設定箇所を教えてください

SoftEther VPN に関するご質問はこのフォーラムにお気軽にご投稿ください。
Post Reply
kuasefujiko
Posts: 3
Joined: Sun Mar 07, 2021 11:07 pm

設定箇所を教えてください

Post by kuasefujiko » Mon Mar 08, 2021 1:52 am

二つの拠点でブリッジ接続を行おうとしています。
しかしブリッジの接続は成立するものの、通常の利用(ファイルアクセスやWeb管理画面など)ができない状態が発生しています。

拠点A:VPNサーバとしてセットアップ、DDNSを取得、ユーザー「test」とパスワードを作成、一つのNICを仮想HUBに指定
拠点B:VPNブリッジとしてセットアップ、拠点AのDDNSを接続先に指定、ユーザー「test」とパスワードを設定、一つのNICを仮想HUBに指定

この状態で拠点Aと拠点Bにおいてそれぞれ「オンライン」と表示されています。
拠点BのVPNブリッジにしたPCから、拠点AのVPNサーバにしたPCへのpingも到達ができず、相互の拠点にあるファイル共有も使えずにいます。
拠点B、拠点Aでそれぞれ同一のLANに属するPCも同じく、拠点をまたいだ通信ができていません。
なにか設定が足りないだけと見ていますが、それがどこなのかが不明です。
確認すべき箇所や設定内容がありましたらご教示願います。

なお、拠点Aに「user」というユーザーを作成し、拠点A以外の出先でVPNクライアント接続を行った場合はpingやファイル共有も使えています。
ブリッジ接続とクライアント接続で、VPNが成り立っている処理の仕方が違うためと考えています。
少なくとも拠点Aのサーバはクライアント接続に対して正常に稼働しているものとして、切り分けは済んでいます。

cedar
Site Admin
Posts: 1541
Joined: Sat Mar 09, 2013 5:37 am

Re: 設定箇所を教えてください

Post by cedar » Tue Mar 09, 2021 10:42 am

ローカルブリッジの設定をお忘れではないでしょうか。

https://ja.softether.org/4-docs/2-howto ... Bridge_VPN

また、双方のネットワークで DHCP サービスが動作している場合、ブリッジを介して相手方の
設定が流れてきますので、セキュリティポリシーなどで遮断が必要かもしれません。

また、双方の LAN で IP アドレス帯の競合が生じないように調整も必要です。

kuasefujiko
Posts: 3
Joined: Sun Mar 07, 2021 11:07 pm

Re: 設定箇所を教えてください

Post by kuasefujiko » Mon Mar 15, 2021 11:12 pm

ご指摘ありがとうございます。

仰るとおり、拠点間接続用のブリッジ接続設定が漏れていました。
しかしまだVPN接続自体はできるものの、ファイル共有どころかpingすら通らない状態です。
ルーティングテーブルの見直しをしていますが、またお力を借りるかもしれません。

cedar
Site Admin
Posts: 1541
Joined: Sat Mar 09, 2013 5:37 am

Re: 設定箇所を教えてください

Post by cedar » Tue Mar 16, 2021 2:31 am

現在はブリッジ接続を使用した拠点間接続構成になっていると思います。
この構成では、すべての拠点は同じネットワークアドレスである必要があります。

https://ja.softether.org/4-docs/1-manual/A/10.5

ことなるネットワークの拠点を接続する場合には、こちらのようにルーティングが必要です。

https://ja.softether.org/4-docs/1-manual/A/10.6

Post Reply