A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
パケットフィルタはセグメント(レイヤ2ネットワーク)間を接続するポイント、
ルータ(レイヤ3スイッチ)の機能になります。
つまり、VPNで接続するけど接続する2つのネットワークのセグメントは
別になるようにする必要があり、VPNのどちらかの端点はルータ相当でなければならないです。
SoftEtherは(どういう理屈のVPNソフトウェアなのか勉強しただけで触ったことはないですが)
基本ネットワークをレイヤ2地続きでくっつけるVPNだと理解しています。
だから接続すると一つのセグメントになり、そのままではフィルタできないのです。
先だっての質問の回答で「多分、ルータモードで使う必要がある」と書いたのもこれが理由です。
SoftEtherでやりたいなら、どちらかの端点をルータ扱いにして、
そこでフィルタする必要があります。
ルータ化はSoftEtherでできるのかは正直よく知りませんが、
できないないなら、VPN端点そのものの装置をルータにすればいいと思います。
具体的には、VPN端点にはWindowsを使っているようなので、
下記のサイトなどを参考にVPN端点のWindowsホストにルータにするための設定を加えればいいです。
ルータ設定においてはSoftEhterの仮想ブリッジか仮想NICだかを意識する必要があると思います。
SoftEtherは触ったことがないのでよくわかりませんが、SoftEhterがbridge接続を前提として、
融通の効かないソフトだとするとここはドツボにハマるポイントになるかと思います。
https://blog.putise.com/windows%E3%82%92%E3%83%A …
フィルタに関しては、多分ですが、Windowsファイヤウォールかセキュリティソフトのファイアウォール機能が
効くんじゃないかと思うので(経験的にそういったことがあっただけで確証はないです)、
そこでファイル共有のポートを閉めればいいです。
まとめると、
・VPNで接続するそれぞれのネットワークを別セグメントにする。
・SoftetherのVPN端点のどちらかをルータ化する。
・ルータ化した端点でパケットフィルタ設定を行う。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ノートパソコン Windows11です。 大学でWiFiに繋いだ時に、ネットワークの探索を有効化しようとすると、「い 7 2023/01/24 16:25
- Windows 10 外部ドライブにマウントできない問題について 9 2022/03/22 18:08
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- VPN VPNは設定した方がいいですか? VPNには常時接続するべき? 1 2023/05/25 17:43
- VPN VPN というのをスマホで使えますか 使ったら IP アドレスが分からなくなるのでしょうか 無料のも 1 2022/05/15 20:53
- セキュリティソフト こちらってどういう意味ですか? パブリックを選ぶとより広くネットワーク探索のと共有が有効化されるので 1 2023/01/24 17:03
- ノートパソコン タッチパットの有効・無効を行うショートカット教えてください 4 2022/06/08 10:21
- Excel(エクセル) エクセルのマクロについて教えてください。 1 2022/03/31 12:46
- その他(IT・Webサービス) ホームページにカウント数を表示する 2 2022/10/28 10:37
- Wi-Fi・無線LAN ローソンで wi-fi 接続できませんでした スマホは OPPO A 73です 何がいけなかったか 4 2022/05/31 03:53
関連するカテゴリからQ&Aを探す
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
助けでください http://192.16...
-
フレッツ光でリンクダウンが起...
-
グローバルIPがしょっちゅう...
-
PR-400MIでwi-fiを要す...
-
PR-400NEでNASを共有する為の設...
-
マルチセッション非対応のルー...
-
緊急 接続できているのにパス...
-
フレッツ光の接続方法に関して...
-
マンション共有ルータがある場...
-
同じIPアドレスにPINGを打つの...
-
ネットに繋がらない…
-
リンクダウンするルーターの解決策
-
自宅ネットワークの分割方法に...
-
NTTのひかり電話ルータにブリッ...
-
セグメントを越えたPCへのping
-
YAMAHAルータでwan側の1日のト...
-
1台だけDHCPサーパに接続できない
-
cisco800 でIOSのバージョンアップ
-
無線LANからWiMAXへ
-
【大至急】個人の部屋でのみイ...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
助けでください http://192.16...
-
セグメントを越えたPCへのping
-
サーバーとルーターの違い
-
グローバルIPがしょっちゅう...
-
私の求めているSSIDが表示されない
-
YAMAHAルータでwan側の1日のト...
-
PR-400MIでwi-fiを要す...
-
社内LANでインターネットのみ使...
-
PR-400NEでNASを共有する為の設...
-
NTTのひかり電話ルータにブリッ...
-
BUFFALOのルーターで インター...
-
VPN構築時のグローバルIPアドレ...
-
フレッツ光でリンクダウンが起...
-
古いルーターを変えようと思っ...
-
ルーターの下にルーター
-
同じIPアドレスにPINGを打つの...
-
バッファローのルータ AirStati...
-
リンクダウンするルーターの解決策
-
PR-200NEのルータ機能を無効に...
-
VPNパススルーの複数台接続につ...
おすすめ情報