質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
86.02%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

VPN接続したままIP制限されたサイトにアクセスできるように

ayako01
ayako01

総合スコア27

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

6回答

2グッド

1クリップ

17694閲覧

投稿2016/06/23 08:18

###実現したいこと
外出先からIP制限されたサイトにアクセスしたいです

###前提
・目的のサイトは会社の固定グローバルIPでアクセス制限をかけてます。
・原則として、そのIP制限を広げるのはNGです。
・社内までのアクセスはVPNを使って、ある程度セキュアであることが求められてます。

###ネットワーク構成
・社内のWAN回線を2つ持っており、以下のネットワーク構成にしてます。

Internet-(LAN2)RTX1200(LAN1)-(LAN1)FWX120(LAN2)-Internet[VPN] RTX1200: 192.168.0.1(DHCP機能オン) FWX120: 192.168.0.2(DHCP機能オフ)

RTX1200とFWX120のLAN1配下ネットワークは同一セグメントにして、結果的にFWX120のLAN1直下には192.168.0.0/24の各ホストが存在するようにしてます。

RTX1200のWAN側が固定のグローバルIPを持っており、FWX120のWAN側はネットボランチDNS(ダイナミックDNS)を利用してアクセスできるようにしてます。

###発生している問題
・VPN接続後、ブラウザからインターネットを閲覧すると、タイムアウトエラーになりインターネットに出られません。
・IPを直打ちで叩いても見れないので、名前解決が問題ではないと思ってます。
・ちなみにVPN接続時はPPPアダプタが以下のようになってます。

PPP アダプター VPN 接続: 接続固有の DNS サフィックス . . . : 説明. . . . . . . . . . . . . . . : VPN 接続 物理アドレス. . . . . . . . . . . : DHCP 有効 . . . . . . . . . . . . : いいえ 自動構成有効. . . . . . . . . . . : はい IPv4 アドレス . . . . . . . . . . : 192.168.0.210(優先) サブネット マスク . . . . . . . . : 255.255.255.255 デフォルト ゲートウェイ . . . . . : 0.0.0.0 DNS サーバー. . . . . . . . . . . : 192.168.0.2 NetBIOS over TCP/IP . . . . . . . : 有効

IPアドレスはFWX120側で指定した値なので問題ないつもりですが、サブネットマスクとデフォルトゲートウェイが気になってます。出たいデフォルトゲートウェイ(RTX1200)は192.168.0.1なはずなので・・。

###試したこと
・FWX120にアクセスして、そこから「リモートデスクトップ」を用いて、192.168.0.0/24のホスト内に入ってしまえば、実現したいことは可能でした。

・WindowsのGUIで「リモートネットワークでデフォルトゲートウェイを使う」にチェックを外すと、インターネットには出れますが、社内ネットワークを経由せずにインターネットに出てしまうようで、やりたいことが実現できませんでした。(IP確認サイトでグローバルIPを見ましたが、会社のグローバルIPではありませんでした。)

・接続元のルーティングテーブルの書き換えも挑戦しましたがうまく行きませんでした。(そもそも正しく設定できたのか怪しいです。。)

###補足情報(言語/FW/ツール等のバージョンなど)
・ルーターはどちらもヤマハ製です。
・接続元の端末はWindows機を想定してます。もちろんMacでもやりたいのですが、まずはWindowsから出来ればと思ってます。
・VPN接続時のプロトコルは L2TP over IPsecを使ってます。

mtk0513, ikuwow👍を押しています

以下のような質問にはグッドを送りましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

グッドが多くついた質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

下記のような質問は推奨されていません。

  • 間違っている
  • 質問になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

適切な質問に修正を依頼しましょう。

回答6

3

ベストアンサー

こんにちは。

昔似たようなことをやったことありますが、その時はデフォルト・ゲートウェイのメトリックを設定して、VPN側を優先するようにした記憶があります。(VPN経由のデフォルト・ゲートウェイとVPNへ接続するためのデフォルト・ゲートウェイの2つが存在することになるので。)
「リモートネットワークでデフォルトゲートウェイを使う」はそのための設定っぽいですね。当時のWindowsにはそのような設定がなかったのでメトリックを直接設定してました。

しかし、それ以前にVPN経由のデフォルト・ゲートウェイをRTX1200にしないことにはRTX1200のWANから外へ出ていくことができません。

IPアドレスはFWX120側で指定した値なので問題ないつもりですが、サブネットマスクとデフォルトゲートウェイが気になってます。

クライアントのIPアドレスをVPNサーバ(FWX120)で配布しているのであれば、そのデフォルト・ゲートウェイとサブネット・マスクもFWX120が配布しているのではないかと思います。FWX120にそのような設定はないでしょうか?
もしくは、FWX120がクライアントのIPアドレスを配布するのではなく、サブネット内のDHCPを使うような設定がFWX120にないでしょうか?

VPNを使ったのは随分前なので記憶が定かで無く、外していたらすいません。

投稿2016/06/23 09:41

編集2016/06/23 09:46
Chironian

総合スコア23251

mtk0513, ayako01, ikuwow👍を押しています

良いと思った回答にはグッドを送りましょう。
グッドが多くついた回答ほどページの上位に表示されるので、他の人が素晴らしい回答を見つけやすくなります。

下記のような回答は推奨されていません。

  • 間違っている回答
  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

2

直感的にはおっしゃるとおり、デフォルトゲートウェイの設定の問題に感じますが、一応問題の切り分けをしましょう。
※ちなみにDHCPが無効な状態でIPアドレス等はどこで設定しているか認識できていますでしょうか。

