質問編集履歴

3

VPNでの通信で使用する仮想IPを図に反映

2019/05/25 05:29

投稿

micmic
micmic

スコア12

test CHANGED
File without changes
test CHANGED
@@ -22,7 +22,7 @@
22
22
 
23
23
  問題無く社内へ接続出来、社内サーバーへの参照も可能です。
24
24
 
25
- ![イメージ説明](68e428d2557e1152fa2599dd1650c195.png)
25
+ ![イメージ説明](bc1d8ea05e3ab74ab86a6cac11c61d86.png)
26
26
 
27
27
 
28
28
 
@@ -30,7 +30,7 @@
30
30
 
31
31
  クライアント側の端末には特に意識することなく社内環境へ接続できる構成です。
32
32
 
33
- ![イメージ説明](c598fbf7dfde6844ace69db9fde3ae9f.png)
33
+ ![イメージ説明](c10dcead8b746d7e61749657fa13f4ec.png)
34
34
 
35
35
 
36
36
 

2

指摘いただいた箇所の修正

2019/05/25 05:29

投稿

micmic
micmic

スコア12

test CHANGED
File without changes
test CHANGED
@@ -22,7 +22,7 @@
22
22
 
23
23
  問題無く社内へ接続出来、社内サーバーへの参照も可能です。
24
24
 
25
- ![イメージ説明](b34576c326741708f417fdb3a964743a.png)
25
+ ![イメージ説明](68e428d2557e1152fa2599dd1650c195.png)
26
26
 
27
27
 
28
28
 
@@ -30,7 +30,7 @@
30
30
 
31
31
  クライアント側の端末には特に意識することなく社内環境へ接続できる構成です。
32
32
 
33
- ![イメージ説明](88a742e09f760f25cddba35c6d9143b9.png)
33
+ ![イメージ説明](c598fbf7dfde6844ace69db9fde3ae9f.png)
34
34
 
35
35
 
36
36
 
@@ -56,10 +56,32 @@
56
56
 
57
57
 
58
58
 
59
- Client1のルーティングテーブルは以下のような状態でした。
59
+ VPNを接続した状態のClient1のルーティングテーブルは以下のような状態でした。
60
60
 
61
61
  ```ここに言語を入力
62
62
 
63
+ ===========================================================================
64
+
65
+ インターフェイス一覧
66
+
67
+ 9...00 ff 7e 71 fb de ......TAP-Windows Adapter V9
68
+
69
+ 16...54 b2 03 19 4a e0 ......Realtek PCIe GbE Family Controller
70
+
71
+ 3...fc 77 74 d1 22 9d ......Intel(R) Dual Band Wireless-AC 3168
72
+
73
+ 7...fc 77 74 d1 22 9e ......Microsoft Wi-Fi Direct Virtual Adapter
74
+
75
+ 17...fe 77 74 d1 22 9d ......Microsoft Wi-Fi Direct Virtual Adapter #2
76
+
77
+ 15...fc 77 74 d1 22 a1 ......Bluetooth Device (Personal Area Network)
78
+
79
+ 1...........................Software Loopback Interface 1
80
+
81
+ ===========================================================================
82
+
83
+
84
+
63
85
  IPv4 ルート テーブル
64
86
 
65
87
  ===========================================================================
@@ -68,25 +90,167 @@
68
90
 
69
91
  ネットワーク宛先 ネットマスク ゲートウェイ インターフェイス メトリック
70
92
 
71
- 0.0.0.0 0.0.0.0 192.168.2.1 192.168.2.148 55
93
+ 0.0.0.0 0.0.0.0 192.168.11.1 192.168.11.250 281
94
+
72
-
95
+ 10.8.0.0 255.255.255.0 10.8.0.5 10.8.0.6 5
96
+
97
+ 10.8.0.4 255.255.255.252 リンク上 10.8.0.6 261
98
+
99
+ 10.8.0.6 255.255.255.255 リンク上 10.8.0.6 261
100
+
101
+ 10.8.0.7 255.255.255.255 リンク上 10.8.0.6 261
102
+
73
- 127.0.0.0 255.0.0.0 リンク上 127.0.0.1 331
103
+ 127.0.0.0 255.0.0.0 リンク上 127.0.0.1 331
104
+
74
-
105
+ 127.0.0.1 255.255.255.255 リンク上 127.0.0.1 331
106
+
107
+ 127.255.255.255 255.255.255.255 リンク上 127.0.0.1 331
108
+
109
+ 192.168.11.0 255.255.255.0 リンク上 192.168.11.250 281
110
+
75
- 10.8.0.0 255.255.255.255 10.8.0.5 10.8.0.6 311
111
+ 192.168.11.0 255.255.255.0 10.8.0.5 10.8.0.6 5
112
+
76
-
113
+ 192.168.11.250 255.255.255.255 リンク上 192.168.11.250 281
114
+
115
+ 192.168.11.255 255.255.255.255 リンク上 192.168.11.250 281
116
+
77
- 192.168.61.0 255.255.255.255 10.8.0.5 10.8.0.6 311
117
+ 192.168.61.0 255.255.255.0 10.8.0.5 10.8.0.6 5
118
+
119
+ 224.0.0.0 240.0.0.0 リンク上 127.0.0.1 331
120
+
121
+ 224.0.0.0 240.0.0.0 リンク上 192.168.11.250 281
122
+
123
+ 224.0.0.0 240.0.0.0 リンク上 10.8.0.6 261
124
+
125
+ 255.255.255.255 255.255.255.255 リンク上 127.0.0.1 331
126
+
127
+ 255.255.255.255 255.255.255.255 リンク上 192.168.11.250 281
128
+
129
+ 255.255.255.255 255.255.255.255 リンク上 10.8.0.6 261
130
+
131
+ ===========================================================================
132
+
133
+ 固定ルート:
134
+
135
+ ネットワーク アドレス ネットマスク ゲートウェイ アドレス メトリック
136
+
137
+ 0.0.0.0 0.0.0.0 192.168.11.1 既定
138
+
139
+ ===========================================================================
140
+
141
+
142
+
143
+ IPv6 ルート テーブル
144
+
145
+ ===========================================================================
146
+
147
+ アクティブ ルート:
148
+
149
+ If メトリック ネットワーク宛先 ゲートウェイ
150
+
151
+ 1 331 ::1/128 リンク上
152
+
153
+ 9 291 fe80::/64 リンク上
154
+
155
+ 9 291 fe80::b86c:2641:e631:59ba/128
156
+
157
+ リンク上
158
+
159
+ 1 331 ff00::/8 リンク上
160
+
161
+ 9 291 ff00::/8 リンク上
78
162
 
79
163
  ===========================================================================
80
164
 
81
165
  ```
82
166
 
