- PR -

VPN接続でpingは通るのにWindowsネットワークを認識しない

1
投稿者投稿内容
johnes
ベテラン
会議室デビュー日: 2007/11/21
投稿数: 50
投稿日時: 2007-11-21 13:13
はじめまして。

先日、本店LANと各店舗LANをつなぐVPNの構築をお願いされました。
とはいえ、お願いされた時点で本店LANと数店舗のLANは既に接続が確立しており
今回お願いされたのは新規店舗LANをVPNに増加する部分です。

ルータにYAMAHA Netvolanteを使用し、そのVPN機能で実現しております。
本店LANルータをVPNサーバにして、各店舗LANルータをクライアントにする構造です。

本店LAN内にWindows2000Serverで構築したサーバーがあり
そのサーバーはHTTPサーバーとファイルサーバーの役割を果たしています。
各店舗LANに接続された端末は全てWindowsXPです。

今回、既に確立されている接続を元にVPNを構築し、
新規店舗LAN内端末から本店LAN内のHTTPサーバーには接続できたのですが、
ファイルサーバーへの接続が確立できない状態です。

具体的に、以下の事象を確認しています。
・新規店舗LAN内端末から http://<本店LAN内サーバIP>/ でコンテンツが見られる
・新規店舗LAN内端末から本店LAN内サーバにping(IPアドレス)は通る
・新規店舗LAN内端末からWindowsのコンピュータ検索では本店LAN内サーバが見つからない
・新規店舗LAN内端末からWindowsネットワークを見ても自分しか見えない

HTTPでは見えるのにWindowsネットワークが見えないというのが判らず困っています。
色々調べてみたのですが、めぼしい情報を見つけることが出来ずこちらに質問させて頂きました。不足している情報があればおっしゃって頂ければ追記いたします。

心当たりや手がかりになる情報があればご教示願います。
ゆっぽ
常連さん
会議室デビュー日: 2006/02/15
投稿数: 40
投稿日時: 2007-11-21 13:44
お世話になります。

本社側ルータ、新規店舗側ルータ両方ともNetvolanteでしょうか。
configなどの情報を記述していただければ、もっと助言できるのですが。。。

とりあえず、色々情報はあるので、見てみてはいかがでしょうか。
http://www.google.co.jp/search?hl=ja&q=windows+%E3%83%8D%E3%83%83%E3%83%88%E3%83%AF%E3%83%BC%E3%82%AF&lr=
Kozoo
ベテラン
会議室デビュー日: 2005/11/10
投稿数: 52
お住まい・勤務地: コンクリートジャングル東京
投稿日時: 2007-11-21 14:54
引用:

名無しさんの書き込み (2007-11-21 13:13) より:
ルータにYAMAHA Netvolanteを使用し、そのVPN機能で実現しております。
本店LANルータをVPNサーバにして、各店舗LANルータをクライアントにする構造です。

新規店舗LAN内端末から本店LAN内のHTTPサーバーには接続できたのですが、
ファイルサーバーへの接続が確立できない状態です。

具体的に、以下の事象を確認しています。
・新規店舗LAN内端末から http://<本店LAN内サーバIP>/ でコンテンツが見られる
・新規店舗LAN内端末から本店LAN内サーバにping(IPアドレス)は通る
・新規店舗LAN内端末からWindowsのコンピュータ検索では本店LAN内サーバが見つからない
・新規店舗LAN内端末からWindowsネットワークを見ても自分しか見えない


以下の点、ご確認されてみては如何でしょうか。
・ルータのファイアーウォール機能でポート139番(Windows共有)をブロックしていないか。
・クライアントPCのファイアーウォール機能で・・・(上記同様)

なお、HTTPで接続できてファイル共有ができないというケースは、
利用しているポートに違いがある為、当然であるとも言えるかと思います。Pingも同様です。
この辺りは、ゆっぽ様もご提示されているような用語で検索をすると、色々と情報が出てくるかと思います。

##
本店−支店(複数)のような接続の場合で、支店側の機器が同一であれば
利用するConfigのテンプレートを作成しておき、個別情報部分を書き換えた後に
Configを設定機器にインポートするのが、間違いが起きにくい運用かと思います。
johnes
ベテラン
会議室デビュー日: 2007/11/21
投稿数: 50
投稿日時: 2007-11-21 19:38
ゆっぽ様
迅速な反応、ありがとうございます。
本社側、新規店舗を含めた支店全てがNetvolanteを使用しています。
configは簡単には持ち出せそうに無いので、公開するのは難しいですね。。。
とりあえず、ご提示いただいたURIから色々調べてみます。


Kozoo様
> 以下の点、ご確認されてみては如何でしょうか。
> ・ルータのファイアーウォール機能でポート139番(Windows共有)をブロックしていないか。
> ・クライアントPCのファイアーウォール機能で・・・(上記同様)
>
> なお、HTTPで接続できてファイル共有ができないというケースは、
> 利用しているポートに違いがある為、当然であるとも言えるかと思います。Pingも同様です。
> この辺りは、ゆっぽ様もご提示されているような用語で検索をすると、色々と情報が出てくるかと思います。
>
> ##
> 本店−支店(複数)のような接続の場合で、支店側の機器が同一であれば
> 利用するConfigのテンプレートを作成しておき、個別情報部分を書き換えた後に
> Configを設定機器にインポートするのが、間違いが起きにくい運用かと思います。
> クライアントの方はFWを全て外して試してみましたがダメでした。
>
なるほど。テンプレートですか。勉強になります。
今回は、接続済みの支店からconfigを頂いて変えるべきところのみを変えたつもりですが
もしかしたらFW設定など間違っているかもしれませんね。。。

ポートが違うんだから当然、ごもっともです。

頂いた情報を元にまたあがいてみます。
お二方、本当にありがとうございます。
1

スキルアップ/キャリアアップ(JOB@IT)