- PR -

PPTPの接続方法をご存知の方、お知恵を下さい

1
投稿者投稿内容
ゴルゴ13
会議室デビュー日: 2002/08/16
投稿数: 9
投稿日時: 2002-09-06 02:54
会社のサーバー(W2000Server)に自宅のインターネット(ADSL)からPPTPで接続したいのですが全くうまくいきません。「エラー678応答がありませんでした」のエラー。
会社のサーバーは固定IPを取得し着信設定もしています。
会社まで届いた後にエラーになっているのか、自宅のPCの設定の段階が悪いのか?です。
どこまでデータが行っているのか確認方法をご存知ありませんか?
ちなみに自宅から「仮想プライベート接続」を実行すると、すぐに上記エラーがでます。
どなたか接続方法をご存知の方、ご伝授頂けませんでしょうか?
Uchikoshi
@ITエディタ
会議室デビュー日: 2001/07/27
投稿数: 197
投稿日時: 2002-09-06 05:41
引用:

ゴルゴ13さんの書き込み (2002-09-06 02:54) より:
会社のサーバー(W2000Server)に自宅のインターネット(ADSL)からPPTPで接続したいのですが全くうまくいきません。「エラー678応答がありませんでした」のエラー。
会社のサーバーは固定IPを取得し着信設定もしています。
会社まで届いた後にエラーになっているのか、自宅のPCの設定の段階が悪いのか?です。
どこまでデータが行っているのか確認方法をご存知ありませんか?
ちなみに自宅から「仮想プライベート接続」を実行すると、すぐに上記エラーがでます。
どなたか接続方法をご存知の方、ご伝授頂けませんでしょうか?



 ゴルゴ13さん、こんにちわ(ドキドキ、撃たないでぇ ^^;;)

 多分PPTPの通信ポート(TCPの1723)か、GRE(IPのプロトコル番号47)がどこかで
ブロックされているんでしょうね。他のユーザーは会社には正しくPPTP接続
できるのでしょうか? また、同じプロバイダ(ADSL)を使う、他のユーザーも、
正しく接続できているのでしょうか? そうならば会社側の入り口じゃなくて、
自宅側の出口のどこかでPPTPプロトコルがブロックされていると思われます。

原因を確実に探るには、やはりファイアウォールのログを、すべて残すように
してやってみるとか、プロトコルモニタなどでパケットをキャプチャしながら
接続してみればすぐにわかるんですけど。あと、会社側のWin2kのログなども
参考になるかもしれません。サーバ側にまったくログが残っていないようなら、
やはりどこかでブロックされていると思いますが。

 会社までpingは通るんですよね? また、サーバのIPアドレスを
適当に何でもいいから(WWWサーバとか)変えてみるのもいいかも。それでも
挙動が同じなら、クライアント側の問題だと考えられるし、挙動が変わるなら
サーバ側まで届いた後の問題だと考えられます。

 でも、すぐにエラーになるというところを見ると、やはり自宅の出口側で
ブロックされていると思われます。外へ出て行っているのなら、タイムアウト
待ちになるでしょうから、10秒とかそれ以上待たされますので。

PCからADSL回線の間にはルータとかを入れているのでしょうか?
そうだとすると、ルータのLAN側とWAN側のLEDは点滅していますか?
(つまり、LAN側の要求はきちんとWAN側を通って、インターネットへ
出て行っているか? ということです) WAN側のトラフィックがまったく
ないようなら、ルータでブロックされていると思われます。ルータがないのなら、
PC内部のファイアウォールなどにひっかかっているとと思われます

 接続しようとしているときのnetstatの状態や、netstat -sに変化はありますか?
SYN_SENTで止まっているなら、相手からの応答待ち、netstat -s でICMPの受信が
増えるようなら、たぶんICMPのdestination unreachableなどを受け取っている、
というような推測もできますが……。


以下、関連しそうなドキュメント類です。
MS:TechNet Online - VPN 接続のトラブルシューティングに関する 15 のヒント
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/columns/tips/15tipsfo.asp

