プロが教える店舗&オフィスのセキュリティ対策術

http://oshiete1.goo.ne.jp/qa5294086.htmlでも質問させて頂いているのですが、あまり返答がない様ですのでこちらでも投稿させてください。

拠点間でVPNを構築したいのですが、サーバ、クライアントからpingが通りません。
コントロールパネル上からは拠点間は通信中となっています。
ファイヤーウォールの入、出をすべて解放してもだめでした。
特にサーバを立ておらず、NASでファイルを共有したいと思っております。

切り分けができておらず、どこに原因があるのかが分かりません。申し訳ないのですが、どなたかご教授いただけないでしょうか?

クライアント
192.168.0.1/24
DHCP 自動 10~99
port 137-139 135 445 解放
ネットボランチ 設定済み
B-フレッツ

サーバ
192.168.1.1/24
DHCP 自動 10~99
port 137-139 135 445 解放
ネットボランチ 設定済み
光 マンションタイプ

A 回答 (4件)

pingが通らないのではなくて、VPNがつながっていないような気がしますね・・・


まずはNo.3の方のコマンドを確認する事が第一でしょうか。
RT-57i×2台分のconfigがないと、これ以上は誰も答える術がありません。
    • good
    • 0

実際の設定がわからないと何がダメなのかの判断が付きません。



また、以下のコマンドの結果はどうなりますか?

show status tunnel ....(トンネル番号)
    • good
    • 0

Firewallは3つあります。


・Windows Firewall
・ルータのFirewall
・セキュリティソフトのFirewall
全部チェックしましょう。
私ならまず、ルータからVPN先のルータに向けて打ちます。
それが通ればルータのFirewallはOKでしょうから、マシンの設定を確認します。

ちなみにpingに通信ポートはなく、icmpというプロトコルのみでフィルタリングします。
行きと帰りの両方でフィルタを通れないとダメです。

この回答への補足

ご回答ありがとうございます。

ルータからrt57iは飛ばすことはできるのでしょうか?ちょっとしらべてみます。
pingを相手先のルータへ飛ばしているので、windows,セキュリティソフトはその先にあるのだと思います。
ルータ側でicmpのプロトコルは、両拠点で入、出は解放しております。

良く原因がわかりません。

補足日時:2009/09/16 12:32
    • good
    • 0

こっちだけ


ピングが通らない

Pingの読み方は ピンです。gは発音しません
HongKongはホンコンでありホングコングではないのと同様です。
(Kingkongは gを発音しますけど)

この回答への補足

ありがとうございます!
知らなかったです。。

補足日時:2009/09/16 12:36
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!