- - PR -
PPTPの接続方法をご存知の方、お知恵を下さい
1
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2002-09-06 02:54
会社のサーバー(W2000Server)に自宅のインターネット(ADSL)からPPTPで接続したいのですが全くうまくいきません。「エラー678応答がありませんでした」のエラー。
会社のサーバーは固定IPを取得し着信設定もしています。 会社まで届いた後にエラーになっているのか、自宅のPCの設定の段階が悪いのか?です。 どこまでデータが行っているのか確認方法をご存知ありませんか? ちなみに自宅から「仮想プライベート接続」を実行すると、すぐに上記エラーがでます。 どなたか接続方法をご存知の方、ご伝授頂けませんでしょうか? | ||||
|
投稿日時: 2002-09-06 05:41
ゴルゴ13さん、こんにちわ(ドキドキ、撃たないでぇ ^^;;) 多分PPTPの通信ポート(TCPの1723)か、GRE(IPのプロトコル番号47)がどこかで ブロックされているんでしょうね。他のユーザーは会社には正しくPPTP接続 できるのでしょうか? また、同じプロバイダ(ADSL)を使う、他のユーザーも、 正しく接続できているのでしょうか? そうならば会社側の入り口じゃなくて、 自宅側の出口のどこかでPPTPプロトコルがブロックされていると思われます。 原因を確実に探るには、やはりファイアウォールのログを、すべて残すように してやってみるとか、プロトコルモニタなどでパケットをキャプチャしながら 接続してみればすぐにわかるんですけど。あと、会社側のWin2kのログなども 参考になるかもしれません。サーバ側にまったくログが残っていないようなら、 やはりどこかでブロックされていると思いますが。 会社までpingは通るんですよね? また、サーバのIPアドレスを 適当に何でもいいから(WWWサーバとか)変えてみるのもいいかも。それでも 挙動が同じなら、クライアント側の問題だと考えられるし、挙動が変わるなら サーバ側まで届いた後の問題だと考えられます。 でも、すぐにエラーになるというところを見ると、やはり自宅の出口側で ブロックされていると思われます。外へ出て行っているのなら、タイムアウト 待ちになるでしょうから、10秒とかそれ以上待たされますので。 PCからADSL回線の間にはルータとかを入れているのでしょうか? そうだとすると、ルータのLAN側とWAN側のLEDは点滅していますか? (つまり、LAN側の要求はきちんとWAN側を通って、インターネットへ 出て行っているか? ということです) WAN側のトラフィックがまったく ないようなら、ルータでブロックされていると思われます。ルータがないのなら、 PC内部のファイアウォールなどにひっかかっているとと思われます 接続しようとしているときのnetstatの状態や、netstat -sに変化はありますか? SYN_SENTで止まっているなら、相手からの応答待ち、netstat -s でICMPの受信が 増えるようなら、たぶんICMPのdestination unreachableなどを受け取っている、 というような推測もできますが……。 以下、関連しそうなドキュメント類です。 MS:TechNet Online - VPN 接続のトラブルシューティングに関する 15 のヒント http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/columns/tips/15tipsfo.asp MS:[NT]VPN トンネル - GRE プロトコル 47 パケットの説明と使い方 http://support.microsoft.com/default.aspx?scid=kb;ja;JP241251 MS:Windows 2000 VPN サーバー上のセキュリティを強化する http://support.microsoft.com/default.aspx?scid=kb;ja;JP255784 | ||||
|
投稿日時: 2002-09-08 15:44
早速のご伝授ありがとうございました。
>他のユーザーは会社には正しくPPTP接続できるのでしょうか? ->初チャレンジです。 >原因を確実に探るには、やはりファイアウォールのログを、すべて残すように してやってみるとか、プロトコルモニタなどでパケットをキャプチャしながら 接続してみればすぐにわかるんですけど。あと、会社側のWin2kのログなども 参考になるかもしれません。サーバ側にまったくログが残っていないようなら、 やはりどこかでブロックされていると思いますが。 ->職人技が必要になるんですね! 素人なんでちょっと難しい・・・。 ログの取り方さえ知りません。ただ今必死に勉強中です。 >会社までpingは通るんですよね? ->ばっちり通ります。 >接続しようとしているときのnetstatの状態や、netstat -sに変化はありますか? Proto Local Address Foreign Address State TCP aaa:1113 61.xxx.xxx.xx:pptp TIME_WAIT TCP aaa:1115 61.xxx.xxx.xx:pptp ESTABLISHED こんな状態です。 メインになるW2000Serverは再起動すると「着信接続」が消えてしまうので、別のW2000Serverにテストで固定ipを与えて実験してみました。 自宅のクライアントPCからダイヤルアップで接続すると接続できました。(大喜び) ADSLからだと「切断 エラー721:リモートコンピュータが応答していません」なるメッセージが出て、怒られてしまいます。 >以下、関連しそうなドキュメント類です。 MS:TechNet Online - VPN 接続のトラブルシューティングに関する 15 のヒント http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/columns/tips/15tipsfo.asp MS:[NT]VPN トンネル - GRE プロトコル 47 パケットの説明と使い方 http://support.microsoft.com/default.aspx?scid=kb;ja;JP241251 MS:Windows 2000 VPN サーバー上のセキュリティを強化する http://support.microsoft.com/default.aspx?scid=kb;ja;JP255784 全て印刷して勉強中です。 頑張ってみます。 これからも宜しくお願い致します。 | ||||
|
投稿日時: 2002-09-10 03:42
自宅ADSLからPPTP接続出来ませんでしたが、とあるビジネスホテルのLANからPPTP接続にトライしてみると接続できました。ビジネスホテルのインターネットの接続方法にもよるでしょうが、自宅ADSLの回線(PPPoA)が原因なのでしょうか?
どなたかご存知の方、ご伝授下さい。 | ||||
|
投稿日時: 2002-09-20 16:31
富士通のADSLモデムを使っていませんか?
ファームウェアのバージョンによって、VPN(PPTP)がタイムアウトします。 私も以前は全く同じ状況で接続できませんでしたが、いまは問題なくできてます。 対応されたファームウェアは下記にあります。 http://www.dion.ne.jp/support/firmware/regular8m/acca/20020404/index.html はずしてたら、ごめんなさい。 | ||||
|
投稿日時: 2002-09-24 17:14
>富士通のADSLモデムを使っていませんか?
富士通ではありません。 VPNサーバー側はNEC、VPNクライアント側はクリエイティブ社製を使用しています。 四苦八苦した結果、VPNクライアント側のADSLモデムが原因だったようです。 ダイヤルアップでは接続できた為、試しに他のADSLモデム(NEC)でテストした結果、 すんなり接続成功しました。 現在、他社のADSLモデムに買い換えを考えています。 ありがとうございました。 |
1