• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:Ciscoクライアントは接続されているのにvpnが繋がらない)

Ciscoクライアントが繋がらない!vpn接続のトラブルの解決方法は?

このQ&Aのポイント
  • 子供の学校のvpnシステムに、家から接続を試みているがうまくいかない。学校のvpn Concentratorまでは接続できるが、vpn内のサイトには繋がらない。
  • マニュアル通りにCiscoClientサーバ4.6で接続したが、vpn内のサイトにはアクセスできず、pingすら通らない。
  • プロバイダにポートの開放、IPsecプロトコルのパススルー、ファイアウォールの解除を依頼したが、問題は解決されていないかもしれない。原因を調べる手立てはあるだろうか。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.3

IPSecでパススルーの設定が必要という事は、自宅PC~学校VPN3000間で直接VPNトンネルを張る必要があると言う事になりますよね。 それで、PHS(GlobalIP)がOKでマンションからの通信がNGと言う事は、このパススルー設定がうまく動作していないように思います。 VPNパススルー設定の場合、端末側のIPアドレスが変動したり、複数のVPNクライアントが居たりするとうまくない場合があります。 プロバイダさんと交渉して、パススルー設定をしてもらったとの事ですが、ここのところを再度確認した方が良いと思います。 マンション内のプライベートIPをグローバルIPへNATしている機器でこのIPSecパススルーを動作させないといけないのですが、マンションの様に多人数で使う環境でIPSecパススルー設定を許可するというのが考えにくいです。 もっとも、プロバイダさんのアクセスログで80/500が無いとの事が本当であれば、PCの問題の可能性もあります。 ※PHSとの接続環境とEthernetでの接続環境は異なるので、PCの設定に問題が無いとは言い切れません。 また、ファイアウォールで解除してもらったポートはTCPの80番とUDPの500番ですよね? 自宅PCかプロバイダさんかどちらに原因があるのか切り分ける手っ取り早い方法が自宅PCのパケットをキャプチャーしてみることです。 Etherealというフリーのパケットキャプチャソフトがありますので、それを使ってちゃんとVPNへアクセスしようとしているか確認してみると出そうとしているか、そもそも出て行こうとしていないのかわかると思います。 長くなりましたが、おそらくVPNパススルーが原因じゃないかなぁと推測してます。 VPNパススルーが原因であればプロバイダさん側で対処できない可能性があります。 この場合、PHSで我慢するか、自宅にADSLなり別途Internet回線を用意するか、CiscoClientサーバ4.7以上にしてSSL-VPNで接続できるように学校側に変更してもらうかくらいしか対策はありません。

cuprate
質問者

お礼

ありがとうございます。出張してましたのでお礼が遅れました。さっそく、Etherealを試してみます。(Realize社のNetenumでも良いですかね)。またご報告いたします。取り急ぎ御礼まで。

cuprate
質問者

補足

無線LANではパケットキャプチャが簡単には出来ないことがわかりましたので有線に切り替えてキャプチャしてみましたところ、ポート500でやり取りをしたあと、それっきりということがわかりました。これをプロバイダさん(ギガプライズ)に伝えたところ、再度調べて下さり、「IPsecに対応していない」との回答が来ました。 地域全体のVPNなのでアクセスできないのは非常に痛いのですが、必要時にPHSアクセスで閲覧することにしました。(管理組合は年額70万も払っているのに、、、ギガプライズさん、、、orz) いろいろ勉強になりました。ありがとうございました。

その他の回答 (2)

  • ultrawave
  • ベストアンサー率26% (17/65)
回答No.2

マイネットワーク→プロパティ→ローカル接続→プロパティの「詳細設定」でWindowsファイアウォールが設定されていませんか?外して動作するようであれば、そこが原因です。

cuprate
質問者

補足

ありがとうございます。 大変すみませんが、PHSでは正常に接続できるので、PC本体の設定が原因ではないのです。それから、そもそもXP/SP1なのでWindowsファイアウォールはありません。どうぞよろしくお願いします。

  • koonell
  • ベストアンサー率63% (53/83)
回答No.1

ブロードバンドルータをご自宅に導入していれば、、 という仮定となりますが。。。 ブロードバンドルータ無しで学校に つながるかのご確認をされてみるのも、原因を探るひとつの手段になると思います。 もし、ブロードバンドルータなしで繋がる場合は ルータにVPNパススルーといった設定があると思うので そちらを設定の後、再度試してみてください。 見当違いであったらスミマセン。

cuprate
質問者

補足

ありがとうございます。 ルータ類は一切入っていません。 (マンションインターネットなので、住戸に来ているLANコンセントに直接(というかハブは通してますが)つないでいます)。

関連するQ&A