プロが教える店舗&オフィスのセキュリティ対策術

RTX1000を使ってリモートアクセス(PPTP)接続後、同一ネットワーク内の共有ファイル(192.168.100.50)にアクセスする設定が、うまくいきません。現状では端末からルータまでpingが○、なのですが、端末→共有ファイルにpingが×状態です。
フィルタかとおもい全部のフィルタ記述を削除したのですが、変化ありませんでした。
ルータまでRAS接続が確認できるのですが、ルータより先にネットワークが疎通しない状態です。

---構成-----
ルータ 192.168.100.1
共有  192.168.100.50(NAS)
端末  192.168.100.121(接続後DHCP) RAS接続
拠点B 192.168.11.0/24(接続確認済)
----コンフィグ---------
ip route default gateway pp 1
ip route 192.168.11.0/24 gateway tunnel 1
ip lan1 address 192.168.100.1/24

pp select 1
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname 名前 パス
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1454
ip pp nat descriptor 1
netvolante-dns use pp auto
netvolante-dns hostname host pp 名前.aa0.netvolante.jp
pp enable 1

pp select anonymous
pp name RAS/VPN:
pp bind tunnel3
pp auth request mschap-v2
pp auth username 名前 パス
ppp ipcp ipaddress on
ppp ccp type mppe-any
ip pp remote address pool 192.168.100.121-192.168.100.135
pptp service type server
pp enable anonymous

tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.100.1
ipsec ike pre-shared-key 1 text aaaaaaaa
ipsec ike remote address 1 固定IP
tunnel enable 1

tunnel select 3
tunnel encapsulation pptp
pptp tunnel disconnect time off
tunnel enable 3

nat descriptor type 1 masquerade
nat descriptor address outer 1 ipcp
nat descriptor address inner 1 auto
nat descriptor masquerade static 1 1 192.168.100.1 tcp 1723
nat descriptor masquerade static 1 2 192.168.100.1 gre
nat descriptor masquerade static 1 3 192.168.100.1 udp *
nat descriptor masquerade static 1 4 192.168.100.1 tcp www
nat descriptor masquerade static 1 5 192.168.100.1 tcp telnet
nat descriptor masquerade static 1 6 192.168.100.1 esp
ipsec auto refresh on
syslog debug on
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.80-192.168.100.99/24
dns server DNS-IP
pptp service on

末筆で恐縮ですが、ご教授いただけると幸いです。
よろしくお願いします。

A 回答 (1件)

ip lan1 proxyarp on  が必要なはずです



設定したのが昔の記憶なんで忘れかけていますが
Ping疎通できなくても共有はできたような気がしないでもない
(両方ともできなかったかも)

この回答への補足

すみません。\\192.168.100.50\で検索しても見つかりません・・・、もちろん他のPCからは検索できています。

補足日時:2014/06/17 17:14
    • good
    • 0
この回答へのお礼

すみません。早とちりをでした。 ip lan1 proxyarp on を記述したら無事開通しました。
大変ありがとうございました。

お礼日時:2014/06/17 17:24

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!