【繋がらないネットワーク】今回ばかりは降参です… この謎を見事解かれた諸先輩には100ポイント、もしも見事同じ正答の諸兄が複数おられれば均等割をさせていただきます… ●A/B/Cの3つの拠点があり、A拠点にあるネットワークプリンターをB拠点で使おうとしてます。A拠点:OCN/Bフレッツ/B拠点:OCN/ADSL(ACCA)。最初、SoftEther(443番ポート)であっさり接続完了したのに、その日のうちに、なぜか繋がらなくなってしまいました… C拠点(この拠点は複数あり、ルーターは全く弄っていない)からA/B拠点の仮想HUBにはあっさり繋がるのに、A→BやA←Bは不可なのです… ちなみに、A拠点のネットワークプリンターとB拠点の該当PCは、どちらもDMZで外に出しております… まだ試してないのですが、最終的にD拠点(拙宅)に自鯖(と仮想HUB)を立てて、こちら経由で仲良く仮想ネットワーク、と目論んではおります… 余談ですが、631番ポートを使って、素直にネットワークプリンターを導入しようとしても、全く同様の状況なのです… ※OCNの仙台センターに電話をしたら、サポート外、分かってくれるよね? と言われてしまいましてとほほ…

回答の条件
  • URL必須
  • 1人2回まで
  • 登録:2005/10/26 01:01:00
  • 終了:--

回答(3件)

id:nontan2005 No.1

nontan2005回答回数492ベストアンサー獲得回数242005/10/26 03:04:36

ポイント33pt

C拠点何処のプロバイダか書かれてませんので推測ですが、ABと違うなら、単純にプロバイダで制限掛けられてしまってるのではないでしょうか?

私はやはりNTT系のplalaなんですけど、やはり同様にweb以外で、長時間データを送ったり受けたりすると、自動認識されて

途端に速度が落ちたりします。(ftpや動画のリアルタイム配信等)

仕方ないので、今はマルチセッションで別のプロバイダを契約して、そちらでやっています。

OCNはどういう方法か分からないのですが、

一般的に多様されてるポート(httpとかftp等)に変換して送ると、制限されないかもしれません。

C->A/Bは良くて、A/B何れから送信のみ駄目との事なので可能性高いのでは?

id:pasosavi

> 単純にプロバイダで制限掛けられてしまってる

小生もコールセンターのオペなのでそう思う…

そう思いつつも、複数のC拠点ではなぜOKなんでしょう?

(恐らくはC拠点の中にもOCNが混じっています…

> 自動認識されて

余談ですが、知るところからすると、

多分こちらも人力です…

(クレームを待って張り付いているという

> 一般的に多様されてるポート(httpとかftp等)

443番ポートはHTTPSなんだからいつも空けておいて欲しい…

と言いつつも、SoftEtherでPtoP代用してる御仁もおられる筈…

塞がれて当たり前か… ポート変えてみよう…

でもどうして631まで塞ぐのか不明…

もう少し有力情報をお待ちしてみます…

(うちもOCN同士でSoftEtherがだめ/うちは大丈夫等

2005/10/26 03:32:57
id:keii-i No.2

keii-i回答回数206ベストアンサー獲得回数42005/10/26 04:26:31

ポイント33pt

http://www.hatena.ne.jp/1130256060#

人力検索はてな - 【繋がらないネットワーク】今回ばかりは降参です… この謎を見事解かれた諸先輩には100ポイント、もしも見事同じ正答の諸兄が複数おられれば均等割をさせていただきます..

興味深い質問だったので…(ポイントは不要です、OpenPointはすんません。)


私も、どこかで制限がかかった説をとります。Tracerouteで、どこを経由しているかが分かれば絞り込めるのではないでしょうか。


最近は、ISPレベルでの制限だけではなく、インテリジェンスなDSLAM(ADSL側だけですが)を使ってるところでは回線単位で制限かけてきますから、経路によってもかなり違うと思います。

閉じるときは80/110以外すべてなどのむちゃくちゃな設定の場合もありますし。特定portがあいていたらその経路を止めたり、黙ってSoftEtherのみ弾く場合もあります。


