VPN経由で接続してきたユーザーからファイルサーバー
に接続させたいのですが、できません。
サーバーではapacheも同時に動いていて、http://IPアドレスでの接続は可能です。hostsにIPを書けばhttp://マシン名でも可能です
VPNで\\マシン名 or \\IPアドレスで接続できる方法どなたかご存知でしたらよろしくお願いします。
サーバーIP 192.168.0.1
サーバーOS redhat7.3
VPN yamahaのルータでPPTP
VPNで割り当てるIP 192.168.0.5
クライアントOS XP
クライアントの イーサネットアダプタのIP192.168.10.4
No.1ベストアンサー
- 回答日時:
こんにちは
クライアントからサーバまで、Ping は通る、ファイル共有用のPort は通す設定ができている事を前提に、、、
クライアントPC 側で、lmhosts に、サーバ名とサーバのアドレスを記述してください。
クライアント側のネットワーク設定で、「名前解決にlmhosts を使う」にチェックを入れてください。
※手元にXP が無いので、文言が異なるかも知れないです。
この回答への補足
>>クライアントからサーバまで、Ping は通る、ファイル共有用のPort は通す設定ができている事を前提に、、、
お恥ずかしいですがよくわかっていませんでした。。
調べてみたのですがport137~139ですね。
ルーターのファイアーウォール設定では
137~138 reject
139 reject
となってました。
これを
137~138 pass
139 pass
としたところ\\マシン名でのアクセスとファイル交換が
できました。ありがとうございます。
セキュリティ面でよくない点があると目にするのですが、どのような危険があるか実際によくわかる方法ご存知でしたら教えてください。外部からLAN内のマシンが見える可能性があるというのはわかるのですが。。
自由の利くVPNサーバーならVPN用のFW設定などがあるのでしょうか?
外部からweb,telnet等へのアクセスはできませんでした。丁寧にいろいろとありがとうございました。
また機会がありましたらよろしくお願いします。
No.2
- 回答日時:
変なところから、巧く行ったようですね。
何はともあれ、良かったです。
VPN の終端はどちらになるのでしょうか?
ルータが終端なのであれば、心配は必要ありません。
ルータを介してファイルサーバへ送られる通信は、VPN クライアントのみです。
ルータで137~139 を通して、通信ができるようになったということは、こちら側ですよね?
サーバが終端なのであれば、ルータのFW で無駄な通信を通さないようにしておけば、一先ず大丈夫です。
試しに、Internet 側からVPN の終端アドレスである、グローバルIP にWEB、FTP、Telnet などの通信を行ってみてください。
そのファイルサーバのWEB ページなどが表示される場合、誰もがそのファイルサーバにアクセスできてしまうので、ルータのFW でPort を止め、できればサーバのWEB サービスを止めるなどの対処をとる必要があります。
サーバでは、FW は導入しない方が良いです。
これは、FW を動作させることで、サーバが通信の監査を行うようになり、パフォーマンスが著しく低下してしまうからです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
UltraVNC ViewerからVNCサーバ...
-
DHCPでのIPアドレスの範囲の調べ方
-
DHCPサーバの優先順位
-
PC20台~30台程度のLAN構築の方...
-
「ネットワークパスが見つかり...
-
チーミング teamingについて
-
デフォルトゲートウェイが自分自身
-
グローバルIPアドレス1個で独...
-
メールアドレスの@の前後の呼...
-
テプラの文字幅をつめたい
-
PS4のAPEXで、動画を録画した時...
-
Excelで50行毎に改ページを入...
-
Windows edgeにてアドレスバー...
-
1つのドメインを複数箇所のサー...
-
MacでChromeを使っていると指紋...
-
VBAの改ページ設定について
-
teams設定教えて下さい。 ①ビデ...
-
iphoneについてです! 承認と購...
-
SEM(走査型電子顕微鏡)の...
-
access日本語版を英語版で使用...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
UltraVNC ViewerからVNCサーバ...
-
DHCPでのIPアドレスの範囲の調べ方
-
DHCPサーバの優先順位
-
USENのBROAD-GATE 01について
-
「ネットワークパスが見つかり...
-
逆引きチェックを無くすには
-
デフォルトゲートウェイが自分自身
-
2ちゃんねるの家電製品のスレ...
-
CATV DynamicDNSによる サーバ公開
-
WINSサーバー(クライアント)...
-
ロリポップのサーバ
-
自宅サーバにリモートからファ...
-
ネットワーク構築の勉強
-
2台目のWebServerを立ち上げる...
-
エッジサーバーとは何でしょうか?
-
ロリポップの使い勝手は?
-
グローバルIPアドレス1個で独...
-
補足させていただきます
-
サーバーのLANカード3枚挿...
-
ポケットルーターでローカルネ...
おすすめ情報