Page 1 of 1

拠点間接続VPN時のDDNS更新

Posted: Sat Oct 15, 2016 11:37 am
by waratte2
10.5 拠点間接続 VPN の構築 (ブリッジ接続を使用) (https://ja.softether.org/4-docs/1-manual/A/10.5)
上のページを参考にし、
拠点AにSoftEther VPN Serverを、
拠点BにSoftEther VPN Bridgeをインストールし、拠点間のブリッジ接続を行なっています。

現在、拠点AでDDNSを更新した際、拠点BのグローバルIPアドレスで更新されてしまいます。
拠点Aでのインターネット接続は、VPN接続を経由しないように設定できれば良いのでしょうが、
その設定をどこで実施したら良いのかがわかりません。
ご教示頂けませんでしょうか。

Re: 拠点間接続VPN時のDDNS更新

Posted: Sun Oct 16, 2016 9:26 am
by cedar
それぞれの拠点にインターネット接続があり、DHCPサーバーがある場合には、カスケード接続のセキュリティポリシーでDHCPパケットを遮断してみてください。

Re: 拠点間接続VPN時のDDNS更新

Posted: Sun Oct 16, 2016 9:42 am
by waratte2
それぞれの拠点にインターネット接続があり、DHCPサーバーがあります。
添付の様に、DHCPパケットをフィルタリングしてみましたが、状況は変わらないです。
その他に設定すべき項目がありますでしょうか?

Re: 拠点間接続VPN時のDDNS更新

Posted: Sun Oct 16, 2016 10:47 am
by cedar
相手側拠点のDHCPからIPアドレスを取得したままの状態になっていると思われるので、IPアドレスを更新するかPCを再起動してみてください。
(放置してもリース期限が来れば更新されます。)

Re: 拠点間接続VPN時のDDNS更新

Posted: Sun Oct 16, 2016 11:49 am
by waratte2
拠点AにあるDDNSを更新したい端末及び、
拠点AのSoftEther VPN Serverと、拠点BのSoftEther VPN Bridgeも再起動しましたが、
状況は依然変わらずです。

Re: 拠点間接続VPN時のDDNS更新

Posted: Sun Oct 16, 2016 1:27 pm
by cedar
拠点 A の VPN サーバーのデフォルトゲートウェイが拠点 B のルーターになっているのではないかと考えたのですが、そうだとすると VPN 自体の通信が VPN 内で行われていることになってしまうため、VPN 接続が成立しないはずなので、ありえない話でした。

拠点 B に拠点 A と同設定(設定ファイルのコピー)の VPN Server がインストールされているということはないでしょうか。

Re: 拠点間接続VPN時のDDNS更新

Posted: Sun Oct 16, 2016 1:36 pm
by waratte2
拠点BにはVPN Bridgeのみがインストールされている状態です。
拠点AのVPN ServerがインストールされいるCentOSも、
拠点BのVPN BridgeがインストールされているCentOSも、
一からインストールしているもので、設定ファイルなどをコピーした覚えはありません。。

Re: 拠点間接続VPN時のDDNS更新

Posted: Tue Oct 18, 2016 8:39 am
by cedar
ご質問にある DDNS は、SoftEther VPN に内蔵された DDNS 機能のことでよろしいでしょうか?

Re: 拠点間接続VPN時のDDNS更新

Posted: Tue Oct 18, 2016 12:42 pm
by waratte2
SoftEther VPN に内蔵された DDNS 機能のことではありません。
SoftEther VPN Serverがインストールされたマシンと同一拠点に配置した、別の端末で上記機能とは別のDDNSを更新したいと考えております。

Re: 拠点間接続VPN時のDDNS更新

Posted: Tue Oct 18, 2016 11:10 pm
by cedar
そのDDNSクライアントが動作している装置のデフォルトゲートウェイは拠点Aのルーターを指しているでしょうか。

Re: 拠点間接続VPN時のDDNS更新

Posted: Wed Oct 19, 2016 10:53 am
by waratte2
Yesです。拠点Aのルーターを指しています。
ただし、今日現在はDDNSを更新した際に、拠点AのグローバルIPで更新されています。(正常な状態)
時が経てば解決する様な問題では無いと思うので、たまたまかもしれませんし、SoftEther VPN Serverや、Bridgeがインストールされている端末を再起動すると再現するかもしれませんが、そこまではまだ試していないです。

Re: 拠点間接続VPN時のDDNS更新

Posted: Thu Oct 20, 2016 8:22 am
by cedar
前のポストでも書きましたが、時間で解決した可能性が高いと思います。
DHCPを遮断する設定を行ってから、DHCPのリース期間が切れたことで問題が解消したのではないでしょうか。