子供の学校のvpnシステムに、家(WindowsXP/SP1、マンションインターネットによるLAN接続)から、接続を試みているのですがうまく行きません。学校に設置されたvpn Concentrator(Cisco Systems VPN3000)まではCiscoClientで正常接続されるのに、vpn内のサイトには全く繋がらず困っております。
(なお、PHS(AirAdge)を使うと、同じPCで正常にアクセスできますので、PC側の設定の問題ではないと思っています)。
試したことは、学校から配布されたマニュアル通りに、まず、CiscoClientサーバ4.6で接続し、ユーザ/パスワードを入れると正常に繋がります。しかし、次にvpn内のサイトにアクセスするとうんともすんとも言いません。vpn内のサイトにpingすら通りません。
マニュアルには、「プロバイダに依頼して、500番と80番のポートを開放し、IPsecプロトコルをパススルーにして、ファイアウォールを解除してもらう」とありますので、マンションインターネットのプロバイダ(ギガプライズさん)と交渉して、解除済みです。
プロバイダは親切にアクセスログファイルを調べてくれ、「私のPCから80番/500番へアクセスした履歴がない」と言っていますので、もしかしたら、プロバイダの設定の手違いで、ファイヤウォールが依然として解除されていないのではないかと疑っているのですが、原因を調べる手立てはありますでしょうか。
No.3ベストアンサー
- 回答日時:
IPSecでパススルーの設定が必要という事は、自宅PC~学校VPN3000間で直接VPNトンネルを張る必要があると言う事になりますよね。
それで、PHS(GlobalIP)がOKでマンションからの通信がNGと言う事は、このパススルー設定がうまく動作していないように思います。
VPNパススルー設定の場合、端末側のIPアドレスが変動したり、複数のVPNクライアントが居たりするとうまくない場合があります。
プロバイダさんと交渉して、パススルー設定をしてもらったとの事ですが、ここのところを再度確認した方が良いと思います。
マンション内のプライベートIPをグローバルIPへNATしている機器でこのIPSecパススルーを動作させないといけないのですが、マンションの様に多人数で使う環境でIPSecパススルー設定を許可するというのが考えにくいです。
もっとも、プロバイダさんのアクセスログで80/500が無いとの事が本当であれば、PCの問題の可能性もあります。
※PHSとの接続環境とEthernetでの接続環境は異なるので、PCの設定に問題が無いとは言い切れません。
また、ファイアウォールで解除してもらったポートはTCPの80番とUDPの500番ですよね?
自宅PCかプロバイダさんかどちらに原因があるのか切り分ける手っ取り早い方法が自宅PCのパケットをキャプチャーしてみることです。
Etherealというフリーのパケットキャプチャソフトがありますので、それを使ってちゃんとVPNへアクセスしようとしているか確認してみると出そうとしているか、そもそも出て行こうとしていないのかわかると思います。
長くなりましたが、おそらくVPNパススルーが原因じゃないかなぁと推測してます。
VPNパススルーが原因であればプロバイダさん側で対処できない可能性があります。
この場合、PHSで我慢するか、自宅にADSLなり別途Internet回線を用意するか、CiscoClientサーバ4.7以上にしてSSL-VPNで接続できるように学校側に変更してもらうかくらいしか対策はありません。
この回答への補足
無線LANではパケットキャプチャが簡単には出来ないことがわかりましたので有線に切り替えてキャプチャしてみましたところ、ポート500でやり取りをしたあと、それっきりということがわかりました。これをプロバイダさん(ギガプライズ)に伝えたところ、再度調べて下さり、「IPsecに対応していない」との回答が来ました。
地域全体のVPNなのでアクセスできないのは非常に痛いのですが、必要時にPHSアクセスで閲覧することにしました。(管理組合は年額70万も払っているのに、、、ギガプライズさん、、、orz)
いろいろ勉強になりました。ありがとうございました。
ありがとうございます。出張してましたのでお礼が遅れました。さっそく、Etherealを試してみます。(Realize社のNetenumでも良いですかね)。またご報告いたします。取り急ぎ御礼まで。
No.2
- 回答日時:
マイネットワーク→プロパティ→ローカル接続→プロパティの「詳細設定」でWindowsファイアウォールが設定されていませんか?外して動作するようであれば、そこが原因です。