MS:[NT]VPN トンネル - GRE プロトコル 47 パケットの説明と使い方
http://support.microsoft.com/default.aspx?scid=kb;ja;JP241251

MS:Windows 2000 VPN サーバー上のセキュリティを強化する
http://support.microsoft.com/default.aspx?scid=kb;ja;JP255784
ゴルゴ13
会議室デビュー日: 2002/08/16
投稿数: 9
投稿日時: 2002-09-08 15:44
早速のご伝授ありがとうございました。

>他のユーザーは会社には正しくPPTP接続できるのでしょうか?
->初チャレンジです。

>原因を確実に探るには、やはりファイアウォールのログを、すべて残すように
してやってみるとか、プロトコルモニタなどでパケットをキャプチャしながら
接続してみればすぐにわかるんですけど。あと、会社側のWin2kのログなども
参考になるかもしれません。サーバ側にまったくログが残っていないようなら、
やはりどこかでブロックされていると思いますが。
->職人技が必要になるんですね!
素人なんでちょっと難しい・・・。
ログの取り方さえ知りません。ただ今必死に勉強中です。

>会社までpingは通るんですよね?
->ばっちり通ります。

>接続しようとしているときのnetstatの状態や、netstat -sに変化はありますか?
Proto Local Address Foreign Address State
TCP aaa:1113 61.xxx.xxx.xx:pptp TIME_WAIT
TCP aaa:1115 61.xxx.xxx.xx:pptp ESTABLISHED
こんな状態です。
メインになるW2000Serverは再起動すると「着信接続」が消えてしまうので、別のW2000Serverにテストで固定ipを与えて実験してみました。
自宅のクライアントPCからダイヤルアップで接続すると接続できました。(大喜び)
ADSLからだと「切断 エラー721:リモートコンピュータが応答していません」なるメッセージが出て、怒られてしまいます。

>以下、関連しそうなドキュメント類です。
MS:TechNet Online - VPN 接続のトラブルシューティングに関する 15 のヒント
http://www.microsoft.com/japan/technet/treeview/default.asp?url=/japan/technet/columns/tips/15tipsfo.asp

MS:[NT]VPN トンネル - GRE プロトコル 47 パケットの説明と使い方
http://support.microsoft.com/default.aspx?scid=kb;ja;JP241251

MS:Windows 2000 VPN サーバー上のセキュリティを強化する
http://support.microsoft.com/default.aspx?scid=kb;ja;JP255784

全て印刷して勉強中です。
頑張ってみます。
これからも宜しくお願い致します。


ゴルゴ13
会議室デビュー日: 2002/08/16
投稿数: 9
投稿日時: 2002-09-10 03:42
自宅ADSLからPPTP接続出来ませんでしたが、とあるビジネスホテルのLANからPPTP接続にトライしてみると接続できました。ビジネスホテルのインターネットの接続方法にもよるでしょうが、自宅ADSLの回線(PPPoA)が原因なのでしょうか?
どなたかご存知の方、ご伝授下さい。
シャーロット
会議室デビュー日: 2002/09/20
投稿数: 1
投稿日時: 2002-09-20 16:31
富士通のADSLモデムを使っていませんか?
ファームウェアのバージョンによって、VPN(PPTP)がタイムアウトします。
私も以前は全く同じ状況で接続できませんでしたが、いまは問題なくできてます。

対応されたファームウェアは下記にあります。
http://www.dion.ne.jp/support/firmware/regular8m/acca/20020404/index.html


はずしてたら、ごめんなさい。
ゴルゴ13
会議室デビュー日: 2002/08/16
投稿数: 9
投稿日時: 2002-09-24 17:14
>富士通のADSLモデムを使っていませんか?

富士通ではありません。
VPNサーバー側はNEC、VPNクライアント側はクリエイティブ社製を使用しています。

四苦八苦した結果、VPNクライアント側のADSLモデムが原因だったようです。
ダイヤルアップでは接続できた為、試しに他のADSLモデム(NEC)でテストした結果、
すんなり接続成功しました。
現在、他社のADSLモデムに買い換えを考えています。

ありがとうございました。
1

スキルアップ/キャリアアップ(JOB@IT)