
A 回答 (1件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
パケットフィルタはセグメント(レイヤ2ネットワーク)間を接続するポイント、
ルータ(レイヤ3スイッチ)の機能になります。
つまり、VPNで接続するけど接続する2つのネットワークのセグメントは
別になるようにする必要があり、VPNのどちらかの端点はルータ相当でなければならないです。
SoftEtherは(どういう理屈のVPNソフトウェアなのか勉強しただけで触ったことはないですが)
基本ネットワークをレイヤ2地続きでくっつけるVPNだと理解しています。
だから接続すると一つのセグメントになり、そのままではフィルタできないのです。
先だっての質問の回答で「多分、ルータモードで使う必要がある」と書いたのもこれが理由です。
SoftEtherでやりたいなら、どちらかの端点をルータ扱いにして、
そこでフィルタする必要があります。
ルータ化はSoftEtherでできるのかは正直よく知りませんが、
できないないなら、VPN端点そのものの装置をルータにすればいいと思います。
具体的には、VPN端点にはWindowsを使っているようなので、
下記のサイトなどを参考にVPN端点のWindowsホストにルータにするための設定を加えればいいです。
ルータ設定においてはSoftEhterの仮想ブリッジか仮想NICだかを意識する必要があると思います。
SoftEtherは触ったことがないのでよくわかりませんが、SoftEhterがbridge接続を前提として、
融通の効かないソフトだとするとここはドツボにハマるポイントになるかと思います。
https://blog.putise.com/windows%E3%82%92%E3%83%A …
フィルタに関しては、多分ですが、Windowsファイヤウォールかセキュリティソフトのファイアウォール機能が
効くんじゃないかと思うので(経験的にそういったことがあっただけで確証はないです)、
そこでファイル共有のポートを閉めればいいです。
まとめると、
・VPNで接続するそれぞれのネットワークを別セグメントにする。
・SoftetherのVPN端点のどちらかをルータ化する。
・ルータ化した端点でパケットフィルタ設定を行う。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
助けでください http://192.16...
-
サーバーとルーターの違い
-
http://192.168.11.1/ WEB...
-
セグメントを越えたPCへのping
-
IPメッセンジャーが無線LANで使...
-
ttp://192.168.11.1/について
-
グローバルIPがしょっちゅう...
-
光接続でのルーターの取り扱い...
-
ルータを2つつないだ時の、新...
-
PR-400NEでNASを共有する為の設...
-
eo光の1ギガにしてから1日に何...
-
OCNのインターネット接続
-
(Bフレッツ) ひかり電話用ル...
-
PR-400MIでwi-fiを要す...
-
ルータが古くてネットが安定し...
-
YAMAHAルータでwan側の1日のト...
-
無線LANルータのPPPoE接続が待...
-
ルーターの下にルーター
-
192.168.1.1に接続できない…
-
IPアドレスってPCごと?接...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
サーバーとルーターの違い
-
セグメントを越えたPCへのping
-
グローバルIPがしょっちゅう...
-
YAMAHAルータでwan側の1日のト...
-
PR-400NEでNASを共有する為の設...
-
BUFFALOのルーターで インター...
-
助けでください http://192.16...
-
PR-200NEのルータ機能を無効に...
-
古いルーターを変えようと思っ...
-
PPPoEブリッジ機能を使いながら...
-
ローカルエリア接続、と出るよ...
-
NTTのひかり電話ルータにブリッ...
-
PR-400MIでwi-fiを要す...
-
ルーターの下にルーター
-
IPメッセンジャーが無線LANで使...
-
VPNによるPS3のオンライン接続...
-
MACアドレスは相手が読み取るこ...
-
遠方の仕事相手とISDN,A...
-
IPアドレスは唯一のアドレス?
-
1台のPCから複数のアクセス回線...
おすすめ情報