- PR -

win2003 RRASでのVPNについて

1
投稿者投稿内容
Spx
会議室デビュー日: 2005/09/04
投稿数: 13
投稿日時: 2005-09-29 00:25
(初めに…私はネットワーク初心者です)
現在2拠点間をVPNで接続しようと思い、Windows2003NIC2枚挿しのRRASとBフレッツを利用して実現できないものかと考えています。ちなみに企業用途ではなく個人になります。
http://atmarkit-www.atmarkit.co.jp/fwin2k/verification/vpn03/vpn03_04.html
を読んでみたのですが両拠点とも固定IPが必要なようです。
固定IPについては現在ほとんどのプロバイダがそのようなサービスを提供しているので
問題ないと思うのですが、プロバイダから動的に割り当てられる固定IPではできないのでしょうか。
意味が通じないかもしれませんので補足します。
リンク先のページの「VPN用インターフェイスの選択」の部分ですでにNICに対してIPが
割り振られているようにみえます。フレッツのサービスであればこの設定の段階では
グローバルIPは割り当てられていないはずです。
通常プロバイダが提供する固定IPはNICに直接割り当てられるものではなく、
まずはDHCPでもらうにしておき、プロバイダに接続した段階でログインID等により
いつも決まったIPが振られるものと思っています。
ユーザー側でNICに直接グローバルIPを振るには別途契約が必要なのでしょうか?

通常の個人契約のBフレッツx2拠点、W2K3RRASにてVPNは不可能なのでしょうか。
どなたか教えて頂けないでしょうか。
素人なものでわけのわからない事を言っていたらすみません。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-09-29 01:14
こんばんわ.
引用:

Spxさんの書き込み (2005-09-29 00:25) より:

リンク先のページの「VPN用インターフェイスの選択」の部分ですでにNICに対してIPが
割り振られているようにみえます。フレッツのサービスであればこの設定の段階では
グローバルIPは割り当てられていないはずです。
通常プロバイダが提供する固定IPはNICに直接割り当てられるものではなく、
まずはDHCPでもらうにしておき、プロバイダに接続した段階でログインID等により
いつも決まったIPが振られるものと思っています。
ユーザー側でNICに直接グローバルIPを振るには別途契約が必要なのでしょうか?


ISP によるでしょうけど,普通は「これ〜これを割り振るから自由に使ってね」
というように割り振られます.
それを自由に利用できるので,firewall に使ったり,
NAT させたり,事例のように直接 server の NIC に定義したり出来ます.
なので「固定 IP」のサービスを契約しているなら,
DHCP で割り振られることは無いと思いますよ.

B フレッツなら SOHO 用ので固定 IP のサービスがあります.
個人用のでは無いようです.
「どうしても固定」なら切り替えるしかないかもしれませんが,
OCN に問い合わせてみては?
Spx
会議室デビュー日: 2005/09/04
投稿数: 13
投稿日時: 2005-09-29 09:00
KAZさん、
情報ありがとうございます。
しかし通常インターネットに接続する側のNICには192.168.x.x等のプライベートIPを
振っておいて、ISPに接続した段階で固定なり、可変なりのグローバルIPを取得するものではないでしょうか。
実際にIPCONFIGをするとそのように見えます。
いくつかのISPの設定マニュアルを確認しましたが今のところは全て固定、可変にかかわらず
DHCP取得になっていました。

ちょっと話が固定IPになってしまいました・・・
もう少し調べてみます。
Spx
会議室デビュー日: 2005/09/04
投稿数: 13
投稿日時: 2005-09-29 09:05
こんな記述がありましたので念のためリンクをはっておきます。
https://asahi-net.jp/support/qa/item.html?sheetName=c12&questionNo=c12301
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-09-29 20:06
こんばんわ.

PPPoE などは tunnel な状態なので,
「変わる」のではなく PPPoE 用の仮想 interface に
IP address が設定されるのでは?
その意味では「仮想 interface を VPN に利用する」
ことで実現できるのかもしれません.
※やったことも確かめたことも無いので保証できませんが.
1

スキルアップ/キャリアアップ(JOB@IT)