- PR -

会社から自宅VPNサーバー(PPTP)への接続について

1
投稿者投稿内容
けむ
会議室デビュー日: 2003/08/19
投稿数: 5
投稿日時: 2003-08-19 12:30
PPTPによるVPNサーバーを自宅に立てて、会社から自宅マシンにアクセス
しようともくろんでいます。

自宅のブロードバンドルータ、VPNサーバー(Windows2000)の設定は完了
し、インターネットからVPNのセッションが張れることは確認できました。

VPNサーバーはCATVでインターネットに接続しているのですが、それとは
別に何故かYahooBBにも加入してるので上記の実験ができたわけですが、
この時VPNクライアントはルータを経由せずYahooBBのケーブルに直結
していました。

と、ここまではいいのですが会社ではルーターはもちろんファイヤー
ウォールがあるわけで、PPTPに必要なTCP Port1723とGREプロトコル
が通りません。残念ながらルータの設定変更は絶望的です。

このように会社側をクライアントとしたVPN接続の際に、なにか定石や
抜け道みたいなものはあるのでしょうか?

何かご存知の方が居られましたら是非ともご教授ください。
小僧
ぬし
会議室デビュー日: 2002/08/14
投稿数: 526
投稿日時: 2003-08-19 13:02
HTTPトンネリングとか、SSLトンネリングなどはいかがでしょうか。
トンネリングというキーワードで調べると、色々とでてきますよ。
けむ
会議室デビュー日: 2003/08/19
投稿数: 5
投稿日時: 2003-08-19 13:20
小僧さん、
早速ありがとうございます。

実は社内から外部プロバイダのメールサーバーに接続するために、
Windows2000マシンでトンネリングソフトのHTTPortを使用しています。

VPNもHTTPortで行けないかと思っていたんですが、HTTPortでは残念ながら
TCP以外のプロトコルはどうにもならないようなので行き詰まってしま
ったのです。

なにか別のトンネリングソフトでは可能なんでしょうか?

「トンネリング」などでも調べてみましたが、IPv6関係やVPNそのものに
関するものなどがヒットして、目的の情報に行き着けなかったです・・・。

見当違いな事を言っていましたら申し訳ありません。
knock
会議室デビュー日: 2003/09/02
投稿数: 17
投稿日時: 2003-09-04 00:32
けむさん、こんにちは。

私も HTTPort を利用したことがありますが、TCP でも
うまく動作しなかった記憶があります。
PPTP でどのようなプロトコルを用いているか詳しくわかりませんが、
「トンネリング」という意味で幾つかソフトをご紹介します。
お役に立つかはわかりませんが…

・httptunnel(TCP over HTTP のみ対応)
・stone(TCP over HTTP、TCP→TCP中継、UDP→UDP中継)
・Firepass(仕様では確か TCP over HTTP、UDP over HTTP)

stone は有名なソフトのようです。
正直私もこのように VPN 接続をファイアウォールを越えて行う方法に
ついて詳しい方法をお聞きしたい側ですが…

引用:

けむさんの書き込み (2003-08-19 13:20) より:

実は社内から外部プロバイダのメールサーバーに接続するために、
Windows2000マシンでトンネリングソフトのHTTPortを使用しています。

VPNもHTTPortで行けないかと思っていたんですが、HTTPortでは残念ながら
TCP以外のプロトコルはどうにもならないようなので行き詰まってしま
ったのです。

なにか別のトンネリングソフトでは可能なんでしょうか?

けむ
会議室デビュー日: 2003/08/19
投稿数: 5
投稿日時: 2003-09-04 10:05
knockさん、ありがとうございます。

引用:

knockさんの書き込み (2003-09-04 00:32) より:

・httptunnel(TCP over HTTP のみ対応)
・stone(TCP over HTTP、TCP→TCP中継、UDP→UDP中継)
・Firepass(仕様では確か TCP over HTTP、UDP over HTTP)

stone は有名なソフトのようです。
正直私もこのように VPN 接続をファイアウォールを越えて行う方法に
ついて詳しい方法をお聞きしたい側ですが…



TCPとUDPならできそうなんですね。私もdelegateというソフトも
調べてみたんですが、GREプロトコルを扱えなさそうでした。
何か方法は無いものなんでしょうか?

ここのところWEBを中心にVPN、トンネリングの情報を漁っている
んですが、Firewall内からVPNサーバーにアクセスするような事例は
見つけられませんでした(Firewall内のVPNサーバーにアクセスする
ものは多いんですが。当たり前ですね・・。)。

そもそも、そういうような要求って少ないんですかね・・・。
ミグカリバー
常連さん
会議室デビュー日: 2003/07/21
投稿数: 29
投稿日時: 2003-09-04 13:38
皆さんこんにちは
私も同じように会社から自宅サーバに繋げようとしています
私の場合、VPNサーバには接続出来るのですがユーザ、パスワード認証で
接続出来ません
これってGREプロトコルの問題なんでしょうか
ちなみに、ニフティ経由のVPN接続には成功しています
1

スキルアップ/キャリアアップ(JOB@IT)