レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

SoftEther VPN に関するご質問はこのフォーラムにお気軽にご投稿ください。
Post Reply
oscar
Posts: 138
Joined: Tue Oct 21, 2025 1:34 am

レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by oscar » Wed Apr 29, 2026 2:03 am

レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?
MAC Address 00-00-00-00-00-0A [local adapter,or any ethernet adapter on windows os]

MAC Address 5E-C7-5E-F3-D7-E8 [VPN Client VPN adapter]
このWindows OSには、ローカルイーサネットアダプタNIC Aがあります,VPNネットワークカードのMACアドレスは 5E-C7-5E-F3-D7-E8

しかし、SoftEtherのMACアドレステーブルは、Windows OSのARP -sコマンドでは作成されないようです。SoftEtherの内部FDB内で、異なるネットワークカードのレイヤ2 MACアドレステーブル関連付けを作成できる他のソフトウェアや方法はありますか?

レイヤー2 bridge これは、データリンク層(MACアドレス)において任意の通信が可能であることを意味する。

このレイヤー2ブリッジはどのように作成すればよいですか?

cedar
Site Admin
Posts: 2371
Joined: Sat Mar 09, 2013 5:37 am

Re: レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by cedar » Thu Apr 30, 2026 10:38 am

機械翻訳でしょうか、質問の文章の意味がよく分かりません。

Windows ではブリッジを作成することが可能です。

https://faq.nec-lavie.jp/fa/qa/web/knowledge18483.html

oscar
Posts: 138
Joined: Tue Oct 21, 2025 1:34 am

Re: レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by oscar » Thu Apr 30, 2026 1:21 pm

declare LocalBridgeList
{
bool EnableSoftEtherKernelModeDriver true;
bool ShowAllInterfaces true;
};

デフォルトでは
declare LocalBridgeList
{
bool EnableSoftEtherKernelModeDriver true;
bool ShowAllInterfaces false;
};
PROユーザー向けのユースケースは…

ネットワークブリッジ -> local ブリッジ -> Virtual HUB

データリンク層(レイヤー2)では、ユーザーはローカルデバイスを完全に制御する必要があります。しかし、SoftEtherのデフォルトのGUIインターフェースには、マウスを1回クリックするだけですべてのNICを表示する方法がなく、非常に不便です。

bool ShowAllInterfaces false; -> bool ShowAllInterfaces true が必要です

ちなみに、https://r1ch.net/projects/forcebindip

このサードパーティ製のWindowsソフトウェアは、VPNserver.exeを特定のネットワークインターフェースIPアドレスで実行するように強制できます。

つまり、ユーザーがcmdコマンドラインで入力したネットワークインターフェースIPアドレス(例えば、192.168.1.1ではなく10.236.1.1です)でリッスンするように設定できます。これにより、ユーザーは他の方法を使用して仮想ハブの「ルーティングなし/ブリッジなし」というセキュリティ制限を回避できます。

cd C:\SE\ForceBindIP

ForceBindIP64.exe 192.168.137.1 "C:\SE\So\vpnserver.exe" /usermode
ForceBindIP64.exe 【IP Address】 "C:\SE\So\vpnserver.exe" /usermode

oscar
Posts: 138
Joined: Tue Oct 21, 2025 1:34 am

Re: レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by oscar » Thu Apr 30, 2026 1:29 pm

https://r1ch.net/projects/forcebindip は本当に優れたソフトウェアです。

これのおかげで、WindowsでRRASルーティングやICSインターネットアクセス共有サービスを有効にする必要がなくなり、オペレーティングシステムのハードウェアリソースを完全に節約できます。

NAT/DHCP機能はすべてVPNServer.exeによって提供され、実行時にvpnserver.exe /usermodeを使用すると、カーネルモードでの実行(Windowsシステムでは管理者権限が必要)を回避できます。
You do not have the required permissions to view the files attached to this post.

oscar
Posts: 138
Joined: Tue Oct 21, 2025 1:34 am

Re: レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by oscar » Thu Apr 30, 2026 1:33 pm

正直に言うと、私はプログラマーです。

カーネルチューニングのような専門用語を使っても構いません。

あまり詳しく説明する必要はありません。

このフォーラムでは多くの複雑な技術的問題を理解しています。

私の主な目標は、レイヤ2で完全に透過的なローカルブリッジングを実現し、仮想ハブがレイヤ3ネットワーク層だけでなく、データリンク層でも真に動作できるようにすることです。

oscar
Posts: 138
Joined: Tue Oct 21, 2025 1:34 am

Re: レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by oscar » Thu Apr 30, 2026 3:25 pm

OSI参照モデルの階層が低いほど、実際のハードウェアネットワーク機器が現実世界でどのように動作するかをより正確に模倣できる。

OSI物理層は、いかなる方法でもシミュレーションできません。

地震やその他様々な制御不能な力は、コンピュータソフトウェアでは全くシミュレーション不可能です。

しかし、データリンク層はオペレーティングシステムのネットワークインターフェースカード(NIC)アダプタレベルで完全に制御できるため、まるで地球の果てにある別の遠隔ローカルエリアネットワーク上にあるかのようです。
You do not have the required permissions to view the files attached to this post.