  • VPN接続時にリモートデスクトップに接続できている、ということはLAN内への接続はできている、と考えられます。

そのため、考えられる原因は

  • DNS名前解決に失敗している
  • 通信経路の選択がうまく行っていない

あたりです。
この確認にはどちらもコマンドプロンプトを利用します。

VPN接続した状態で、

nslookup [接続したいホスト名]

の結果を確認しましょう。
経路の確認には

tracert [接続したいホストのIPアドレス]

を確認しましょう。
接続タイムアウトしているということは、上記のどちらか、もしくは両方で何らかの状態が確認できるはずです。

投稿2016/06/23 09:02

kaz.Suenaga

総合スコア1999

mtk0513, ikuwow👍を押しています

良いと思った回答にはグッドを送りましょう。
グッドが多くついた回答ほどページの上位に表示されるので、他の人が素晴らしい回答を見つけやすくなります。

下記のような回答は推奨されていません。

  • 間違っている回答
  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

回答へのコメント

ayako01

2016/06/23 09:48 編集

nslookupとtracertコマンドを実行した結果は以下の通りでした。 これは「通信経路の選択がうまく行っていない」ということでしょうか・・? 正直、この段階で次に何をすれば良いのか分からずで、ご教示いただけないでしょうか。 > nslookup yahoo.co.jp サーバー:Unknown Address: 192.168.0.2 権限のない回答: 名前: yahoo.co.jp Addresses: 182.22.59.229 183.79.135.206 > tracert 182.22.71.250 f10.top.vip.ssk.yahoo.co.jp [182.22.71.250] へのルートをトレースしています 経由するホップ数は最大で30です: 1 4ms 5ms 4ms 192.168.0.2 2 * * * 要求がタイムアウトしました。 以下同様です
kaz.Suenaga

2016/06/23 10:20

もう1つ確認ですが、VPN接続をした状態で RTX1200: 192.168.0.1 への疎通はできていますか。

0

Windows標準のVPN/L2TPクライアントを使用しているのでしょうか?
また、FWX120にVPN接続して、RTX1200側からインターネットを閲覧したいということでしょうか?

まず、確認ですが、FWX120経由ではインターネットに出れないのでしょうか?
Windows標準のVPN/L2TPクライアントは細かい設定はできずに、以下を設定しているのであれば、接続元のゲートウェイを参照するはずです。

「リモートネットワークでデフォルトゲートウェイを使う」をチェックしている

従って、上記の状態、かつFWX120経由でインターネットに抜けられる設定であれば、インターネットは見れるはずです。(パケットフィルタしている場合は別ですよ)

で、RTX1200側から出たいとのことですが、
ここからは私もやったことないので、空想です。参考程度にしてください。
なぜなら、デフォルトゲートウェイをいじると、VPNの接続そのものが怪しくなると思っています。

① まず、FWX120にVPN接続するとクライアントにIPが付与されると思いますが、このとき、RTX1200から対象のIPに対して疎通できることがルーティングの大前提だと思います。
疎通できないのであれば、FWX120側でproxy arp をonにしてみるとか。

② ①で疎通確認がとれたなら、VPNで接続した端末からRTX1200への疎通ができるかを確認します。
①で疎通確認とれたなら、問題ないはずです。
そうしたら試しにゲートウェイを設定してみましょう。
コマンドプロンプトで以下を実行

route add 0.0.0.0 mask 0.0.0.0 "RTX1200 LAN側IPアドレス"

これでVPNが瓦解してしまうようであれば、ルーティングの仕方を考える必要ありです。

投稿2016/06/23 09:32

over

総合スコア4302

良いと思った回答にはグッドを送りましょう。
グッドが多くついた回答ほどページの上位に表示されるので、他の人が素晴らしい回答を見つけやすくなります。

下記のような回答は推奨されていません。

  • 間違っている回答
  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

0

WINDOWSのネットワークアダプターの設定で
対象のVPNのアダプターのプロパティ
⇒ インターネットプロトコルバージョン4(TCP/IPv4)のプロパティ
⇒ 全般の詳細設定
⇒ リモートネットワークでデフォルトゲートウェイを使うのチェックを入れる

上記でPPTP先のデフォルトゲートウェイが使用できないでしょうか。

投稿2016/06/23 09:14

infrataro

総合スコア173

良いと思った回答にはグッドを送りましょう。
グッドが多くついた回答ほどページの上位に表示されるので、他の人が素晴らしい回答を見つけやすくなります。

下記のような回答は推奨されていません。

  • 間違っている回答
  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

0

ブラウザで proxy が設定されていないのでは?

投稿2016/06/23 09:10

退会済みユーザー

退会済みユーザー

総合スコア0

良いと思った回答にはグッドを送りましょう。
グッドが多くついた回答ほどページの上位に表示されるので、他の人が素晴らしい回答を見つけやすくなります。

下記のような回答は推奨されていません。

  • 間違っている回答
  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

0

SoftEtherは使えないのでしょうか?

投稿2016/06/23 08:52

PineMatsu

総合スコア3579

良いと思った回答にはグッドを送りましょう。
グッドが多くついた回答ほどページの上位に表示されるので、他の人が素晴らしい回答を見つけやすくなります。

下記のような回答は推奨されていません。

  • 間違っている回答
  • 質問の回答になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

このような回答には修正を依頼しましょう。

回答へのコメント

ayako01

2016/06/23 09:00

ご回答ありがとうございます。 初期費用がかかること(サーバーを立てるだったり、機器を購入する)はある程度大丈夫なのですが、維持費用(月額ライセンス費用等)がかかるものは厳しいです。 説明不足で申し訳ありません。
kaz.Suenaga

2016/06/23 09:05

おじゃまします。 本筋とは異なりますが仮にSoftEtherに興味があるとして、SoftEtherにはオープンソース版があります。 http://ja.softether.org/ こちらであれば維持費用は特に別途かかるものはありません。

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
86.02%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。