TinyVPN掲示板(アーカイブ)

TinyVPNユーザ同士の交流の場となれば幸いです

■アーカイブインデックスへ

◆ 285. PCtoLANで繋がりません [ok] 2006/03/22 03:08


285. PCtoLANで繋がりません [ok] 2006/03/22 03:08
お世話になります。
自宅LANと友人宅PCでの接続を考えているのですが、マッタク繋がりません。
自宅LAN内PCから仮想ハブPCへは接続できました。
その後仮想ハブに設定した待受けポート番号をルータ側で開けて、
接続テストしたPCのNIC設定をエクスポートして友人宅PCに設定。IPアドレスだけ自宅の固定グローバルアドレスに書き換えてもらいました。。。

イマイチ繋がらない原因がつかめないのですが、上記方法で何処か怪しい部分ありましたら、教えていただけると幸いです。
よろしくお願いいたします。

287. Re: PCtoLANで繋がりません [ななひ] 2006/03/22 17:35
>お世話になります。
>自宅LANと友人宅PCでの接続を考えているのですが、マッタク繋がりません。
>自宅LAN内PCから仮想ハブPCへは接続できました。
>その後仮想ハブに設定した待受けポート番号をルータ側で開けて、
>接続テストしたPCのNIC設定をエクスポートして友人宅PCに設定。IPアドレスだけ自宅の固定グローバルアドレスに書き換えてもらいました。。。
>
>イマイチ繋がらない原因がつかめないのですが、上記方法で何処か怪しい部分ありましたら、教えていただけると幸いです。
>よろしくお願いいたします。

はじめまして。ななひと申します。
怪しいとしたらポートのフォワーディングだと思いますが。
段階的に検証するのが早いと思います。
1.まず固定IPに友人宅のPCからpingをしてみる。
2.pingが確認できたら仮想HUB管理パネルの接続状況の表示を見てみる。
3.友人宅から接続に来ていれば設定が間違ってる可能性が高い。
4.接続に来ていないようでしたら、ルータを外して仮想HUBの入ってるPCをダイレクトにインターネットにつないで試してみる。
5.これで繋がるようならポートフォワーディングが上手くいっていない。
上記のようにやればどこがおかしいのか切り分け出来ます。

290. Re: PCtoLANで繋がりません [ok] 2006/03/24 23:41
レスありがとうございます。

ご指摘の通りポートフォワーディングがうまくいってなかったようです。。。
現在NTTのルータ付きモデム(NVⅢ)にてwebサーバ用等々用固定アドレスと
通常利用用の非固定アドレスでマルチセッションになっております。
何故か、非固定アドレスに向けて仮想Nicのアドレスを設定してもらったら繋がりました…

考えられる原因としては...
 仮想DMZ機能を使い、固定アドレスから
 DMZ用セグメントのPCにポートフォワーディングしている。

 送信元がDMZセグメントのホストの場合
 固定アドレスのセッションを通るよう静的ルーティング設定がしてあった。

こんなとこでしょうか?イマイチ定かではないのですが。
とりあえず非固定アドレスのまま、DDNS利用してつなぐ方向です。

297. Re: PCtoLANで繋がりません [novice] 2006/03/31 23:11
自宅のグローバルIPと、非固定アドレスというのはどういうものなのでしょうか?

もし問題が無ければ(ご利用になっているプロバイダが分かってしまうので、
それがまずければ出さないようにお願いします)、具体的なアドレスを出していただけますか?

また、マルチセッションということですが、複数のプロバイダと契約しているか、
もしくは、同一のプロバイダと複数契約を結んでいるということでしょうか?

グローバルIPが2つある場合、設定をきちんとしないと、通信できないことがあります。

たとえば、固定アドレスをAとし、非固定アドレスをBとします。
LAN内のPCからのパケットは、ルーターのNAT機能で、Bのセッションから発信されるようになっていると思います。

ここで、Aのセッションで仮想NICの接続を受けてしまうと、返事がBのセッションから送り出される状態になり、
TCPの性質上接続できません。

これはようするに、Aさんに声をかけたら、Bさんから返事がくる状態になるためです。

TCPでは、Aさんに声をかけたら、Aさんからの返事しか受け付けません。Bさんが返事を返しても、無視されてしまいます。

多分、そんな感じの問題だと思うのですがどうでしょうか?

299. Re: PCtoLANで繋がりません [ok] 2006/04/01 21:47
>自宅のグローバルIPと、非固定アドレスというのはどういうものなのでしょうか?

プロバイダ2社と契約しています。片方は固定グローバルアドレスを振ってもらえるサービスです。

>これはようするに、Aさんに声をかけたら、Bさんから返事がくる状態になるためです。

おそらくこんな状態になってそうですね…
ルータの機能で、優先セッションを指定することが出来ます。
この機能で、通常利用は非固定(Bセッション)からの通信になります。
静的ルーティングという機能で、送信元がwebサーバ用のPCのローカルアドレスからの場合、固定(Aセッション)を利用するように設定してあります。

よーく考えたら、送信元に仮想hubPCのローカルアドレスの場合固定(Aセッション)を利用するように設定したら、繋がりそうですね…

300. Re: PCtoLANで繋がりません [ok] 2006/04/01 22:02
ファイルサーバに仮想hubをやらせているのですが、
先ほどの設定をしてしまうと、tinyVPN以外の外への通信も
固定アドレス使う形になってしまいそうです。。。

それもナンか嫌なので、とりあえず非固定アドレスでやっていきたいと思います。
どうもありがとうございました。