質問編集履歴
3
VPNでの通信で使用する仮想IPを図に反映
test
CHANGED
File without changes
|
test
CHANGED
@@ -22,7 +22,7 @@
|
|
22
22
|
|
23
23
|
問題無く社内へ接続出来、社内サーバーへの参照も可能です。
|
24
24
|
|
25
|
-
![イメージ説明](
|
25
|
+
![イメージ説明](bc1d8ea05e3ab74ab86a6cac11c61d86.png)
|
26
26
|
|
27
27
|
|
28
28
|
|
@@ -30,7 +30,7 @@
|
|
30
30
|
|
31
31
|
クライアント側の端末には特に意識することなく社内環境へ接続できる構成です。
|
32
32
|
|
33
|
-
![イメージ説明](c
|
33
|
+
![イメージ説明](c10dcead8b746d7e61749657fa13f4ec.png)
|
34
34
|
|
35
35
|
|
36
36
|
|
2
指摘いただいた箇所の修正
test
CHANGED
File without changes
|
test
CHANGED
@@ -22,7 +22,7 @@
|
|
22
22
|
|
23
23
|
問題無く社内へ接続出来、社内サーバーへの参照も可能です。
|
24
24
|
|
25
|
-
![イメージ説明](
|
25
|
+
![イメージ説明](68e428d2557e1152fa2599dd1650c195.png)
|
26
26
|
|
27
27
|
|
28
28
|
|
@@ -30,7 +30,7 @@
|
|
30
30
|
|
31
31
|
クライアント側の端末には特に意識することなく社内環境へ接続できる構成です。
|
32
32
|
|
33
|
-
![イメージ説明](8
|
33
|
+
![イメージ説明](c598fbf7dfde6844ace69db9fde3ae9f.png)
|
34
34
|
|
35
35
|
|
36
36
|
|
@@ -56,10 +56,32 @@
|
|
56
56
|
|
57
57
|
|
58
58
|
|
59
|
-
Client1のルーティングテーブルは以下のような状態でした。
|
59
|
+
VPNを接続した状態のClient1のルーティングテーブルは以下のような状態でした。
|
60
60
|
|
61
61
|
```ここに言語を入力
|
62
62
|
|
63
|
+
===========================================================================
|
64
|
+
|
65
|
+
インターフェイス一覧
|
66
|
+
|
67
|
+
9...00 ff 7e 71 fb de ......TAP-Windows Adapter V9
|
68
|
+
|
69
|
+
16...54 b2 03 19 4a e0 ......Realtek PCIe GbE Family Controller
|
70
|
+
|
71
|
+
3...fc 77 74 d1 22 9d ......Intel(R) Dual Band Wireless-AC 3168
|
72
|
+
|
73
|
+
7...fc 77 74 d1 22 9e ......Microsoft Wi-Fi Direct Virtual Adapter
|
74
|
+
|
75
|
+
17...fe 77 74 d1 22 9d ......Microsoft Wi-Fi Direct Virtual Adapter #2
|
76
|
+
|
77
|
+
15...fc 77 74 d1 22 a1 ......Bluetooth Device (Personal Area Network)
|
78
|
+
|
79
|
+
1...........................Software Loopback Interface 1
|
80
|
+
|
81
|
+
===========================================================================
|
82
|
+
|
83
|
+
|
84
|
+
|
63
85
|
IPv4 ルート テーブル
|
64
86
|
|
65
87
|
===========================================================================
|
@@ -68,25 +90,167 @@
|
|
68
90
|
|
69
91
|
ネットワーク宛先 ネットマスク ゲートウェイ インターフェイス メトリック
|
70
92
|
|
71
|
-
0.0.0.0 0.0.0.0
|
93
|
+
0.0.0.0 0.0.0.0 192.168.11.1 192.168.11.250 281
|
94
|
+
|
72
|
-
|
95
|
+
10.8.0.0 255.255.255.0 10.8.0.5 10.8.0.6 5
|
96
|
+
|
97
|
+
10.8.0.4 255.255.255.252 リンク上 10.8.0.6 261
|
98
|
+
|
99
|
+
10.8.0.6 255.255.255.255 リンク上 10.8.0.6 261
|
100
|
+
|
101
|
+
10.8.0.7 255.255.255.255 リンク上 10.8.0.6 261
|
102
|
+
|
73
|
-
127.0.0.0 255.0.0.0 リンク上
|
103
|
+
127.0.0.0 255.0.0.0 リンク上 127.0.0.1 331
|
104
|
+
|
74
|
-
|
105
|
+
127.0.0.1 255.255.255.255 リンク上 127.0.0.1 331
|
106
|
+
|
107
|
+
127.255.255.255 255.255.255.255 リンク上 127.0.0.1 331
|
108
|
+
|
109
|
+
192.168.11.0 255.255.255.0 リンク上 192.168.11.250 281
|
110
|
+
|
75
|
-
|
111
|
+
192.168.11.0 255.255.255.0 10.8.0.5 10.8.0.6 5
|
112
|
+
|
76
|
-
|
113
|
+
192.168.11.250 255.255.255.255 リンク上 192.168.11.250 281
|
114
|
+
|
115
|
+
192.168.11.255 255.255.255.255 リンク上 192.168.11.250 281
|
116
|
+
|
77
|
-
192.168.61.0 255.255.255.
