
いつも参考にさせていただいております。
早速ですが、ある支店のサーバーに2枚のNICがささっております。
OSはWindowsServer2008R2です。
NIC1:192.168.1.100
NIC2:192.168.1.200
サブネットマスクは両NICとも255.255.255.0です。
NIC2はVPN用にルータのみに繋がっております。
コマンドプロンプトより ipconfig /all で確認しますと
IPルーティングが「いいえ」となり二枚のNIC間でルーティングはしないことに
なっています。
実際にVPNでNIC2からサーバーに接続し、エクスプローラより
\\192.168.1.50 などとしてNIC1側のPCを見ようとすると、見えません。
しかし支店にいわせるとVPNで接続してNIC1側のコンピュータが見えている
ということです。
2枚のNICのIPアドレスのホスト部が同じなので、この場合はひょっとすると
見えるのかな、とも思いますが、この点、可能なのかどうかご教示いただけ
ますと助かります。
ネットワークに関してそれほど詳しくないのですが、2008R2で特にルーティングの
設定もしておりませんし、サーバーのみがVPNで見えているつもりだったので
ちょっと戸惑っております。また、私がVPNで接続したときは見えなくて、
支店の者が支店外から接続して見えているというのもよくわかりません。
現在、ちょっと事情があって実際に作業をして確認ができないのですが、
アドバイスなどいただけますと非常に助かります。
No.3ベストアンサー
- 回答日時:
「ちょっとわからないのは、ルーティングすればVPNからNIC1側のPCを見ることが
できるのでしょうか?」
VPN専用にNIC2を用意したのは、セキュリティー上、そのサーバしかアクセスさせないためではないのでしょうか?
そうではなく、NIC1側の全てのPCを見せるのであれば、質問の通り、サーバでルーティングさせる方法がありますが、そのためにはNIC1とNIC2のネットワークアドレスが異なる必要があります。例えば、NIC2を192.168.2.100/24等に変更し、VPNルータのIPアドレスも192.168.2.xx/24になっていなければなりません。また、サーバが停止中は、どこにもアクセスできません。
逆に、最も簡単な方法は、VPNルータ自体をNIC1と同じLAN(Hub)に接続すれば、サーバでルーティングの設定も、VPNルータのアドレス変更も必要ありませんが。
PXU10652さま
繰り返しのご回答、まことにありがとうございます。
なるほど、わかりやすいご回答で、問題点がみえてきました。
現在支店からNIC1側のPCへの参照を要求されております。
作業ができるようになりましたら、お教えいただいた方法で
検討していきます。
ありがとうございました。
No.4
- 回答日時:
設定内容から質問のサーバーにNICを2枚挿す必要はないと思われます。
NICを複数挿す目的は複数のサブネットを跨いで各サブネットへサービスを提供することなので、同一サブネットへ2枚のNICをセットする意味がありません。
サーバーの構築に携わった人に理由を聞くべきではないでしょうか?
特別な意図が有ってそのように設定されているのでしょうから、その意図を探らなければ結論が出ません。
あなたの思惑とセットアップした人の意図に食い違いが発見されたときはどちらがより良い環境かを話し合ってください。
bunjiiさま
ご回答ありがとうございます。
今の構成だとNICが2枚というのは意味がないということですね。
確かにいわれてみれば当然です。
NIC2枚の意図がわかってから作業を進めるようにいたします。
アドバイス、ありがとうございました。
No.2
- 回答日時:
「しかし支店にいわせるとVPNで接続してNIC1側のコンピュータが見えている
ということです。」
NIC1とNIC2は両者とも192.168.1.0/24という同じネットワーク内なので、ルーティングする必要自体がありませんし、ブリッジングすることもないはずです。VPN側からはこのサーバにしかアクセス出来ないはずです。
WindowsServer2008R2なので、コンピュータ名(ホスト名ではない)の解決のために、マスターブラウザになっている可能性が高いです。↓
http://www.atmarkit.co.jp/fwin2k/win2ktips/406br …
そのため、ネットワークの表示をさせるとNIC1側にあるコンピュータ名もVPN側に表示されます。しかし、ルーティングもブリッジングもしないので、表示はされるがアクセス出来ない状態になります。また、サーバの再起動などによって、マスタブラウザが他のPCに移ったときには、ネットワークの表示をさせるとNIC1側にあるコンピュータ名がVPN側に表示されないこともあります。
PXU10652さま
ご回答ありがとうございます。
マスタブラウザという言葉は初めて知りました。
まず、サーバーがマスタブラウザになっているかどうかのチェックですね。
ちょっとわからないのは、ルーティングすればVPNからNIC1側のPCを見ることが
できるのでしょうか?
