ISP とルーターからモデム/ルーターにポート転送を行い、PPTP と RDP 用にポート 1723 と 3389 を正常に開きました。現在の設定は次のとおりです。
ISP モデム/ルーター (FiberHome AN5506-04-FA):
- ポート 1723 と 3389 を 192.168.1.3/24 に転送しました
- 192.168.1.3/24をDMZに配置
- WAN IPは112.xxxです
- VPNパススルーオプションが見つかりません
- ファイアウォールとUPNPを無効にしました
それから
私のルーター(DD-WRT 搭載の DLink):
- ISP ルーターの LAN1 を WAN ポートに接続しました。
- WAN ポートを静的 IP 192.168.1.3/24 に設定します。DNS1 は 192.168.1.1 に設定されています。DNS2 は ISP の DNS に設定されています。
- LAN IPは192.168.0.1/24です
- 設定された静的リース: RDP への PC の場合は 192.168.0.2、VPN 用に RRAS が設定された Windows Server 2008 R2 の場合は 192.168.0.3
- ポート3389をPC1に転送
- ポート1723をWS08に転送
- WS08をDMZに配置
- PPTPパススルーが有効になっています
- ファイアウォールとUPNPを無効にしました
私のデバイスでは:
PC1 (192.168.0.2/24)
- RDPサービスが有効になっています
- Windowsファイアウォールがオフになっています
- canyouseeme.org 経由でポート 3389 が開いていることが確認されました
次にVPNサーバーで
WS08 (192.168.0.3/24、2 つの NIC)
- NIC 1 には 192.168.0.3 (外部) の静的 IP アドレスがあります。
- NIC 2 が切断されています (内部)
- VPN クライアントの IP アドレス範囲は静的/半径なし (192.168.27.250-254)
- ファイアウォールはオフになっています
- canyouseeme.org 経由でポート 1723 が開いていることが確認されました
ラップトップを使用して別のネットワーク (外部 IP は 121.xxx) に接続すると、WAN パブリック IP (112.xxx) を介して PC1 にリモート アクセスできます。ただし、WAN パブリック IP を提供する Windows 7 VPN ダイヤラーからダイヤルインすると、エラー 807 が表示されます。ただし、ラップトップが VPN サーバーと同じネットワークに接続され、ダイヤラーにサーバーのプライベート IP (192.168.0.3) を提供すると、VPN サーバーに接続できます。
行き詰まっていて、他に何を確認する必要があるのか分かりません。
ご意見をいただければ幸いです。
答え1
ダイナミック DNS サービスに登録し、作成したホスト名に WAN のパブリック IP をバインドすることで解決しました。
その後、すべてのポート転送を再確認しました。
その後、PPTP と RDP が動作するようになりました。