|
117
|
+
192.168.61.0 255.255.255.0 10.8.0.5 10.8.0.6 5
|
118
|
+
|
119
|
+
224.0.0.0 240.0.0.0 リンク上 127.0.0.1 331
|
120
|
+
|
121
|
+
224.0.0.0 240.0.0.0 リンク上 192.168.11.250 281
|
122
|
+
|
123
|
+
224.0.0.0 240.0.0.0 リンク上 10.8.0.6 261
|
124
|
+
|
125
|
+
255.255.255.255 255.255.255.255 リンク上 127.0.0.1 331
|
126
|
+
|
127
|
+
255.255.255.255 255.255.255.255 リンク上 192.168.11.250 281
|
128
|
+
|
129
|
+
255.255.255.255 255.255.255.255 リンク上 10.8.0.6 261
|
130
|
+
|
131
|
+
===========================================================================
|
132
|
+
|
133
|
+
固定ルート:
|
134
|
+
|
135
|
+
ネットワーク アドレス ネットマスク ゲートウェイ アドレス メトリック
|
136
|
+
|
137
|
+
0.0.0.0 0.0.0.0 192.168.11.1 既定
|
138
|
+
|
139
|
+
===========================================================================
|
140
|
+
|
141
|
+
|
142
|
+
|
143
|
+
IPv6 ルート テーブル
|
144
|
+
|
145
|
+
===========================================================================
|
146
|
+
|
147
|
+
アクティブ ルート:
|
148
|
+
|
149
|
+
If メトリック ネットワーク宛先 ゲートウェイ
|
150
|
+
|
151
|
+
1 331 ::1/128 リンク上
|
152
|
+
|
153
|
+
9 291 fe80::/64 リンク上
|
154
|
+
|
155
|
+
9 291 fe80::b86c:2641:e631:59ba/128
|
156
|
+
|
157
|
+
リンク上
|
158
|
+
|
159
|
+
1 331 ff00::/8 リンク上
|
160
|
+
|
161
|
+
9 291 ff00::/8 リンク上
|
78
162
|
|
79
163
|
===========================================================================
|
80
164
|
|
81
165
|
```
|
82
166
|
|
167
|
+
|
168
|
+
|
169
|
+
client1をデフォゲに設定したclient2のルーティングテーブルは以下の状態です。
|
170
|
+
|
171
|
+
```ここに言語を入力
|
172
|
+
|
173
|
+
===========================================================================
|
174
|
+
|
175
|
+
インターフェイス一覧
|
176
|
+
|
177
|
+
17...80 fa 5b 64 e7 d5 ......Realtek PCIe GbE Family Controller
|
178
|
+
|
179
|
+
11...a4 c3 f0 c7 87 b6 ......Microsoft Wi-Fi Direct Virtual Adapter
|
180
|
+
|
181
|
+
14...a6 c3 f0 c7 87 b5 ......Microsoft Wi-Fi Direct Virtual Adapter #2
|
182
|
+
|
183
|
+
18...a4 c3 f0 c7 87 b5 ......Intel(R) Dual Band Wireless-AC 3168
|
184
|
+
|
185
|
+
2...a4 c3 f0 c7 87 b9 ......Bluetooth Device (Personal Area Network)
|
186
|
+
|
187
|
+
1...........................Software Loopback Interface 1
|
188
|
+
|
189
|
+
===========================================================================
|
190
|
+
|
191
|
+
|
192
|
+
|
83
|
-
|
193
|
+
IPv4 ルート テーブル
|
194
|
+
|
84
|
-
|
195
|
+
