | > |LAN2: ?????? > +---+---+ > | RT57i |VPNクライアント側 > +-------+ > |LAN1: 192.168.100.2 > | > +------+-------+ > |リモート接続PC | IP: 192.168.100.3 > +------+-------+ GW: 192.168.100.1 > > クライアント側 > プロバイダからは動的IPを割り当てられるので > LAN2????にしました。 上記構成ですがテスト環境で行う構成図ですか? この構成ではRT57iのVPNサーバ側のLAN2とVPNクラインと側のLAN1が 同一セグメントになるのでネットワーク的に問題です。 VPNクライント側にもルータを置くのであればRT57iのVPN機能は使わずブロードバンドルータの機能のみ利用するんですね? # クラインとではPPTPパススルー機能を使うことになりますがデフォルトでONだと思います。 2つのルータを利用するのであれば以下の構成でテストができます。 +--------+ |サーバPC| IP: 200.0.0.1 +---+----+ GW: 200.0.0.101(環境に応じて変更して下さい) | |LAN1: 200.0.0.101 +---+---+ | RT57i |VPNサーバ側 +-------+ |LAN2: 192.168.100.1 | |LAN2: 192.168.100.2 +---+---+ | RT57i |VPNクライアント側 +-------+ |LAN1: 192.168.200.1 | +------+-------+ |リモート接続PC| IP: 192.168.200.2 +------+-------+ GW: 192.168.200.1 ●PPTP設定 リモート接続先IP: 192.168.100.1 PPTPユーザ名: test PPTPパスワード: test 取得IP: 200.0.0.16 この環境でテストを行われて本番では双方のLAN2をプロバイダから 割りあてられるIPの設定をすれば問題ないかと思います。 |
マロン様 |
いっちゃん様 |
本日テストしました。 |
いっちゃん様 |