トラブル対応/2026-08-25 客先VPNサービスに接続できない
の編集
http://example.com/new_hp/image/rss.png?%E3%83%88%E3%83%A9%E3%83%96%E3%83%AB%E5%AF%BE%E5%BF%9C/2026-08-25+%E5%AE%A2%E5%85%88VPN%E3%82%B5%E3%83%BC%E3%83%93%E3%82%B9%E3%81%AB%E6%8E%A5%E7%B6%9A%E3%81%A7%E3%81%8D%E3%81%AA%E3%81%84
[
トップ
] [
編集
|
差分
|
履歴
|
添付
|
リロード
] [
新規
|
一覧
|
検索
|
最終更新
|
ヘルプ
]
-- 雛形とするページ --
(no template pages)
#topicpath * 概要 [#s03c8a08] - 作業日時 2026/08/27 - 連絡元 佐藤さんからネットマスターの掲示板で連携 136 :佐藤 浩史(システム開発第1グループ)2026/8/25(火) 9:26 @ : 萩野谷 純 拓朗が、秋葉原から客先のVPNに接続しようとしているそうですが、接続できない事象が発生しています。 会社のネットワークとして特に制限等かけていますか? - 調査実施 萩野谷 - 最終対応者 萩野谷 ** 内容 [#u8c3e20f] ++ 社内ゲストネットワーク(192.168.0.0/24)、および、隔離ネットワーク(melco無線LAN)から接続しようとしたが接続できない。 ++ 使用しているVPNソフトはCisco AnyConnect ++ 名前解決や制御ポートの接続は上手くいっている模様 ++ 借用PCのため社内の内部ネットワークには接続しないで運用したい。 ++ 社内ネットワークに別セグメント172.32.200.30を割り振って接続したところ問題なく接続できた ++ 借用PCのため管理権限がなく、VPNの接続設定、IP設定(DHCP固定)、ファイアーウォール等の設定は変更できない ** 原因 [#d236e90f] ++ 特定できていない +++ 仮説1 IOやMelcoのハードウェアルーターの問題(MTU、nat問題など) +++ 仮説2 無線LANの問題(MTU、応答速度問題) +++ 仮説3 IPV6の問題(接続成功したネットワークはipv4オンリー) +++ 仮説4 YAMAHAのnvr510との相性(最終的にはここから外に出るため) +++ 仮説5 グローバルIPとの境界線のゲートウェイでnatしないとNGな可能性(多段nat不可) ** 対応 [#n56a7a68] ++ 構成案1 dockerホストのnetvmsv2501の2つ目のnicに 172.31.200.0/24のセグメント専用の線を出して コンテナでgatewayとdhcpをする。 -> 発生する問題: netvmsv2501の2つ目のnicはグローバルセグメントを配線する予定のため gatewayの切り替えまでには移設が必要 ++ 構成案2 nicの口が二つある余っているPC等にlinuxを入れて gatewayとdhcpをする設定にし、 172.31.200.0/24のセグメント専用の線を出す。 ++ 構成案3 作業者の社内接続可能PCのnicと客先貸出端末のnicを直結して、 社内接続可能PC上でgatewayとdhcpをするコンテナ等を起動する。 ++ 構成案4 登録する端末のMACアドレスを固定でDHCPに忘れずに登録して 社内ネットワークに接続できないセグメントに隔離する。 -> 発生する問題: MACの登録忘れやMACの変更等が発生すると社内ネットワークにつながってしまう。 ++ 構成案5 現在のGWサーバーに物理NICを増設してそこに対して別セグメントのDHCPを提供 ** 以後の対応 [#wda9a58e]
タイムスタンプを変更しない
#topicpath * 概要 [#s03c8a08] - 作業日時 2026/08/27 - 連絡元 佐藤さんからネットマスターの掲示板で連携 136 :佐藤 浩史(システム開発第1グループ)2026/8/25(火) 9:26 @ : 萩野谷 純 拓朗が、秋葉原から客先のVPNに接続しようとしているそうですが、接続できない事象が発生しています。 会社のネットワークとして特に制限等かけていますか? - 調査実施 萩野谷 - 最終対応者 萩野谷 ** 内容 [#u8c3e20f] ++ 社内ゲストネットワーク(192.168.0.0/24)、および、隔離ネットワーク(melco無線LAN)から接続しようとしたが接続できない。 ++ 使用しているVPNソフトはCisco AnyConnect ++ 名前解決や制御ポートの接続は上手くいっている模様 ++ 借用PCのため社内の内部ネットワークには接続しないで運用したい。 ++ 社内ネットワークに別セグメント172.32.200.30を割り振って接続したところ問題なく接続できた ++ 借用PCのため管理権限がなく、VPNの接続設定、IP設定(DHCP固定)、ファイアーウォール等の設定は変更できない ** 原因 [#d236e90f] ++ 特定できていない +++ 仮説1 IOやMelcoのハードウェアルーターの問題(MTU、nat問題など) +++ 仮説2 無線LANの問題(MTU、応答速度問題) +++ 仮説3 IPV6の問題(接続成功したネットワークはipv4オンリー) +++ 仮説4 YAMAHAのnvr510との相性(最終的にはここから外に出るため) +++ 仮説5 グローバルIPとの境界線のゲートウェイでnatしないとNGな可能性(多段nat不可) ** 対応 [#n56a7a68] ++ 構成案1 dockerホストのnetvmsv2501の2つ目のnicに 172.31.200.0/24のセグメント専用の線を出して コンテナでgatewayとdhcpをする。 -> 発生する問題: netvmsv2501の2つ目のnicはグローバルセグメントを配線する予定のため gatewayの切り替えまでには移設が必要 ++ 構成案2 nicの口が二つある余っているPC等にlinuxを入れて gatewayとdhcpをする設定にし、 172.31.200.0/24のセグメント専用の線を出す。 ++ 構成案3 作業者の社内接続可能PCのnicと客先貸出端末のnicを直結して、 社内接続可能PC上でgatewayとdhcpをするコンテナ等を起動する。 ++ 構成案4 登録する端末のMACアドレスを固定でDHCPに忘れずに登録して 社内ネットワークに接続できないセグメントに隔離する。 -> 発生する問題: MACの登録忘れやMACの変更等が発生すると社内ネットワークにつながってしまう。 ++ 構成案5 現在のGWサーバーに物理NICを増設してそこに対して別セグメントのDHCPを提供 ** 以後の対応 [#wda9a58e]
テキスト整形のルールを表示する