===========================================================================
|
196
|
+
|
197
|
+
アクティブ ルート:
|
198
|
+
|
199
|
+
ネットワーク宛先 ネットマスク ゲートウェイ インターフェイス メトリック
|
200
|
+
|
201
|
+
0.0.0.0 0.0.0.0 192.168.11.1 192.168.11.100 291
|
202
|
+
|
203
|
+
127.0.0.0 255.0.0.0 リンク上 127.0.0.1 331
|
204
|
+
|
205
|
+
127.0.0.1 255.255.255.255 リンク上 127.0.0.1 331
|
206
|
+
|
207
|
+
127.255.255.255 255.255.255.255 リンク上 127.0.0.1 331
|
208
|
+
|
209
|
+
192.168.11.0 255.255.255.0 リンク上 192.168.11.100 291
|
210
|
+
|
211
|
+
192.168.11.100 255.255.255.255 リンク上 192.168.11.100 291
|
212
|
+
|
213
|
+
192.168.11.255 255.255.255.255 リンク上 192.168.11.100 291
|
214
|
+
|
215
|
+
224.0.0.0 240.0.0.0 リンク上 127.0.0.1 331
|
216
|
+
|
217
|
+
224.0.0.0 240.0.0.0 リンク上 192.168.11.100 291
|
218
|
+
|
219
|
+
255.255.255.255 255.255.255.255 リンク上 127.0.0.1 331
|
220
|
+
|
221
|
+
255.255.255.255 255.255.255.255 リンク上 192.168.11.100 291
|
222
|
+
|
223
|
+
===========================================================================
|
224
|
+
|
225
|
+
固定ルート:
|
226
|
+
|
227
|
+
ネットワーク アドレス ネットマスク ゲートウェイ アドレス メトリック
|
228
|
+
|
229
|
+
0.0.0.0 0.0.0.0 192.168.11.1 既定
|
230
|
+
|
231
|
+
===========================================================================
|
232
|
+
|
233
|
+
|
234
|
+
|
235
|
+
IPv6 ルート テーブル
|
236
|
+
|
237
|
+
===========================================================================
|
238
|
+
|
239
|
+
アクティブ ルート:
|
240
|
+
|
85
|
-
|
241
|
+
If メトリック ネットワーク宛先 ゲートウェイ
|
86
|
-
|
87
|
-
|
242
|
+
|
88
|
-
|
89
|
-
|
243
|
+
1 331 ::1/128 リンク上
|
244
|
+
|
245
|
+
1 331 ff00::/8 リンク上
|
246
|
+
|
247
|
+
===========================================================================
|
248
|
+
|
249
|
+
固定ルート:
|
250
|
+
|
251
|
+
なし
|
252
|
+
|
253
|
+
```
|
90
254
|
|
91
255
|
|
92
256
|
|
@@ -100,30 +264,74 @@
|
|
100
264
|
|
101
265
|
|
102
266
|
|
267
|
+
VPN Serverの設定は以下のようにしています。
|
268
|
+
|
269
|
+
```ここに言語を入力
|
270
|
+
|
271
|
+
port 1194
|
272
|
+
|
273
|
+
proto tcp
|
274
|
+
|
275
|
+
dev tun
|
276
|
+
|
277
|
+
ca /etc/openvpn/server/ca.crt
|
278
|
+
|
279
|
+
cert /etc/openvpn/server/server.crt
|
280
|
+
|
281
|
+
key /etc/openvpn/server/server.key
|
282
|
+
|
283
|
+
dh /etc/openvpn/server/dh.pem
|
284
|
+
|
285
|
+
server 10.8.0.0 255.255.255.0
|
286
|
+
|
287
|
+
ifconfig-pool-persist ipp.txt
|
288
|
+
|
289
|
+
