YAMAHAのルーターを使用して、2つの拠点間をVPNで接続したのですが、
接続した先のローカルネットワーク内で稼働しているNginxサーバーに接続できなくて困っております。
具体的には下記構成図内の
192.168.1.3のPCから、
192.168.3.4のNginxサーバーに接続したいです。
構成図
192.168.1.3のPCからtraceroute
を実行してみたところ、
192.168.3.5のVPN接続先にあるルーターまではアクセスできるようなのですが、
その先に進むことができないようです。
(192.168.3.5をブラウザで開くとルーターの設定画面が表示されます)
traceroute -v 192.168.3.4 traceroute to 192.168.3.4 (192.168.3.4), 64 hops max, 52 byte packets 1 192.168.1.1 (192.168.1.1) 36 bytes to 192.168.1.3 66.196 ms 77.748 ms 53.320 ms 2 192.168.3.5 (192.168.3.5) 36 bytes to 192.168.1.3 103.985 ms 74.993 ms 71.470 ms 3 * * *
恐らくここから192.168.3.1へ繋げることができれば解決するとは思うのですが、
どうしてもこの部分がうまく設定できず、2週間ほど苦しんでおります。
NATやIPフィルタやルーティングなどを調べながら試行錯誤しておりますが、
もはやお手上げ状態になっております。
設定のご提案や疑問など、なんでも結構ですので、お助けいただけると幸いです。
よろしくお願いいたします。
解決
自己解決方法の部分にも記載いたしましたが、
原因はBUFFALO AIRSTATIONが192.168.1.0/24のネットワーク情報を把握しておらず、
受け取ったパケットを192.168.3.5のYAMAHA RTXに返しきれていないところにありました。
BUFFALO AIRSTATIONの設定にて192.168.1.0/24の経路情報のゲートウェイに192.168.3.5を設定したところ、問題は解決いたしました。
@over様、 @yukky1201様のご質問、また、@himazin.blm様のご回答を頂き、解決することができました。
お時間をいただいてのご助力本当にありがとうございました。
ご質問への回答
192.168.3.5のVPN接続先にあるルーターまではアクセスできる
192.168.1.0/24に配置されているYAMAHA RTXは192.168.3.0/24へのルートが正しく設定されているという理解で良いでしょうか?
192.168.3.1や192.168.3.4の端末へ接続できませんが、
192.168.3.5のへは接続できますので、
正しいとも正しくないとも言い切れない状況です。
VPN接続状態(拠点間)の状態はUP(接続中)になっております。
192.168.3.1へ繋げることができれば解決する
該当のAirstationはブリッジモードですか?ルータモードですか?
ルータモードだった場合、192.168.1.0/24へのルートが設定されているのでしょうか?
BUFFALO AIRSTATION (192.168.3.1) はルータモードです。
こちらのルーターの設定は変更しておりませんので、
明示的に192.168.1.0/24へのルートを設定しているということはありません。
YAMAHA RTX (192.168.3.5) では、
192.168.1.0/24へのアクセスを拠点間VPNのトンネルインターフェースへルーティングしております。
NATやIPフィルタやルーティングなどを調べながら試行錯誤
そういう点でいうとNAT、IPフィルタもネットワーク阻害の要因となります。
途中でNATしているとかありますか?
またIPフィルタが原因の可能性はないですか?
IPフィルタが原因の場合はRTXのsyslogで確認できます。
NATやIPフィルタの設定については、毎回追加した全ての設定を外してから再設定しておりますので、
IPフィルタが原因の可能性はないと考えております。
(フィルタを全て外した状態でも解決しませんでした。)
192.168.3.1または192.168.3.2から192.168.2.0/24、192.168.1.0/24にpingを実行したとして応答があるのでしょうか?
またAirstationではパケットを阻害するような仕組みはないですか?
192.168.3.1から192.168.1.1へのpingは応答がありませんでした。
BUFFALO AIRSTATIONにはフィルタリングなどのセキュリティ設定はされておりませんでした。
各機器のルーティングを提示してください。
設定したものと、実際に動作しているものの2種類があるといいです。
設定したものと、実際に動作しているもの、それぞれ以下になります。
グローバルIPについてはアルファベットでマスクさせていただいております。
YAMAHA RTX (192.168.3.5)
ip route default gateway dhcp lan2 ip route 192.168.1.0/24 gateway tunnel 2 ip route 192.168.3.0/24 gateway 192.168.3.1 ip lan1 address dhcp ip lan2 address dhcp ip lan3 address 192.168.2.1/24
# show ip route detail DESTINATION GATEWAY INTERFACE APPX. default xxx.yyy.zzz.1 LAN2(DHCP) static default 192.168.3.1 LAN1 (hidden) xxx.yyy.zzz.0/21 xxx.yyy.zzz.122 LAN2 implicit 192.168.1.0/24 - TUNNEL[2] static 192.168.3.0/24 192.168.3.1 LAN1 static 192.168.3.0/24 192.168.3.5 LAN1 (hidden)
YAMAHA RTX (192.168.1.1)
ip route default gateway aaa.bbb.ccc.1 ip route 192.168.3.0/24 gateway tunnel 2 ip lan1 address 192.168.1.1/24 ip lan2 address aaa.bbb.ccc.9/24 ip lan3 address dhcp
# show ip route detail DESTINATION GATEWAY INTERFACE APPX. default aaa.bbb.ccc.1 LAN2 static default 192.168.0.1 LAN3 (hidden) aaa.bbb.ccc.0/24 aaa.bbb.ccc.9 LAN2 implicit 192.168.1.3/32 - PP[ANONYMOUS01] temporary 192.168.3.0/24 - TUNNEL[2] static
回答2件
あなたの回答
tips
プレビュー