WINDOWS2008のVPN機能を使おうと思いました。
TCPポート1723をトンネリングしましたが接続できません。
調べるとGREパケット転送という機能が必要なようです。
GREパケットを転送するには、ポート何番をトンネリングすればいいですか?

このQ&Aに関連する最新のQ&A

A 回答 (1件)

>WINDOWS2008のVPN機能を使おうと思いました。


>TCPポート1723をトンネリングしましたが接続できません。
>GREパケットを転送するには、ポート何番をトンネリングすればいいですか?

GRE自体がトンネルプロトコルですので、ちょっと表現が違うような気がします。
おそらくルータ等の設定だと思いますので、
TCPポート1723を通過するようにしました、GREを通過させるにはどうすればいいかという質問の意図だと解釈して回答します。

GREはTCPまたはUDP上で使用するプロトコルでありませんので、ポート番号は持ちません。
GREを通すためには、IPパケット中のプロトコル番号47を通過させるように設定する必要があります。
ちなみにこのプロトコル番号はICMPは1、TCPは6、UDPは17のように決まっています。

一般的なブロードバンドルータではこの設定は直接出来ない機種がほとんどですが、PPTPパススルーなどと呼ばれる機能が有り、これをONにするとGREが通過するようになるルータが昨今多くなっていると思います。
ルータの仕様と設定方法を確認してください。
    • good
    • 0

このQ&Aに関連する人気のQ&A

UDP とは」に関するQ&A: NTP の TCPポートは?

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

QL2TP/IPSecのルータのポート開放

L2TP/IPSecのルータのポート開放なんですが

ルータのポートフォワーディングで
1701 (udp) ・・・・l2tp
4500 (udp)・・・・ipsec-nat-t
500 (udp)・・・isakmp

の3つを宅内サーバに向けて開放していますが、つながりません。
ポート開放の番号や数が違うんでしょうか?

同じようにサーバ側のパケットフィルタリングでも上記3つを開放しています。

Aベストアンサー

 お尋ねの件ですが、1701ポートNoをトンネルトランスポートされるようにしていますか?
 4500番はNATトラバーサル用ポート番号、500番はIPSEC認証キー用番号ですが、ポート開放以外にルーターのIPフィルタのパス登録コマンド、out登録コマンドにて通信透過されるようにしていますか?
 上記のチェックでも駄目な場合、DMZホスト設定でルーターの着信データを全てサーバへ向けてみては如何でしょうか?
 DMZの場合、全てのデータ着信はサーバへ向きますので、セキュリティ設定はサーバ側にて破棄登録等実施された方が良いかもしれません。

QVPN接続間でLinkStationが見れません

A拠点:ルーター(YAMAHA RT-58i[192.168.0.YYY])+パソコン(Windows XP)
B拠点:ルーター(YAMAHA RT-58i[192.168.101.YYY])+LinkStation[192.168.101.XXX](LS-WXLシリーズ)

A拠点とB拠点をPPTPを使用したネットワーク型 LAN間接続VPNで接続しています。
ルーター内で接続は確認されています。

A拠点からB拠点へはルーター、リンクステーション(192.168.101.XXX(リンクステーションのIPアドレス)にプラウザで設定画面に入ることが可能です。(pingも帰ってきます)
B拠点からA拠点へも同様です。

B拠点にパソコンを持っていき、ルーターごしにLinkStationにLAN接続し、LinkStationの中のフォルダ(例:sherフォルダ)をマイコンピューターの「ツール」にある「ネットワークドライブの割り当て」から「\\192.168.101.XXX(リンクステーションのIPアドレス)\sher」で見ることは出来ます。

ただし、A拠点から同じように「\\192.168.101.XXX(リンクステーションのIPアドレス)\sher」を入力しても、「ネットワークパス\\192.168.101.XXX(リンクステーションのIPアドレス)\sherは見つかりませんでした」とエラーメッセージが出ます。

A拠点からB拠点のリンクステーション内のファイルを見るにはどのような設定をすればよいのでしょうか?
教えていただけますでしょうか?

リンクステーションのネットワーク設定ですが
IPアドレス:192.168.101.XXX
サブネット:255.255.255.0
デフォルト:192.168.101.YYY
優先DNS:192.168.101.YYY
と入力されています。

よろしくお願い致します。

A拠点:ルーター(YAMAHA RT-58i[192.168.0.YYY])+パソコン(Windows XP)
B拠点:ルーター(YAMAHA RT-58i[192.168.101.YYY])+LinkStation[192.168.101.XXX](LS-WXLシリーズ)

A拠点とB拠点をPPTPを使用したネットワーク型 LAN間接続VPNで接続しています。
ルーター内で接続は確認されています。

A拠点からB拠点へはルーター、リンクステーション(192.168.101.XXX(リンクステーションのIPアドレス)にプラウザで設定画面に入ることが可能です。(pingも帰ってきます)
B拠点からA拠点へも同様で...続きを読む

Aベストアンサー

>B拠点にパソコンを持っていき、ルーターごしにLinkStationにLAN接続し、LinkStationの中のフォルダ(例:sherフォルダ)をマイコンピューターの「ツール」にある「ネットワークドライブの割り当て」から「\\192.168.101.XXX(リンクステーションのIPアドレス)\sher」で見ることは出来ます。

確認ですがルータごしと書かれていますが、B拠点はLinkStationとパソコンが同一ネットワークになるので、単にルータのLANポートにパソコンが接続されている状態と思われますが合っていますか?

>A拠点からB拠点へはルーター、リンクステーション(192.168.101.XXX(リンクステーションのIPアドレス)にプラウザで設定画面に入ることが可能です。(pingも帰ってきます)
>ただし、A拠点から同じように「\\192.168.101.XXX(リンクステーションのIPアドレス)\sher」を入力しても、「ネットワークパス\\192.168.101.XXX(リンクステーションのIPアドレス)\sherは見つかりませんでした」とエラーメッセージが出ます。

この結果から、A拠点のパソコンからLinkStationへの通信は、
・ping(icmp)はOK
・ブラウザ(http)はOK
・共有(smb)はNG
と思われますが認識はあっていますか?

以上の解釈があっていればおそらくフィルタの設定だと思われます。
RT58iはデフォルトの設定でWindowsの共有に関する通信がフィルタされています。
ルータの設定画面で「詳細設定と情報」-「ファイアウォール設定」から「IPv4フィルタ」の設定の項目を確認してみて下さい。

>B拠点にパソコンを持っていき、ルーターごしにLinkStationにLAN接続し、LinkStationの中のフォルダ(例:sherフォルダ)をマイコンピューターの「ツール」にある「ネットワークドライブの割り当て」から「\\192.168.101.XXX(リンクステーションのIPアドレス)\sher」で見ることは出来ます。

確認ですがルータごしと書かれていますが、B拠点はLinkStationとパソコンが同一ネットワークになるので、単にルータのLANポートにパソコンが接続されている状態と思われますが合っていますか?

>A拠点からB拠...続きを読む


人気Q&Aランキング

おすすめ情報