167
+
168
+
169
+ client1をデフォゲに設定したclient2のルーティングテーブルは以下の状態です。
170
+
171
+ ```ここに言語を入力
172
+
173
+ ===========================================================================
174
+
175
+ インターフェイス一覧
176
+
177
+ 17...80 fa 5b 64 e7 d5 ......Realtek PCIe GbE Family Controller
178
+
179
+ 11...a4 c3 f0 c7 87 b6 ......Microsoft Wi-Fi Direct Virtual Adapter
180
+
181
+ 14...a6 c3 f0 c7 87 b5 ......Microsoft Wi-Fi Direct Virtual Adapter #2
182
+
183
+ 18...a4 c3 f0 c7 87 b5 ......Intel(R) Dual Band Wireless-AC 3168
184
+
185
+ 2...a4 c3 f0 c7 87 b9 ......Bluetooth Device (Personal Area Network)
186
+
187
+ 1...........................Software Loopback Interface 1
188
+
189
+ ===========================================================================
190
+
191
+
192
+
83
- ※一部表記を削除しています。
193
+ IPv4 ルート テーブル
194
+
84
-
195
+ ===========================================================================
196
+
197
+ アクティブ ルート:
198
+
199
+ ネットワーク宛先 ネットマスク ゲートウェイ インターフェイス メトリック
200
+
201
+ 0.0.0.0 0.0.0.0 192.168.11.1 192.168.11.100 291
202
+
203
+ 127.0.0.0 255.0.0.0 リンク上 127.0.0.1 331
204
+
205
+ 127.0.0.1 255.255.255.255 リンク上 127.0.0.1 331
206
+
207
+ 127.255.255.255 255.255.255.255 リンク上 127.0.0.1 331
208
+
209
+ 192.168.11.0 255.255.255.0 リンク上 192.168.11.100 291
210
+
211
+ 192.168.11.100 255.255.255.255 リンク上 192.168.11.100 291
212
+
213
+ 192.168.11.255 255.255.255.255 リンク上 192.168.11.100 291
214
+
215
+ 224.0.0.0 240.0.0.0 リンク上 127.0.0.1 331
216
+
217
+ 224.0.0.0 240.0.0.0 リンク上 192.168.11.100 291
218
+
219
+ 255.255.255.255 255.255.255.255 リンク上 127.0.0.1 331
220
+
221
+ 255.255.255.255 255.255.255.255 リンク上 192.168.11.100 291
222
+
223
+ ===========================================================================
224
+
225
+ 固定ルート:
226
+
227
+ ネットワーク アドレス ネットマスク ゲートウェイ アドレス メトリック
228
+
229
+ 0.0.0.0 0.0.0.0 192.168.11.1 既定
230
+
231
+ ===========================================================================
232
+
233
+
234
+
235
+ IPv6 ルート テーブル
236
+
237
+ ===========================================================================
238
+
239
+ アクティブ ルート:
240
+
85
- ※手元に記録がないため、記憶を頼りに記載しています。
241
+ If メトリック ネットワーク宛先 ゲートウェイ
86
-
87
- ※10.8.0.0がVPNネットワークです
242
+
88
-
89
- 192.168.61.0が社内ネットワーです
243
+ 1 331 ::1/128 リン
244
+
245
+ 1 331 ff00::/8 リンク上
246
+
247
+ ===========================================================================
248
+
249
+ 固定ルート:
250
+
251
+ なし
252
+
253
+ ```
90
254
 
