web-dev-qa-db-ja.com

セットアップPPTP VPNサーバー、リモートホストにアクセスできません

産業用ProRouteM2M4GルーターにVPNサーバーをセットアップしようとしています。私の目標は、クライアントがVPNにログインし、ルーターのLAN上にあるホストに「ローカルに」ログインできるようにすることです。私の最初の課題は、ルーター構成ページのあいまいなPPTPサーバー設定です。考えられるすべての組み合わせを試しました。ただし、以下に含まれているものは、以下を生成するために使用されたものです。出力。

私のローカルマシンは192.168.1.64で、ローカルゲートウェイは192.168.1.254です。リモートルーターにはゲートウェイ192.168.8.1があり、DHCPはLANアドレス192.168.8.100-192.168.8.200を割り当てます。私はWindows7を実行していますが、OSXを使用してこれも実験しました。ルーターは固定のパブリックIPsimカードを使用しています。

ルーター設定

ローカルIP-192.168.8.100-192.168.8.200

リモートIP-192.168.1.100-192.168.1.200

暗号化-MPPE128ビット(暗号化なしでもすべてをテスト)

ユーザー名とパスワード-設定

ユーザー静的IP-空白のまま

リモートLAN /マスク-192.168.8.0/24

PPTPサーバーのDHCPをどこでも有効にするオプションがないことに注意してください。

ローカルクライアント設定

IPv6-無効

IPv4-すべて自動、静的でテストされ、同じ結果が得られましたが、DNSは手動で8.8.8.8/8.8.4.4(Google Public DNS)を指し、デフォルトゲートウェイボックスがチェックされています

vPN接続なしのipconfig出力:

Windows IP Configuration


Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . : gateway.2wire.net  
   Link-local IPv6 Address . . . . . : fe80::a985:527b:f5e3:a66b%11  
   IPv4 Address. . . . . . . . . . . : 192.168.1.64  
   Subnet Mask . . . . . . . . . . . : 255.255.255.0  
   Default Gateway . . . . . . . . . : 192.168.1.254  

Tunnel adapter isatap.gateway.2wire.net:

   Media State . . . . . . . . . . . : Media disconnected  
   Connection-specific DNS Suffix  . : gateway.2wire.net

Tunnel adapter Local Area Connection* 11:

   Connection-specific DNS Suffix  . :   
   IPv6 Address. . . . . . . . . . . : 2001:0:5ef5:79fd:34ff:3fd9:3f57:febf  
   Link-local IPv6 Address . . . . . : fe80::34ff:3fd9:3f57:febf%13  
   Default Gateway . . . . . . . . . : ::  

vPN接続なしのルート印刷:

===========================================================================  
Interface List  
 11...44 8a 5b 61 bd d3 ......Realtek PCIe GBE Family Controller  
 1...........................Software Loopback Interface 1  
 12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter  
 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface  
===========================================================================  

IPv4 Route Table  
===========================================================================  
Active Routes:  
Network Destination        Netmask          Gateway       Interface  Metric  
          0.0.0.0          0.0.0.0    192.168.1.254     192.168.1.64     10  
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306  
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306  
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306  
      192.168.1.0    255.255.255.0         On-link      192.168.1.64    266  
     192.168.1.64  255.255.255.255         On-link      192.168.1.64    266  
    192.168.1.255  255.255.255.255         On-link      192.168.1.64    266  
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306  
        224.0.0.0        240.0.0.0         On-link      192.168.1.64    259  
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306  
  255.255.255.255  255.255.255.255         On-link      192.168.1.64    266  
===========================================================================  
Persistent Routes:  
  None  

IPv6 Route Table  
===========================================================================  
Active Routes:  
 If Metric Network Destination      Gateway  
 13     58 ::/0                     On-link  
  1    306 ::1/128                  On-link  
 13     58 2001::/32                On-link  
 13    306 2001:0:5ef5:79fd:34ff:3fd9:3f57:febf/128  
                                    On-link  
 11    266 fe80::/64                On-link  
 13    306 fe80::/64                On-link  
 13    306 fe80::34ff:3fd9:3f57:febf/128  
                                    On-link  
 11    266 fe80::a985:527b:f5e3:a66b/128  
                                    On-link  
  1    306 ff00::/8                 On-link  
 13    306 ff00::/8                 On-link  
 11    266 ff00::/8                 On-link  
===========================================================================  
Persistent Routes:  
  None  

vPN接続を使用したipconfig:

Windows IP Configuration


PPP adapter VPN Connection:

   Connection-specific DNS Suffix  . : 
   IPv4 Address. . . . . . . . . . . : 192.168.1.100
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . : 0.0.0.0

Ethernet adapter Local Area Connection:

   Connection-specific DNS Suffix  . : gateway.2wire.net
   Link-local IPv6 Address . . . . . : fe80::a985:527b:f5e3:a66b%11
   IPv4 Address. . . . . . . . . . . : 192.168.1.64
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.1.254

Tunnel adapter isatap.gateway.2wire.net:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : gateway.2wire.net

Tunnel adapter Local Area Connection* 11:

   Connection-specific DNS Suffix  . : 
   IPv6 Address. . . . . . . . . . . : 2001:0:9d38:6abd:102f:dd7:3f57:fe9b
   Link-local IPv6 Address . . . . . : fe80::102f:dd7:3f57:fe9b%13
   Default Gateway . . . . . . . . . : ::

Tunnel adapter isatap.{C4127ACE-546B-4448-B79A-D0807C092C0B}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . : 

vPN接続を使用したルート印刷:

===========================================================================
Interface List
 20...........................VPN Connection
 11...44 8a 5b 61 bd d3 ......Realtek PCIe GBE Family Controller
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
===========================================================================

IPv4 Route Table
===========================================================================
Active Routes:
Network Destination        Netmask          Gateway       Interface  Metric
          0.0.0.0          0.0.0.0    192.168.1.254     192.168.1.64   4235
          0.0.0.0          0.0.0.0         On-link     192.168.1.100     11
     93.91.45.109  255.255.255.255    192.168.1.254     192.168.1.64   4236
        127.0.0.0        255.0.0.0         On-link         127.0.0.1   4531
        127.0.0.1  255.255.255.255         On-link         127.0.0.1   4531
  127.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
      192.168.1.0    255.255.255.0         On-link      192.168.1.64   4491
     192.168.1.64  255.255.255.255         On-link      192.168.1.64   4491
    192.168.1.100  255.255.255.255         On-link     192.168.1.100    266
    192.168.1.255  255.255.255.255         On-link      192.168.1.64   4491
        224.0.0.0        240.0.0.0         On-link         127.0.0.1   4531
        224.0.0.0        240.0.0.0         On-link      192.168.1.64   4485
        224.0.0.0        240.0.0.0         On-link     192.168.1.100     11
  255.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
  255.255.255.255  255.255.255.255         On-link      192.168.1.64   4491
  255.255.255.255  255.255.255.255         On-link     192.168.1.100    266
===========================================================================
Persistent Routes:
  None

IPv6 Route Table
===========================================================================
Active Routes:
 If Metric Network Destination      Gateway
 13     58 ::/0                     On-link
  1    306 ::1/128                  On-link
 13     58 2001::/32                On-link
 13    306 2001:0:9d38:6abd:102f:dd7:3f57:fe9b/128
                                    On-link
 11    266 fe80::/64                On-link
 13    306 fe80::/64                On-link
 13    306 fe80::102f:dd7:3f57:fe9b/128
                                    On-link
 11    266 fe80::a985:527b:f5e3:a66b/128
                                    On-link
  1    306 ff00::/8                 On-link
 13    306 ff00::/8                 On-link
 11    266 ff00::/8                 On-link
===========================================================================
Persistent Routes:
  None

vPN接続を使用したtracert192.168.8.1(リモートルーターゲートウェイ):

Tracing route to 192.168.8.1 over a maximum of 30 Hops

  1     *        *        *     Request timed out.
  2     *        *        *     Request timed out.
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  5     *        *        *     Request timed out.

VPN接続を正常に取得できます。 IPアドレスを使用している場合はルーター経由でインターネットにアクセスできます(DNSが機能していないようです)。ただし、リモートルーターLAN上の内部ホストにアクセスできません。

2
Abdullah

解決しました!この問題は、リモート/ローカルIP範囲が正しくないことでした。リモートIPとリモートサブネットがクライアントのネットワークのIP範囲であり、ローカルがルーターネットワークのIP範囲であることを確認してください。

1
Abdullah