質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

2回答

2673閲覧

拠点間VPNで接続した先のローカルネットワークにアクセスしたい

退会済みユーザー

退会済みユーザー

総合スコア0

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

0クリップ

投稿2021/07/13 03:20

編集2021/07/13 10:27

YAMAHAのルーターを使用して、2つの拠点間をVPNで接続したのですが、
接続した先のローカルネットワーク内で稼働しているNginxサーバーに接続できなくて困っております。

具体的には下記構成図内の
192.168.1.3のPCから、
192.168.3.4のNginxサーバーに接続したいです。

構成図

イメージ説明

192.168.1.3のPCからtracerouteを実行してみたところ、
192.168.3.5のVPN接続先にあるルーターまではアクセスできるようなのですが、
その先に進むことができないようです。
(192.168.3.5をブラウザで開くとルーターの設定画面が表示されます)

traceroute -v 192.168.3.4 traceroute to 192.168.3.4 (192.168.3.4), 64 hops max, 52 byte packets 1 192.168.1.1 (192.168.1.1) 36 bytes to 192.168.1.3 66.196 ms 77.748 ms 53.320 ms 2 192.168.3.5 (192.168.3.5) 36 bytes to 192.168.1.3 103.985 ms 74.993 ms 71.470 ms 3 * * *

恐らくここから192.168.3.1へ繋げることができれば解決するとは思うのですが、
どうしてもこの部分がうまく設定できず、2週間ほど苦しんでおります。
NATやIPフィルタやルーティングなどを調べながら試行錯誤しておりますが、
もはやお手上げ状態になっております。

設定のご提案や疑問など、なんでも結構ですので、お助けいただけると幸いです。
よろしくお願いいたします。

解決

自己解決方法の部分にも記載いたしましたが、
原因はBUFFALO AIRSTATIONが192.168.1.0/24のネットワーク情報を把握しておらず、
受け取ったパケットを192.168.3.5のYAMAHA RTXに返しきれていないところにありました。

BUFFALO AIRSTATIONの設定にて192.168.1.0/24の経路情報のゲートウェイに192.168.3.5を設定したところ、問題は解決いたしました。

@over様、 @yukky1201様のご質問、また、@himazin.blm様のご回答を頂き、解決することができました。
お時間をいただいてのご助力本当にありがとうございました。

ご質問への回答

192.168.3.5のVPN接続先にあるルーターまではアクセスできる

192.168.1.0/24に配置されているYAMAHA RTXは192.168.3.0/24へのルートが正しく設定されているという理解で良いでしょうか?

192.168.3.1や192.168.3.4の端末へ接続できませんが、
192.168.3.5のへは接続できますので、
正しいとも正しくないとも言い切れない状況です。
VPN接続状態(拠点間)の状態はUP(接続中)になっております。

192.168.3.1へ繋げることができれば解決する

該当のAirstationはブリッジモードですか?ルータモードですか?
ルータモードだった場合、192.168.1.0/24へのルートが設定されているのでしょうか?

BUFFALO AIRSTATION (192.168.3.1) はルータモードです。
こちらのルーターの設定は変更しておりませんので、
明示的に192.168.1.0/24へのルートを設定しているということはありません。

YAMAHA RTX (192.168.3.5) では、
192.168.1.0/24へのアクセスを拠点間VPNのトンネルインターフェースへルーティングしております。

NATやIPフィルタやルーティングなどを調べながら試行錯誤

そういう点でいうとNAT、IPフィルタもネットワーク阻害の要因となります。
途中でNATしているとかありますか?
またIPフィルタが原因の可能性はないですか?
IPフィルタが原因の場合はRTXのsyslogで確認できます。

NATやIPフィルタの設定については、毎回追加した全ての設定を外してから再設定しておりますので、
IPフィルタが原因の可能性はないと考えております。
(フィルタを全て外した状態でも解決しませんでした。)

192.168.3.1または192.168.3.2から192.168.2.0/24、192.168.1.0/24にpingを実行したとして応答があるのでしょうか?
またAirstationではパケットを阻害するような仕組みはないですか?