この回答への補足
ありがとうございます。
大変すみませんが、PHSでは正常に接続できるので、PC本体の設定が原因ではないのです。それから、そもそもXP/SP1なのでWindowsファイアウォールはありません。どうぞよろしくお願いします。
No.1
- 回答日時:
ブロードバンドルータをご自宅に導入していれば、、
という仮定となりますが。。。
ブロードバンドルータ無しで学校に
つながるかのご確認をされてみるのも、原因を探るひとつの手段になると思います。
もし、ブロードバンドルータなしで繋がる場合は
ルータにVPNパススルーといった設定があると思うので
そちらを設定の後、再度試してみてください。
見当違いであったらスミマセン。
この回答への補足
ありがとうございます。
ルータ類は一切入っていません。
(マンションインターネットなので、住戸に来ているLANコンセントに直接(というかハブは通してますが)つないでいます)。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN ローソンで wi-fi 接続できませんでした スマホは OPPO A 73です 何がいけなかったか 4 2022/05/31 03:53
- VPN VPNは設定した方がいいですか? VPNには常時接続するべき? 1 2023/05/25 17:43
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- FTTH・光回線 VPNルーターを設置したいですが、配線、設定に困っています。 2 2022/08/28 18:20
- VPN VPN接続PC同士のリモートデスクトップ接続が成功したりしなかったり 1 2023/02/14 10:46
- VPN VPNに接続すると、インターネットに接続できなくなります。 1 2022/06/19 22:51
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
- サーバー Windows2019CALとRDS CALについて 1 2022/06/19 13:48
- VPN フリー wi-fi は安全ですか 自宅での wi-fi VPNを使用したら良い? 2 2022/05/31 04:12
- VPN 自分の環境でProton VPNが必要か不要か教えてください。 1 2023/01/23 07:17
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
私の閲覧商品が家族のスマホに表示
-
BIG-IPに接続できません
-
RTX1200とL2TPクライアントの設...
-
Chromecastでテレビにつなげて...
-
自分のHPが見られない!
-
Wi-Fi 突然 繋がらない。
-
メールアカウント設定
-
変数の前のビックリマークにつ...
-
電話のモジュラー端子の抵抗に...
-
ノートパソコンとかパソコンを...
-
Web Caster V100 のバージョン...
-
ワードパッドについて
-
MELSEC CPUとGOTの接続について
-
【mn=pl(lは整数)】 (mnが素数...
-
パソコンの設定について
-
TA(tターミナルアダプタ)の...
-
JSPでデータベース接続
-
TCP で うざい amazonaws.com ...
-
812SH USB接続について
-
TAとルーターの違い
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
Chromecastでテレビにつなげて...
-
私の閲覧商品が家族のスマホに表示
-
RTX1200とL2TPクライアントの設...
-
BIG-IPに接続できません
-
galaxy a7のAPN設定について教...
-
メールアカウント設定
-
Outlookは海外では使えない?
-
自宅から外に出て公衆WiFiを使...
-
フレッツナンバー通知とは・・・
-
このDNSサーバーは使用できない...
-
Aterm WR8166N リセット後 接続...
-
RealVncでリモート接続できません
-
Wi-Fiの子機が使えません...
-
デフォルトゲートウェイの設定...
-
BHR-4GRV で PPTP サーバー構築
-
DSNサーバ(61.122....
-
Wi-Fiを繋ぐとインターネットと...
-
FFFTPの接続ができません 助け...
-
Ciscoクライアントは接続されて...
-
光回線とCATV回線を併用する場合
おすすめ情報