push "route 192.168.61.0 255.255.255.0"
|
290
|
+
|
291
|
+
push "route 192.168.11.0 255.255.255.0"
|
292
|
+
|
293
|
+
client-config-dir /etc/openvpn/ccd
|
294
|
+
|
295
|
+
route 192.168.11.0 255.255.255.0
|
296
|
+
|
297
|
+
client-to-client
|
298
|
+
|
299
|
+
duplicate-cn
|
300
|
+
|
301
|
+
keepalive 10 120
|
302
|
+
|
303
|
+
tls-auth /etc/openvpn/server/ta.key 0 # This file is secret
|
304
|
+
|
305
|
+
cipher AES-256-CBC
|
306
|
+
|
307
|
+
comp-lzo
|
308
|
+
|
309
|
+
max-clients 10
|
310
|
+
|
311
|
+
user nobody
|
312
|
+
|
313
|
+
group nobody
|
314
|
+
|
315
|
+
persist-key
|
316
|
+
|
317
|
+
persist-tun
|
318
|
+
|
319
|
+
status /var/log/openvpn-status.log
|
320
|
+
|
321
|
+
log /var/log/openvpn.log
|
322
|
+
|
323
|
+
log-append /var/log/openvpn.log
|
324
|
+
|
325
|
+
verb 3
|
326
|
+
|
327
|
+
```
|
328
|
+
|
329
|
+
|
330
|
+
|
331
|
+
|
332
|
+
|
103
333
|
### 補足
|
104
334
|
|
105
|
-
<1>ネットワークアドレスについて
|
106
|
-
|
107
|
-
[本社側]
|
108
|
-
|
109
|
-
・Router:192.168.61.4
|
110
|
-
|
111
|
-
・VPN Server:192.168.61.2
|
112
|
-
|
113
|
-
・その他Server:192.168.61.XX
|
114
|
-
|
115
|
-
[拠点側]
|
116
|
-
|
117
|
-
・Router:192.168.11.1
|
118
|
-
|
119
|
-
・Client1:192.168.11.250
|
120
|
-
|
121
|
-
・Client2:192.168.11.100
|
122
|
-
|
123
|
-
[VPN]
|
124
|
-
|
125
|
-
・VPNセグメント:10.8.0.0
|
126
|
-
|
127
335
|
|
128
336
|
|
129
337
|
<VPN構成>
|
@@ -134,4 +342,4 @@
|
|
134
342
|
|
135
343
|
<その他>
|
136
344
|
|
137
|
-
・その他情報が必要でしたら、
|
345
|
+
・その他情報が必要でしたら、情報収集致します。
|
1
質問の更新
test
CHANGED
File without changes
|
test
CHANGED
@@ -97,3 +97,41 @@
|
|
97
97
|
・client1のファイアウォールを無効にしても同じ事象です。
|
98
98
|
|
99
99
|
・client1のルーター化は、「Routing and Remote Access」サービスを用いて設定しています。
|
100
|
+
|
101
|
+
|
102
|
+
|
103
|
+
### 補足
|
104
|
+
|
105
|
+
<1>ネットワークアドレスについて
|
106
|
+
|
107
|
+
[本社側]
|
108
|
+
|
109
|
+
・Router:192.168.61.4
|
110
|
+
|
111
|
+
・VPN Server:192.168.61.2
|
112
|
+
|
113
|
+
・その他Server:192.168.61.XX
|
114
|
+
|
115
|
+
[拠点側]
|
116
|
+
|
117
|
+
・Router:192.168.11.1
|
118
|
+
|
119
|
+
・Client1:192.168.11.250
|
120
|
+
|
121
|
+
・Client2:192.168.11.100
|
122
|
+
|
123
|
+
[VPN]
|
124
|
+
|
125
|
+
・VPNセグメント:10.8.0.0
|
126
|
+
|
127
|
+
|
128
|
+
|
129
|
+
<VPN構成>
|
130
|
+
|
131
|
+
・VPNは基本となる「tun」で構成させています。
|
132
|
+
|
133
|
+
|
134
|
+
|
135
|
+
<その他>
|
136
|
+
|
137
|
+
・その他情報が必要でしたら、明日出社予定ですので情報収集致します。
|