91
255
 
92
256
 
@@ -100,30 +264,74 @@
100
264
 
101
265
 
102
266
 
267
+ VPN Serverの設定は以下のようにしています。
268
+
269
+ ```ここに言語を入力
270
+
271
+ port 1194
272
+
273
+ proto tcp
274
+
275
+ dev tun
276
+
277
+ ca /etc/openvpn/server/ca.crt
278
+
279
+ cert /etc/openvpn/server/server.crt
280
+
281
+ key /etc/openvpn/server/server.key
282
+
283
+ dh /etc/openvpn/server/dh.pem
284
+
285
+ server 10.8.0.0 255.255.255.0
286
+
287
+ ifconfig-pool-persist ipp.txt
288
+
289
+ push "route 192.168.61.0 255.255.255.0"
290
+
291
+ push "route 192.168.11.0 255.255.255.0"
292
+
293
+ client-config-dir /etc/openvpn/ccd
294
+
295
+ route 192.168.11.0 255.255.255.0
296
+
297
+ client-to-client
298
+
299
+ duplicate-cn
300
+
301
+ keepalive 10 120
302
+
303
+ tls-auth /etc/openvpn/server/ta.key 0 # This file is secret
304
+
305
+ cipher AES-256-CBC
306
+
307
+ comp-lzo
308
+
309
+ max-clients 10
310
+
311
+ user nobody
312
+
313
+ group nobody
314
+
315
+ persist-key
316
+
317
+ persist-tun
318
+
319
+ status /var/log/openvpn-status.log
320
+
321
+ log /var/log/openvpn.log
322
+
323
+ log-append /var/log/openvpn.log
324
+
325
+ verb 3
326
+
327
+ ```
328
+
329
+
330
+
331
+
332
+
103
333
  ### 補足
104
334
 
105
- <1>ネットワークアドレスについて
106
-
107
- [本社側]
108
-
109
- ・Router:192.168.61.4
110
-
111
- ・VPN Server:192.168.61.2
112
-
113
- ・その他Server:192.168.61.XX
114
-
115
- [拠点側]
116
-
117
- ・Router:192.168.11.1
118
-
119
- ・Client1:192.168.11.250
120
-
121
- ・Client2:192.168.11.100
122
-
123
- [VPN]
124
-
125
- ・VPNセグメント:10.8.0.0
126
-
127
335
 
128
336
 
129
337
  <VPN構成>
@@ -134,4 +342,4 @@
134
342
 
135
343
  <その他>
136
344
 
137
- ・その他情報が必要でしたら、明日出社予定ですので情報収集致します。
345
+ ・その他情報が必要でしたら、情報収集致します。

1

質問の更新

2019/05/25 01:14

投稿

micmic
micmic

スコア12

test CHANGED
File without changes
test CHANGED
@@ -97,3 +97,41 @@
97
97
  ・client1のファイアウォールを無効にしても同じ事象です。
98
98
 
99
99
  ・client1のルーター化は、「Routing and Remote Access」サービスを用いて設定しています。
100
+
101
+
102
+
103
+ ### 補足
104
+
105
+ <1>ネットワークアドレスについて
106
+
107
+ [本社側]
108
+
109
+ ・Router:192.168.61.4
110
+
111
+ ・VPN Server:192.168.61.2
112
+
113
+ ・その他Server:192.168.61.XX
114
+
115
+ [拠点側]
116
+
117
+ ・Router:192.168.11.1
118
+
119
+ ・Client1:192.168.11.250
120
+
121
+ ・Client2:192.168.11.100
122
+
123
+ [VPN]
124
+
125
+ ・VPNセグメント:10.8.0.0
126
+
127
+
128
+
129
+ <VPN構成>
130
+
131
+ ・VPNは基本となる「tun」で構成させています。
132
+
133
+
134
+
135
+ <その他>
136
+
137
+ ・その他情報が必要でしたら、明日出社予定ですので情報収集致します。