ここはひとつport80で…。あるいはDMZにしている拠点A/Bのルータを、とりあえず通常モードに戻して、SoftEtherで利用するポートのみフォワードする限定的な設定にするか、でしょうか。


ちなみに私は、So-net/ACCAのADSLでSoftEther VPN2.0βのサーバをたまに動かしますが、今のところ外部から繋げなかったことはないです(IPが固定じゃないし、DDNSでもないので、定期的にクライアントにメール送信して、そのヘッダから自鯖のIPを見てるという面倒なことをしてますが)

id:pasosavi

お世話になります。

> ポイントは不要

何を仰る… 深謝です…

> 80/110以外すべて…特定port…黙ってSoftEtherのみ

うちはそこまでしてませんよ実際…

同じグルー(以下自粛)

フレッツブランドの裏にやはり魔の手か…

> 80…SoftEtherで利用するポートのみフォワード

そうしましょう…

流石80は塞げまい…

#ってネットワークプリンターをしているだけなんですが

> DDNS

やってます。でないと拠点のお客様がパニックになるので

> Traceroute

実はInternetTestToolsでざっくりは検証済で

なぜ80/110/25/21の4つしか開いていないのだろう?気のせい?

ぐらいにしか思っていなかったのですが…

諸兄に50ポイントずつ、ですか

これから深夜まで席を空けますが、

もしOCN-OCN間の制限を白日の下に晒してくださった方がおられれば、

その諸先輩にも御礼をさせてください :-)

#一方で別原因があれば鋭いご指摘を

2005/10/26 09:40:18
id:bamse381 No.3

bamse381回答回数1ベストアンサー獲得回数02005/10/26 20:20:35

ポイント33pt

http://puchiryuu.jugem.cc/?day=20050719

ぷちどら (別館) | 20050719

はじめまして。

今回の質問を見つけて、はじめてユーザー登録をしたので、この回答方法でよいのかよくわからないのですが。。。

昨日、私の友人が最近、MSNメッセンジャーがつながらない……なんて話がありサポートしていました。いろいろとググっていたところ、彼もちょうどOCN/Bフレッツ/Plalaを使っていまして、ぷち竜さんのhttp://puchiryuu.jugem.cc/?day=20050719

のページを見つけました。

ひょっとしたら、ぷららのフィルタリングサービスが自動でレベルが2になっていて、フィルタリングされているのでは??

(ぷらら以外の拠点どうしではつながるというのがちょっとひっかかります)

ためしに、ぷち竜さんが書かれているような方法で、ぷららのフィルタリングサービスの設定画面に入って、レベルを下げてみてはいかがでしょうか??

これでうまくいくといいのですが……

id:pasosavi

ぷらら様のパケットフィルタリングサービス?

まさか… まさかね…

【Google先生に打診後回答】

http://www.ocn.ne.jp/ocnweb/service/filtering/

ありました…

諸先輩のアドバイスに深謝です。:-)

本当にありがとうございました。

#これこそFAQに入れておかねば…

2005/10/27 00:13:48
  • id:pasosavi
    遅ればせながらご報告/覚書

    パケットフィルタリングサービスは法人契約のみで、
    今回はどちらの拠点も、
    法人でありながら個人契約、でした…
    したがって無関係…

    それで、今回不具合の原因ですが、
    ・OCN様ないしはNTT様は上位ルーター設定において、
     トラフィック制限の一環で、外部へのポートを制限している
    ということのようです…

    #他人事には自身で同じことを回答していた…
     http://www.hatena.ne.jp/1127536744#a2

    解決策は、
    拙宅から両拠点の仮想HUBに繋ぎ、
    拙宅で2台の仮想HUBに繋ぎ、
    その2台の仮想HUBを仮想レイヤー3スイッチで繋ぐ、
    ということで

    #VPNとIPSecを使ったらどうかと?
     そうですね…その方が素直ですっきりかも
    http://ishikawapcs.ld.infoseek.co.jp/

この質問への反応(ブックマークコメント)

「あの人に答えてほしい」「この質問はあの人が答えられそう」というときに、回答リクエストを送ってみてましょう。

これ以上回答リクエストを送信することはできません。制限について

絞り込み :
はてなココの「ともだち」を表示します。
回答リクエストを送信したユーザーはいません