もっとも、最初の回答者様によると、今のIPアドレスの構成自体が問題らしいので
そこから見直さなくてはいけませんが。。。
No.1
- 回答日時:
同じサブネットに複数のNICを接続し、同じサブネットのアドレスにすることは適切な使用法ではありません
また物理的に異なるサブネットを同一サブネットアドレスにしてはいけません
おかしな動作を行う可能性があります
VPNのサブネットを変えたくないのなら、支店のサブネットアドレスを 192.168.2.xx等にすべきかと
>NIC2からサーバーに接続し、エクスプローラより\\192.168.1.50 などとしてNIC1側のPCを見ようとすると、見えません。
192.168.1.xx/24は 192.168.1.200のNICで接続されているサブネットを参照しますから192.168.1.100側は参照できなくて当然です
デフォルトゲートウェイがどう設定されているか等で予期せぬトラブルに見舞われる虞ありです
misawajpさま
ご回答ありがとうございました。
私も最初にこのネットワークを見たときに違和感を感じたのですが、
そうですよね。やはり、よくない設定ですか。
参照できなくて当然ということで、ちょっと安心しました。
支店の者が見えているということは、おかしな動作のせいかもしれませんね。
ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
今、見られている記事はコレ!
-
弁護士が解説!あなたの声を行政に届ける「パブリックコメント」制度のすべて
社会に対する意見や不満、疑問。それを発信する場所は、SNSやブログ、そしてニュースサイトのコメント欄など多岐にわたる。教えて!gooでも「ヤフコメ民について」というタイトルのトピックがあり、この投稿の通り、...
-
弁護士が語る「合法と違法を分けるオンラインカジノのシンプルな線引き」
「お金を賭けたら違法です」ーーこう答えたのは富士見坂法律事務所の井上義之弁護士。オンラインカジノが違法となるかどうかの基準は、このように非常にシンプルである。しかし2025年にはいって、違法賭博事件が相次...
-
釣りと密漁の違いは?知らなかったでは済まされない?事前にできることは?
知らなかったでは済まされないのが法律の世界であるが、全てを知ってから何かをするには少々手間がかかるし、最悪始めることすらできずに終わってしまうこともあり得る。教えてgooでも「釣りと密漁の境目はどこです...
-
カスハラとクレームの違いは?カスハラの法的責任は?企業がとるべき対応は?
東京都が、客からの迷惑行為などを称した「カスタマーハラスメント」、いわゆる「カスハラ」の防止を目的とした条例を、全国で初めて成立させた。条例に罰則はなく、2025年4月1日から施行される。 この動きは自治体...
-
なぜ批判コメントをするの?その心理と向き合い方をカウンセラーにきいた!
今や生活に必要不可欠となったインターネット。手軽に情報を得られるだけでなく、ネットを介したコミュニケーションも一般的となった。それと同時に顕在化しているのが、他者に対する辛らつな意見だ。ネットニュース...
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
URLアクセス時のエラーの意味
-
FFFTPでホストに接続できません!
-
Hyper vでサーバーに接続できない
-
ffftp、xpパソコンにしたらつ...
-
WinInet.dll で HTTPS へ POST ...
-
FTPサーバーへの接続
-
IPアドレスを固定し、最終的にT...
-
レンタルサーバーへのFTP接続が...
-
一家に2台のPS4があるんですが...
-
FFFTP画面の表示について
-
ホームページビルダーでのリダ...
-
携帯へのボイスワープが即留守...
-
グリッドコンピューティングで...
-
職場のOKI電話機(DI2133 MKTU-2...
-
グローバルIPアドレスを複数欲...
-
セカンダリDNSは必ず必要ですか?
-
サブドメインが安く沢山とれる...
-
無料もしくは激安のドメイン(...
-
ロリポップでffmpeg
-
同じドメインで「WEB」と「メー...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
URLアクセス時のエラーの意味
-
Hyper vでサーバーに接続できない
-
一家に2台のPS4があるんですが...
-
FFFTP画面の表示について
-
インターネットオプションの設...
-
プライベートIPアドレスは全...
-
DNS HPで閲覧できない
-
nic2枚の環境でのルーティング
-
ffftp、xpパソコンにしたらつ...
-
FFFTPでホストに接続できません!
-
ロリポップでのFTPホストエラー
-
インターネットが表示できない…
-
FFFTPでの設定について
-
メール、WEBができない
-
FTPサーバーへの接続
-
IISの設定について、 つな...
-
テザリングで繋がる Wi-Fiで繋...
-
大学からFTPの接続ができない
-
インターネット接続
-
FTPサーバーをたてて外部からNA...
おすすめ情報