oscar
Posts: 138
Joined: Tue Oct 21, 2025 1:34 am

Re: レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by oscar » Fri May 01, 2026 12:27 am

oscar wrote:
Thu Apr 30, 2026 1:21 pm
declare LocalBridgeList
{
bool EnableSoftEtherKernelModeDriver true;
bool ShowAllInterfaces true;
};

デフォルトでは
declare LocalBridgeList
{
bool EnableSoftEtherKernelModeDriver true;
bool ShowAllInterfaces false;
};
PROユーザー向けのユースケースは…

ネットワークブリッジ -> local ブリッジ -> Virtual HUB

データリンク層(レイヤー2)では、ユーザーはローカルデバイスを完全に制御する必要があります。しかし、SoftEtherのデフォルトのGUIインターフェースには、マウスを1回クリックするだけですべてのNICを表示する方法がなく、非常に不便です。

bool ShowAllInterfaces false; -> bool ShowAllInterfaces true が必要です

ちなみに、https://r1ch.net/projects/forcebindip

このサードパーティ製のWindowsソフトウェアは、VPNserver.exeを特定のネットワークインターフェースIPアドレスで実行するように強制できます。

つまり、ユーザーがcmdコマンドラインで入力したネットワークインターフェースIPアドレス(例えば、192.168.1.1ではなく10.236.1.1です)でリッスンするように設定できます。これにより、ユーザーは他の方法を使用して仮想ハブの「ルーティングなし/ブリッジなし」というセキュリティ制限を回避できます。

cd C:\SE\ForceBindIP

ForceBindIP64.exe 192.168.137.1 "C:\SE\So\vpnserver.exe" /usermode
ForceBindIP64.exe 【IP Address】 "C:\SE\So\vpnserver.exe" /usermode
You do not have the required permissions to view the files attached to this post.

oscar
Posts: 138
Joined: Tue Oct 21, 2025 1:34 am

Re: レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by oscar » Fri May 01, 2026 12:34 am

oscar wrote:
Thu Apr 30, 2026 1:29 pm
https://r1ch.net/projects/forcebindip は本当に優れたソフトウェアです。

これのおかげで、WindowsでRRASルーティングやICSインターネットアクセス共有サービスを有効にする必要がなくなり、オペレーティングシステムのハードウェアリソースを完全に節約できます。

NAT/DHCP機能はすべてVPNServer.exeによって提供され、実行時にvpnserver.exe /usermodeを使用すると、カーネルモードでの実行(Windowsシステムでは管理者権限が必要)を回避できます。
NAT(ネットワークアドレス変換)サービスは、WindowsのICSネットワーク共有やRRASルーティングおよびリモートアクセスではなく、SoftEtherに組み込まれたSecureNATによって提供されるため、パフォーマンスが大幅に向上します。
【VPNサーバーはネットワークインターフェースカード10.236.233.148上で動作するため、そのパブリックIPアドレスは当然ながらVPNネットワークインターフェースカード自体のパブリックIPアドレスになります。】
You do not have the required permissions to view the files attached to this post.

oscar
Posts: 138
Joined: Tue Oct 21, 2025 1:34 am

Re: レイヤー2 bridge VPNクライアントとSoftEtherVPN Server設立することは可能でしょうか?

Post by oscar » Fri May 01, 2026 12:42 am

oscar wrote:
Thu Apr 30, 2026 1:21 pm
declare LocalBridgeList
{
bool EnableSoftEtherKernelModeDriver true;
bool ShowAllInterfaces true;
};

デフォルトでは
declare LocalBridgeList
{
bool EnableSoftEtherKernelModeDriver true;
bool ShowAllInterfaces false;
};
PROユーザー向けのユースケースは…

ネットワークブリッジ -> local ブリッジ -> Virtual HUB

データリンク層(レイヤー2)では、ユーザーはローカルデバイスを完全に制御する必要があります。しかし、SoftEtherのデフォルトのGUIインターフェースには、マウスを1回クリックするだけですべてのNICを表示する方法がなく、非常に不便です。

bool ShowAllInterfaces false; -> bool ShowAllInterfaces true が必要です

ちなみに、https://r1ch.net/projects/forcebindip

このサードパーティ製のWindowsソフトウェアは、VPNserver.exeを特定のネットワークインターフェースIPアドレスで実行するように強制できます。

つまり、ユーザーがcmdコマンドラインで入力したネットワークインターフェースIPアドレス(例えば、192.168.1.1ではなく10.236.1.1です)でリッスンするように設定できます。これにより、ユーザーは他の方法を使用して仮想ハブの「ルーティングなし/ブリッジなし」というセキュリティ制限を回避できます。

cd C:\SE\ForceBindIP

ForceBindIP64.exe 192.168.137.1 "C:\SE\So\vpnserver.exe" /usermode
ForceBindIP64.exe 【IP Address】 "C:\SE\So\vpnserver.exe" /usermode
219.100.37.58のIPアドレステーブルを詳しく調べると、NATのような動作を示す宛先IPアドレスのエントリが多数見つかります。これはSecureNATが正しく機能していることを示しており、Windowsホストのルーティングテーブルを変更する必要は一切ありません。

[VPNクライアントのネットワークアダプタメトリックを最大値の9999に設定すると、Windowsホストがそのネットワークアダプタをデフォルトゲートウェイとして使用する優先度が低下し、デフォルトルートが改ざんされるのを防ぎます。]
You do not have the required permissions to view the files attached to this post.

Post Reply