VPNを三拠点で張りたいと思います。
使用したいのはメール、ファイル共有などです。
ファイル共有については解決しましたが、メールについて出来ないのでお聞きしたいと思います。
1)既にVPNトンネルは2つある。
2)一つはA-B(1)拠点、もう一つはB(2)-C拠点であり、それぞれ対向するルーターが存在しており、ルータは重複しない。B1ルータとB2ルータは同じセグメントにある。(C拠点とA拠点は直接つながっていない)
3)A拠点にメールサーバーがある。
4)C拠点でC-B2-B1-Aを経由したメールが使えない。B拠点(B1-A経由)ではメールが使用可能。
5)B2-C拠点のVPNは双方からファイルサーバーに正常にアクセス可能
6)B1ルータにはSSLVPN(予備)があり、このサービスは問題ない。(今C拠点からここに接続して急場をしのいでいる)
7)A拠点を中心としたスター配線は経費の面から現状考えたくない
知識不足でしたら申し訳ないのですが、そもそもC拠点のセグメントからB拠点を通ってA拠点にメールが届くものでしょうか。大手のサポートなのですが、通信できるはずとか言うばかりで原因がつかめていません。
あと、細かいですが
あ)C拠点からA拠点へのSMTPログは存在する。
い) その逆は一切(POP3もIMAPも)ログがない
う)B拠点とC拠点、A拠点とB拠点もログはB拠点のインアウト両方に存在する。(ファイル共有など)
え)B拠点とC拠点のログは見ることが出来るが、A拠点は見ることが出来ない(管理者でない)。
お)各拠点のセグメントは異なる値(192.168.X.0/24 Aが9、Bが14、Cが21)です
よろしくお願いいたします。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.1
- 回答日時:
技術的には可能な構成ですが情報が不足してます。
・A,B,Cのそれぞれのルーティングテーブルを教えて下さい。
・A-C間の中で TCPポートをブロックしている個所があるかどうかを教えて下さい。
・ネットワーク図面を共有してください。
No.2
- 回答日時:
A-B1-(B)-B2-C
という結線になっているかと思います(という前提で話を進めます)
結論から言うと、正しい設定が全てに施してあればファイル共有だろうがメールだろうが通信はできるはずです。
インターネットが多数のルーターで構成されているのですからたかだか社内LANで通信できないと言うことはあり得ません。
確認する、注意するものは以下の通りです。
・各拠点にあるルーターのルーティングテーブル
A 192.168.14.0/24 -> B1
192.168.21.0/24 -> B1
B1 192.168.9.0/24 -> A
192.168.21.0/24 -> B2
B2 192.168.9.0/24 -> B1
192.168.21.0/24 -> C
C 192.168.9.0/24 -> B2
192.168.14.0/24 -> B2
・このほかのネットワークがある(インターネットへの出口とか)のであればそのルーティングなど
・アクセス制限をするのであればVPNルーターでいじるようなことはせず、サーバ側で制御する。
#1の方と#2の方の内容にて、結論でましたので、お礼を兼ねて結果を報告します。
結論:なにも問題なかった。
原因:
報告された内容が間違いで、クライアントは設定されていないのでメールできなかった(当然)。
共有ファイルはユーザーIDの「¥」と「/」を間違って入力していたので、ログインできなかった(当然)
共有サーバーアドレスを間違っていたので(略)。
報告はSSLVPNを使用していた(以前から存在する問題の無いサービス)のでサービス利用者だけがメールを受信できていた。(新しい事務所のスタッフにはないサービス)
別件:ルーティングテーブルは#2の方の通りです。ちなみに他にいくつかのルーティングもありますが使えています。
別件2:ブロックされていない部分(メールは14セグメントから使えている)は別拠点から本社に要求するサービスには存在しない。
別件3:サーバー側のPING応答等は全て無視する設定であることを伝えてあったのですが、C拠点をサポートするサプライヤーはPINGやTRACERTを打って確認していた。「出来ない」と騒ぎ立てるので大事になった。
別件4:結線は(図をどうやってアップするのかわかりませんので以下のようになっています)
本社(メールなど)--Aルータ(192.168.9.X)-VPN専用線-B1(192.168.14.X2=SSLVPNを外部に提供)-B2(192.168.14.X3)-IPSEC(専用線でない)-C(192.168.21.X)
B2-B拠点の2セグメント(192.168.14.0/24と192.168.X.0/24)、ファイル共有サーバー(192.168.14.X1)
B2-インターネット(B拠点用)
B1-インターネット(SSLVPNサーバ用)
もう一つの結論:
C拠点のサポートは(Office2013やOffice365のインストールも出来ないので)変更することになった。
以上、お騒がせしました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(クラウドサービス・オンラインストレージ) VPN通信に遜色ないクラウドサービスはありますか? 4 2022/08/05 16:19
- 経済 生産拠点の国内回帰について 3 2023/07/24 19:10
- 会社・職場 自転車購入強制は普通なのか 2 2023/01/28 15:45
- いじめ・人間関係 闇バイト依頼になるかどうか 2 2023/06/03 07:28
- 会社・職場 異動先の業務立て直し 6 2022/12/29 03:59
- その他(自然科学) 霊魂とは何か 1 2023/02/02 20:51
- 哲学 霊魂とは何か 5 2023/02/03 10:11
- 転入・転出 住民票、引越し関連について質問です。 同じ職場の人と同棲を理由に実家から同じ市内に引っ越す予定です。 2 2022/12/06 11:41
- 倫理・人権 ヤクザってどうやって金稼いでるんですか? 4 2023/04/03 13:40
- 政治 アジアは米国の市場なのですか? 2 2022/05/19 17:36
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
WAN越えのネットワーク全体表示...
-
VPN通信に遜色ないクラウドサー...
-
VTN(共有フォルダ?)
-
VPNが繋がらない(YAMAHA RTX1100)
-
NTT東西をまたぐフレッツ光...
-
FortiGate50B VPN-IPSECの接続...
-
多拠点でのネットワークについて
-
都市や街の拠点性、求心力とは...
-
IPアドレスのセグメント
-
Teraterm で、「シリアル」の方...
-
MACアドレスからIPアドレスを割...
-
エクセルを開くと、「プリンタ...
-
Ping 127.0.0.1 は通るが、Pin...
-
iPhoneでのIPv4切り替え方法
-
このネットワークを使うには手...
-
ローソン、ファミマの Print Sm...
-
VPNは設定した方がいいですか?...
-
接続しない d Wi-Fi について:...
-
ルータ無しで家庭内LANの接続
-
COMポートが表示されない
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
VPNが繋がらない(YAMAHA RTX1100)
-
VPN通信に遜色ないクラウドサー...
-
VPN接続間でLinkStationが見れ...
-
いつも決まった時間に回線が落ちる
-
往復でパケットの経路が変わっ...
-
RT58iでのVPNのLAN間接続について
-
VTN(共有フォルダ?)
-
センタールータ経由のインター...
-
広域イーサに向けてのマルチキ...
-
WAN越えのネットワーク全体表示...
-
NIC 2枚差しの設定
-
YAMAHA ルータRTX3000について...
-
FortiGate50B VPN-IPSECの接続...
-
RT107eというルータの設定について
-
YAMAHAルーターでのVPNにおける...
-
拠点間VPNについて
-
P-MP構成によるINS接続について
-
都市や街の拠点性、求心力とは...
-
excel で売上を集計しているの...
-
拠点間通信について
おすすめ情報
下の回答で、別件2「ブロックされている部分はない」が正しいです。