
VPN経由でのインターネット接続に関して質問致します。
YAMAHA RTX1200を使用し、本社-支店間をIPSecにてVPN接続しています。
この時、支店からのインターネット接続(WEB閲覧)を本社経由で行いたいと考えています。
理由はある特定のURLが本社の固定IPでのみアクセス可能となっている為、本社からでしかアクセス出来ない為です。
支店側のRTXにてip route設定をトンネルに向けましたが、うまくルート解決が出来ませんでした。
本社(192.168.0.1)-支店(192.168.20.1)でVPN接続(トンネル1とします)をしている状態で、
特定URLのIPアドレスをip routeにてトンネル1にしても192.168.0.1にしても旨く行きません。
tracertコマンドで見てみると・・・
192.168.20.1
192.168.0.1
この後は・・・解決出来ずに「* * *」が続いてしまいます。
どのように設定すれば支店からVPN経由で本社からネットに出て行くのでしょうか?
尚、本社側のネット接続はVPN接続しているRTX12001台で行っています。
特定URL先はデータを扱う為、極力PROXYサーバは使用したくありません。
無知な私で申し訳御座いませんが、何卒御教授の程宜しく御願い申し上げます。
A 回答 (4件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
暫くやり取りが有りませんが、老婆心ながらYamahaルーター独自の「フィルタ型ルーティング」機能を併用しましたゲートウェイ設定かと存じます。
例として、ゲートウェイ・ルート設定コマンドとして、「ip route default gateway (インターネット接続I/F名又はゲートウェイIP) filter 1 2 gateway tunnel 1」、「ip filter 1 pass * * udp * 500」、「ip filter 2 pass * * esp * *」が必要かと。
支社のVPNルーターはどちらの物でしょうか?
Yamahaであれば、フィルタでの振り分けゲートウェイ接続が可能です。
以下参考までに・・「http://www.rtpro.yamaha.co.jp/RT/docs/filter-rou …」
本社経由での支店間VPN接続は、支店同士のVPNトンネルの静的ルーティング登録が必要です。
No.2
- 回答日時:
本社側のRTX1200の設定ミスっぽいですね。
・ルーティング設定(デフォルトゲートウェイ)の間違い
・送信元IPでフィルタをかけて、それに引っかかってる。
といったところでしょうか。
>特定URL先はデータを扱う為、極力PROXYサーバは使用したくありません。
支店が固定IPを使っているなら、proxy利用可能を支店のIPに限定し、HTTPにSSLを入れてやれば、まあ、セキュリティ上は問題ないと思います。メンドクサイですが。
No.1
- 回答日時:
tracertが本社行ってるので支店のデフォルトゲートウェイが本社がわに向いていると仮定すると本社のRTX1200のNATあたりの設定でinnerがautoか本社ネットワークだけになっていませんか?
ここを192.168.0.1-192.168.20.255等に変えればいけるかもしれません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN 社用PCのWi-Fiがインターネット無しになる 5 2023/07/13 09:13
- VPN VPNは設定した方がいいですか? VPNには常時接続するべき? 1 2023/05/25 17:43
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- Wi-Fi・無線LAN ローソンで wi-fi 接続できませんでした スマホは OPPO A 73です 何がいけなかったか 4 2022/05/31 03:53
- FTTH・光回線 VPNルーターを設置したいですが、配線、設定に困っています。 2 2022/08/28 18:20
- セキュリティホール・脆弱性 テレワークで会社支給パソコン以外でVPN接続を制限するやり方 教えて下さい 3 2022/08/31 12:40
- その他(インターネット接続・インフラ) アプリ利用者を特定し、裁判に 2 2022/06/09 21:43
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
- その他(セキュリティ) NTT東西をまたぐフレッツ光IP-VPNLANを構築するには? 1 2022/09/04 22:31
- VPN VPNに接続すると、インターネットに接続できなくなります。 1 2022/06/19 22:51
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
YAMAHA RTX1100 IPSecインター...
-
NATとルーティングについて
-
ciscoルータをスイッチとして
-
CiscoルータのIPアドレス設定に...
-
ルーティング
-
すべてのパブリックネットワー...
-
windowsサーバーで、wwwあり・...
-
自宅無線LANについて
-
ターミナルソフト
-
IPアドレス「0/16」とか「0/24...
-
【Hyper-Vの質問】ホストOS以外...
-
LinkStationの複数パソコンの設...
-
MSNメッセンジャーで海外との音...
-
ネットワークエンジニアについて
-
ゲートウェイについて
-
同一ネットワークとはどういう...
-
ネットワークのアイドル時間っ...
-
SONYのテレビに外付け録画用HDD...
-
ネットワークできない(プリン...
-
ネットワーク構成について(中・...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
CiscoルータのIPアドレス設定に...
-
ciscoの設定コマンド
-
ip default-gatewayとip route ...
-
YAMAHA RT58iの設定方法を教え...
-
YAMAHA RTX1100 IPSecインター...
-
ciscoルータをスイッチとして
-
ルーティング
-
VPN経由でのインターネット接続...
-
NATとルーティングについて
-
IPアドレス「0/16」とか「0/24...
-
同一ネットワークとはどういう...
-
すべてのパブリックネットワー...
-
【Hyper-Vの質問】ホストOS以外...
-
ciscoスイッチ VLANが違うポー...
-
セグメントとサブネット
-
光コンセントとlanポートがある...
-
ポートの開け方ではなく、閉じ...
-
特定のPCが特定のNASのみ接続で...
-
ループバック、pingに詳しい方
-
異なるセグメント間での通信(ル...
おすすめ情報