質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

88.81%

Windows Server 2008上のVirtual Machineで設定したCentOS6のApacheにVPN経由でアクセスできない

解決済

回答 3

投稿 編集

  • 評価
  • クリップ 0
  • VIEW 250

Arkant

score 14

前提・実現したいこと

VMにCentOS6を設置し、VPNで他のPCからCentOS上のApacheにアクセスしたいです。

IPアドレスの設定は以下の通りです。
【ホスト(Windows Server 2008)上のVPNアダプター】
IPアドレス:      192.168.200.241
サブネットマスク:   255.255.255.0
デフォルトゲートウェイ:192.168.200.254

【VM:VMnet1】
IPアドレス:      192.168.81.1
サブネットマスク:   255.255.255.0
ゲートウェイIP:    192.168.81.2

【ゲスト:CentOS6】
IPアドレス:      192.168.81.101
サブネットマスク:   255.255.255.0
ゲートウェイIP:    192.168.81.2

VMの構築にはVMwareを使用し、仮想ネットワークの設定でVMnet1をNAT接続にしてVM上のCentOSに接続できるようにしています。

ホストのWindows Server 2008からは ping <VMのIPアドレス(192.168.81.101)> でVMに通信できる状態です。

しかし、VPN接続した外部PCから ping <ホストのIPアドレス(192.168.200.241)> で通信はできていますが、ブラウザには
「このサイトにアクセスできません <ホストのIPアドレス> からの応答時間が長すぎます。」
と表示されています。

試したこと

➀ホストのルーティングテーブルに
「ホストのIPアドレス(192.168.200.241)=>VMのIPアドレス(192.168.81.1)」
のルートを追加しました。
具体的には、「route add 192.168.200.241 mask 255.255.255.0 192.168.81.1 -p」で固定ルートを作成しました。
![イメージ説明

➁ホストのポート80の開放(?)
以下、ホストでの「netstat -ano」の結果で、192.168.200.241:80を開放できているかと思います。
![イメージ説明

しかし、外部PCから「telnet 192.168.200.241 80」をしても接続できませんでした。なお、「telnet 192.168.200.241 139」は接続ができました。

これは、ポート80が開いていない状態なのでしょうか?原因がよく分かっていない状態です。

telnetでもポート80に接続できるようになったら、解決できるような気がしますが、どうすれば解決できるのか分かりません…。

➂ホスト⇒ゲストのポートフォワーディング
ホストに来たポート80への通信をゲストのポート80に転送しています。
イメージ説明

拙い説明で申し訳ございませんが、よろしくお願いいたします。

  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 3

+1

直観的に、下記が違和感アリです。

>>➀ホストのルーティングテーブルに
>>「ホストのIPアドレス(192.168.200.241)=>VMのIPアドレス(192.168.81.1)」
>>のルートを追加しました。
>>具体的には、「route add 192.168.200.241 mask 255.255.255.0 192.168.81.1 -p」で固定>>ルートを作成しました。

なんで自分のIPに対するネクストホップをVMにするの?
逆じゃ無いですか。

というかそもそもwindowsがNAT箱になっているならroutingの設定もいらない気がします。
windowsでRRASは有効になっていますか?

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

check解決した方法

0

以下方法で解決できました。

  1. VMwareの「仮想ネットワークの設定」で「NAT設定」を選択
  2. 「ポートの転送」から編集したい項目を選択し、プロパティを押すと「着信ポートのマッピング」が表示される
  3. ホスト=>VM上のゲスト でポートフォワーディングの設定をする。(例:ホストポート 8099、仮想マシンのポート 80)
  4. ゲストのIPアドレス、サブネットマスクとゲートウェイIPがVMwareで設定したものと同じになるようにする。参考:IPアドレスを変更する方法 https://pentan.info/server/linux/ip_change.html
  5. ホストのブラウザで「localhost:8099」として、ゲストのWebサーバーにアクセスできるか確認する。
    6.ファイアウォールの設定(「セキュリティが強化されたWindowsファイアウォール」)で対象となるホストのポートを開放する設定を追加。今回の場合、8099を開放する。
    7.外部PCのブラウザでVPNのIPアドレスにポート指定(例:192.168.200.241:8099)してアクセスできればOK

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

0

一番カンタンなのは、VMの接続をNATからブリッジにしてしまうことです。
これにより、ホストの属するネットワークにVMが直接接続された状態になるので
普通にVMのIPアドレスにアクセスすることができるようになります。

二番目は、ちょっと面倒ですがホスト上で、nginxか、Apacheを動かし、
VM上のApacheに対してリバースプロクシを立てるという手段です。
これであれば、VMはNATのままでOKですが、ちょっと手間がかかります。

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2020/07/17 22:22

    お返事が遅くなり、申し訳ございません。ご回答いただきありがとうございます。

    ご提案いただいた方法に関してなのですが、以下理由により対応が難しいです。
    ・1つ目:VMのWebサーバーにVPNで用いているIPアドレスからのみ見れるようにしたい。
    ・2つ目:ホストにはもともとApacheが入っていないため、新たに入れるのには抵抗がある。

    ご提案いただいたのにも関わらず、申し訳ございません。

    私の方で調べた結果、ホストのVPNに使用しているIPアドレスのポート80を開放し、ポートフォワーディングをすれば外部PCからゲストOSのWebサーバーにアクセスできるのではないかと思い、試してみましたが、うまくいっていない状況です。

    質問内容に詳細を追記しましたので、ご確認いただけますと幸いです。

    キャンセル

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 88.81%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る