質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
86.12%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

解決済

VPN接続したままIP制限されたサイトにアクセスできるように

ayako01
ayako01

総合スコア27

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

6回答

2リアクション

1クリップ

17447閲覧

投稿2016/06/23 08:18

###実現したいこと
外出先からIP制限されたサイトにアクセスしたいです

###前提
・目的のサイトは会社の固定グローバルIPでアクセス制限をかけてます。
・原則として、そのIP制限を広げるのはNGです。
・社内までのアクセスはVPNを使って、ある程度セキュアであることが求められてます。

###ネットワーク構成
・社内のWAN回線を2つ持っており、以下のネットワーク構成にしてます。

Internet-(LAN2)RTX1200(LAN1)-(LAN1)FWX120(LAN2)-Internet[VPN] RTX1200: 192.168.0.1(DHCP機能オン) FWX120: 192.168.0.2(DHCP機能オフ)

RTX1200とFWX120のLAN1配下ネットワークは同一セグメントにして、結果的にFWX120のLAN1直下には192.168.0.0/24の各ホストが存在するようにしてます。

RTX1200のWAN側が固定のグローバルIPを持っており、FWX120のWAN側はネットボランチDNS(ダイナミックDNS)を利用してアクセスできるようにしてます。

###発生している問題
・VPN接続後、ブラウザからインターネットを閲覧すると、タイムアウトエラーになりインターネットに出られません。
・IPを直打ちで叩いても見れないので、名前解決が問題ではないと思ってます。
・ちなみにVPN接続時はPPPアダプタが以下のようになってます。

PPP アダプター VPN 接続: 接続固有の DNS サフィックス . . . : 説明. . . . . . . . . . . . . . . : VPN 接続 物理アドレス. . . . . . . . . . . : DHCP 有効 . . . . . . . . . . . . : いいえ 自動構成有効. . . . . . . . . . . : はい IPv4 アドレス . . . . . . . . . . : 192.168.0.210(優先) サブネット マスク . . . . . . . . : 255.255.255.255 デフォルト ゲートウェイ . . . . . : 0.0.0.0 DNS サーバー. . . . . . . . . . . : 192.168.0.2 NetBIOS over TCP/IP . . . . . . . : 有効

IPアドレスはFWX120側で指定した値なので問題ないつもりですが、サブネットマスクとデフォルトゲートウェイが気になってます。出たいデフォルトゲートウェイ(RTX1200)は192.168.0.1なはずなので・・。

###試したこと
・FWX120にアクセスして、そこから「リモートデスクトップ」を用いて、192.168.0.0/24のホスト内に入ってしまえば、実現したいことは可能でした。

・WindowsのGUIで「リモートネットワークでデフォルトゲートウェイを使う」にチェックを外すと、インターネットには出れますが、社内ネットワークを経由せずにインターネットに出てしまうようで、やりたいことが実現できませんでした。(IP確認サイトでグローバルIPを見ましたが、会社のグローバルIPではありませんでした。)

・接続元のルーティングテーブルの書き換えも挑戦しましたがうまく行きませんでした。(そもそも正しく設定できたのか怪しいです。。)

###補足情報(言語/FW/ツール等のバージョンなど)
・ルーターはどちらもヤマハ製です。
・接続元の端末はWindows機を想定してます。もちろんMacでもやりたいのですが、まずはWindowsから出来ればと思ってます。
・VPN接続時のプロトコルは L2TP over IPsecを使ってます。

mtk0513, ikuwow👍を押しています

以下のような質問にはリアクションをつけましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

リアクションが多い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

下記のような質問は推奨されていません。

  • 間違っている
  • 質問になっていない投稿
  • スパムや攻撃的な表現を用いた投稿

適切な質問に修正を依頼しましょう。

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
86.12%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。