プロが教える店舗&オフィスのセキュリティ対策術

PPTP-VPNをテスト環境で構築しました。
ひとつ気になることがあります。

VPNでLAN間を結ぶとき同じセグメント構成のLAN間接続はできません。(実際に試してみました)
これはなぜなのでしょうか?
ブロードキャストがルータを超えられないというのがキーなのかな?と考えているのですが、はっきりとした答えがだせません。

またVPNで結ばれた拠点間は同じLANに存在しているかのようにネットワークを利用できるというイメージなのですが、実際のLANのようには振舞えないものなどがあれば一例として教えて頂けれと思います。

A 回答 (1件)

どのような構成で試したのでしょうか?



PPTPを使う場合には以下の2種類の構成があります。

・VPNクライアント(端末)がVPNサーバ(ルータ)に対して接続する「リモートアクセスVPN」

・2台のルータ間でVPNを構築する「LAN間接続VPN」

リモートアクセスVPNの場合には接続先ネットワークと同一セグメントに所属することが出来ます。
LAN間接続VPNは異なるセグメント間をルーティングを使って接続します。

ただ、ファイル共有をしたいというような要望であればセグメントが違っても問題ありません。
※セグメントが違う場合のファイル共有はNBT(NetBIOS over TCP/IP)を使います。

またLAN間を同一セグメントで接続したい場合は、L2(Ethernet)レベルで接続する必要があります。
そういう場合にはL2VPN装置(ルータ)などを利用します。

参考URL:http://www.rtpro.yamaha.co.jp/RT/FAQ/PPTP/pptp-a …

この回答への補足

VPNサーバ機能を持つルータを使用しました。
neumannさんのいう「リモートアクセスVPN」になります。

構成は
アクセス元(クライアント)が
192.168.1.0/24のLANからルータを通ってVPNサーバへアクセス。VPN接続先にグローバルIPを持つVPNサーバを指定して、クライアントがリモートの192.168.1.0/24のLANへ入るような構成を試みました。
結果は接続エラーとなりました。

現在は接続先のLANセグメントを192.168.10.0/24に変更し、クライントが192.168.1.0/24のLANからVPNにより192.168.10.0/24に接続するような構成でテストしています。なおクライントはVPN接続時に192.168.10.0/24のアドレスを付与するしくみです。

ちょっと言葉で説明するの難しいのですが、下記のURLに書いてあるような状況になります。
http://72.14.203.104/search?client=livedoor&hl=j …

これがダメとなる理由が知りたいのですが、
なかなかスッキリするような回答が見当たりません。

補足日時:2006/01/24 11:06
    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!