192.168.3.1から192.168.1.1へのpingは応答がありませんでした。
BUFFALO AIRSTATIONにはフィルタリングなどのセキュリティ設定はされておりませんでした。

各機器のルーティングを提示してください。
設定したものと、実際に動作しているものの2種類があるといいです。

設定したものと、実際に動作しているもの、それぞれ以下になります。
グローバルIPについてはアルファベットでマスクさせていただいております。

YAMAHA RTX (192.168.3.5)

ip route default gateway dhcp lan2 ip route 192.168.1.0/24 gateway tunnel 2 ip route 192.168.3.0/24 gateway 192.168.3.1 ip lan1 address dhcp ip lan2 address dhcp ip lan3 address 192.168.2.1/24
# show ip route detail DESTINATION GATEWAY INTERFACE APPX. default xxx.yyy.zzz.1 LAN2(DHCP) static default 192.168.3.1 LAN1 (hidden) xxx.yyy.zzz.0/21 xxx.yyy.zzz.122 LAN2 implicit 192.168.1.0/24 - TUNNEL[2] static 192.168.3.0/24 192.168.3.1 LAN1 static 192.168.3.0/24 192.168.3.5 LAN1 (hidden)

YAMAHA RTX (192.168.1.1)

ip route default gateway aaa.bbb.ccc.1 ip route 192.168.3.0/24 gateway tunnel 2 ip lan1 address 192.168.1.1/24 ip lan2 address aaa.bbb.ccc.9/24 ip lan3 address dhcp
# show ip route detail DESTINATION GATEWAY INTERFACE APPX. default aaa.bbb.ccc.1 LAN2 static default 192.168.0.1 LAN3 (hidden) aaa.bbb.ccc.0/24 aaa.bbb.ccc.9 LAN2 implicit 192.168.1.3/32 - PP[ANONYMOUS01] temporary 192.168.3.0/24 - TUNNEL[2] static

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

over

2021/07/13 04:32

> 192.168.3.5のVPN接続先にあるルーターまではアクセスできる 192.168.1.0/24に配置されているYAMAHA RTXは192.168.3.0/24へのルートが正しく設定されているという理解で良いでしょうか? > 192.168.3.1へ繋げることができれば解決する 該当のAirstationはブリッジモードですか?ルータモードですか? ルータモードだった場合、192.168.1.0/24へのルートが設定されているのでしょうか? > NATやIPフィルタやルーティングなどを調べながら試行錯誤 そういう点でいうとNAT、IPフィルタもネットワーク阻害の要因となります。 途中でNATしているとかありますか? またIPフィルタが原因の可能性はないですか? IPフィルタが原因の場合はRTXのsyslogで確認できます。
退会済みユーザー

退会済みユーザー

2021/07/13 05:35

ご質問ありがとうございます!わかる限りの回答をスレッド本文へ追記いたしました。もしまだ @over 様のお時間許すようであればご確認いただければと思います。よろしくお願いいたします。
over

2021/07/13 05:54

> 192.168.3.5のへは接続できますので、正しいとも正しくないとも言い切れない状況です。 192.168.1.0/24に配置されているYAMAHA RTXで設定されたルート情報をご提示ください。 > BUFFALO AIRSTATION (192.168.3.1) はルータモードです。 > こちらのルーターの設定は変更しておりませんので、 > 明示的に192.168.1.0/24へのルートを設定しているということはありません。 192.168.3.1または192.168.3.2から192.168.2.0/24、192.168.1.0/24にpingを実行したとして応答があるのでしょうか? またAirstationではパケットを阻害するような仕組みはないですか?
yukky1201

2021/07/13 06:10

各機器のルーティングを提示してください。 設定したものと、実際に動作しているものの2種類があるといいです。
退会済みユーザー

退会済みユーザー

2021/07/13 10:30

@over様 追加のご確認ありがとうございます。問題自体は解決いたしましたが、後から同じ問題に遭遇する方がいらっしゃるかもしれないので、スレッド本文へ回答を追記させていただきました。システムの都合上別の方の回答をベストアンサーとさせていただきましたが、ご質問いただいた内容は大変参考になりました。ありがとうございました。
退会済みユーザー

退会済みユーザー

2021/07/13 10:32

@yukky1201様 スレッド本文の追記の依頼ありがとうございます。ルーティングの情報をスレッド本文へ記載いたしました。本スレッドの問題自体は既に解決済みとなっておりますが、再度設定を見直す機会となりました。ありがとうございました。
guest

回答2

0

BUFFALO AIRSTATIONに帰りのパケット用の経路情報を設定すると解決いたしました。

イメージ説明

投稿2021/07/13 09:57

退会済みユーザー

退会済みユーザー

総合スコア0

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

ベストアンサー

IPルートを設定する際には、行きのルート探索がどう行われるかも大事ですが、
帰りのルート探索も正常に行なえないと、返答が帰ってこれないので通信できる
状態にはならない点に注意が必要です。

症状からすると、192.168.3.4のデフォルトゲートウェイが192.168.3.1に
設定されているが、192.168.3.1に192.168.1.0/24への静的ルート(スタティック
ルート)が設定されていない状況のように思えます。

投稿2021/07/13 06:59

himazin.blm

総合スコア591

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問