- PR -

VPN接続はできるがイントラ閲覧ができない

投稿者投稿内容
ほろりん
ベテラン
会議室デビュー日: 2004/11/24
投稿数: 98
お住まい・勤務地: あそこ
投稿日時: 2005-01-14 10:34
PCを立ち上げてから
@サーバに接続できないときのEtherealのログ
A外部に接続した時のEtherealのログ
B本社からサーバに接続できたときのログ
を見せてもらえば何か言えるかもしれませんが、パケットが丸見えなんで無理でしょうねぇ。(@だけでもなんとか)
osamuさんがこれらのログの比較をして、違いは見るということはできませんか?

filterしないEtherealのログがあればそこに正解が含まれていると思うんですがねぇ。


_________________
NAO
ぬし
会議室デビュー日: 2001/10/24
投稿数: 1256
お住まい・勤務地: 神奈川のはずれから東京の下町
投稿日時: 2005-01-14 10:41
今日は。

私が整理した状況と、osamuさんが書いた状況を合わせると。
つまり特定の型番のPCでのみ支社で使うとNGになってますよね?

それと最初の支社のパソコンも同様に1週間くらいは見れていたのに
駄目になったという事になるんですかね。

ちなみに今支社でNGなパソコンを本社に持ってきたらどうなるんでしょう?

引用:

【NGだったPCを本社に持ってきた時】
環境はNAO様おっしゃるとおり、社内LANの外フレッツADSLです
社内LANのWebサーバへのPING:行ってません
社内LANのイントラページの閲覧:OK

【上記と同じ事を翌日、同じ環境で行った時】
社内LANのWebサーバへのPING:行ってません
社内LANのイントラページの閲覧:NG
(マウスを認識しなかったりと不安定でした。)


と同じ状態になるんでしょうか?

総合すると
なんかネットワークの問題と言うよりもそのパソコンのネットワーク関連の
特徴に見えます。

メーカの方に状況を説明して問い合わせた方が良いのではないでしょうか? 
osamu
ベテラン
会議室デビュー日: 2004/03/22
投稿数: 67
投稿日時: 2005-01-14 11:28
お世話になります。

>ほろりんさん
先程、本社にて本社内LAN外のフレッツADSL回線でVPN接続→イントラ閲覧OK
の状態を確認後、VPNに接続された状態で
イントラページを開くときのパケットをキャプチャしたところ、
支社でイントラページを開けなかったときのキャプチャ結果と異なる点が
あることに気付きました。

【支社でNGだったときのパケット】
Source Destination Protocol Info
192.168.1.4   192.168.1.1 DNS Standard query A イントラURL
192.168.1.1   192.168.1.4 DNS Standard response A イントラURL
192.168.1.4   本社FireBoxIP(グローバル)PPP Comp Compressed data
本社FireBoxIP(グローバル) 192.168.1.4 PPP Comp Compressed data
192.168.1.4   本社FireBoxIP(グローバル)GRE Encapsulated PPP
192.168.1.1 グローバルIP(心当たり無) SSDP NOTIFY * HTTP/1.1

等といろいろ出ておりました。

【本社でOKだったときのパケット】
ローカルPC固定IP 本社FireBoxIP(グローバル) PPP Comp Compressed data
↑このやりとりが交互に行われている状態

でした。

>NAO様
支社でNGのPCをこちらにもってくることは
支社側の人間の意向により不可能に近くなってきている現状です・・・。
ほろりん
ベテラン
会議室デビュー日: 2004/11/24
投稿数: 98
お住まい・勤務地: あそこ
投稿日時: 2005-01-14 12:17
引用:

192.168.1.1   192.168.1.4 DNS Standard response A イントラURL


は中身を見てちゃんと名前が解決できてるんすよね?
原因は少なくともDNSじゃないようです。orz
あとはこのPPPの中身のような気がする。ということはPCとFireBOXの中身ですねぇ。
自分もやっぱりNAOさんと同じ結論で、PCかFireBOXをメーカに見てもらったほうがよいかと。

192.168.1.4   本社FireBoxIP(グローバル)PPP Comp Compressed data
本社FireBoxIP(グローバル) 192.168.1.4 PPP Comp Compressed data
192.168.1.4   本社FireBoxIP(グローバル)GRE Encapsulated PPP

この心当たりのないアドレスって公開できます?
           ↓
192.168.1.1 グローバルIP(心当たり無) SSDP NOTIFY * HTTP/1.1


お役に立てずすいません。

_________________
おしえて〜。せんせ〜いさ〜ん。

[ メッセージ編集済み 編集者: ほろりん 編集日時 2005-01-14 12:28 ]

スキルアップ/キャリアアップ(JOB@IT)