VPNクライアントがDHCPからIPアドレスを取得できない
リモート接続設定を試みています.クライアントのインターフェイスではDHCPのリクエストパケットは出ています.
設定:
VPNサーバは複数NICがあり,em1をVPNのブリッジ専用にしています.
状況:
OSのインターフェイスの情報ではActive
vpncmdでは2つのvirtual hubがあるように見えます.
VPNクライアントマネージャからVirtual Hub:VPNAWASLabには接続できますがDHCPでIPアドレスがとれません.
VPNクライアントマネージャからVirtual Hub:AWASLabOPNには接続できません.
VPNAWASLabにem1をブリッジしないとならないように思えます.
vpncmdでAWASLabOPNを削除してVPNAWASLabにem1をブリッジする事はできますか?
DHCPからIPアドレスを取得できない
-
- Posts: 8
- Joined: Mon Nov 27, 2023 4:10 am
DHCPからIPアドレスを取得できない
You do not have the required permissions to view the files attached to this post.
-
- Posts: 8
- Joined: Mon Nov 27, 2023 4:10 am
Re: DHCPからIPアドレスを取得できない
VPNAWASLabだけにしてブリッジし直したがDHCPでIPアドレスが取れないです.
.
引き続き調査していますが何か心当たりがあればお教えください.
VPNサーバのem1(eth NIC)はアクセスポートのスイッチに接続していて,そのポートにPCを直接さしてIPアドレスが取れることは確認しています.
引き続き調査していますが何か心当たりがあればお教えください.
You do not have the required permissions to view the files attached to this post.
-
- Site Admin
- Posts: 2207
- Joined: Sat Mar 09, 2013 5:37 am
Re: DHCPからIPアドレスを取得できない
VPNサーバーを仮想環境に導入しているといったことはないでしょうか。
また、DHCP サーバーが VPN サーバーと同一ホストの場合も、うまく行かないケースがあります。
また、DHCP サーバーが VPN サーバーと同一ホストの場合も、うまく行かないケースがあります。
-
- Posts: 8
- Joined: Mon Nov 27, 2023 4:10 am
Re: DHCPからIPアドレスを取得できない
ありがとうございます.
VPNサーバはPCに立てており仮想環境ではないです.
DHCPをVPNサーバと同じPCに立てていましたが同じように懸念したため止めましたが結果は同じでした.
パケットキャプチャしたところ
クライアントではDHCPのディスカバリーが出ています.
またVPNのブリッジインターフェイスでもそのDHCPディスカバリーが確認できます.
が返答がないです.
リモートで作業していてブリッジインターフェイスの物理NICが接続している対抗スイッチでのキャプチャは取れていません.
以前に現地でそのポートにPCを刺して確認したところIPはDHCPから取れています.
なのでケーブルが駄目なのかもしれません.
そのうち現地に行ってみようと思います.
VPNサーバはPCに立てており仮想環境ではないです.
DHCPをVPNサーバと同じPCに立てていましたが同じように懸念したため止めましたが結果は同じでした.
パケットキャプチャしたところ
クライアントではDHCPのディスカバリーが出ています.
またVPNのブリッジインターフェイスでもそのDHCPディスカバリーが確認できます.
が返答がないです.
リモートで作業していてブリッジインターフェイスの物理NICが接続している対抗スイッチでのキャプチャは取れていません.
以前に現地でそのポートにPCを刺して確認したところIPはDHCPから取れています.
なのでケーブルが駄目なのかもしれません.
そのうち現地に行ってみようと思います.
-
- Site Admin
- Posts: 2207
- Joined: Sat Mar 09, 2013 5:37 am
Re: DHCPからIPアドレスを取得できない
実PCでローカルブリッジが機能していないとすると、VPNサーバーのプロセスをrootで起動していない可能性も考えられます。
そちらも確認してみて下さい。
そちらも確認してみて下さい。
-
- Posts: 8
- Joined: Mon Nov 27, 2023 4:10 am
Re: DHCPからIPアドレスを取得できない
ありがとうございます.
rootのプロセスになってました. VPNのブリッジ先がem1でそこでキャプチャするとDHCPのディスカバリーは来ているんですよね.
なのでem1の接続先であるスイッチでパケットキャプチャすれば来てるのか分かるのですがリモートでアクセスしていて
そこでのキャプチャを取る手立てがありません.
em1とスイッチを繋ぐケーブルの確認を現地でそのうちします.
rootのプロセスになってました. VPNのブリッジ先がem1でそこでキャプチャするとDHCPのディスカバリーは来ているんですよね.
なのでem1の接続先であるスイッチでパケットキャプチャすれば来てるのか分かるのですがリモートでアクセスしていて
そこでのキャプチャを取る手立てがありません.
em1とスイッチを繋ぐケーブルの確認を現地でそのうちします.
You do not have the required permissions to view the files attached to this post.
-
- Site Admin
- Posts: 2207
- Joined: Sat Mar 09, 2013 5:37 am
Re: DHCPからIPアドレスを取得できない
最初のスクリーンショットがローカルブリッジ有効時のものだとすると、フラグに「PROMISC」が入ってないないのが気になります。
ローカルブリッジ動作時に自動的にプロミスキャスモードが有効になるはずなのですが、そこでうまく行っていなくて、応答が受信できていない可能性もあるかも知れません。
ローカルブリッジ動作時に自動的にプロミスキャスモードが有効になるはずなのですが、そこでうまく行っていなくて、応答が受信できていない可能性もあるかも知れません。
-
- Posts: 8
- Joined: Mon Nov 27, 2023 4:10 am
Re: DHCPからIPアドレスを取得できない
ありがとうございます.
ブリッジを組み直したあとはPROMISCが出てますがDHCPのディスカバリーの応答がこないです. 対抗スイッチ側でパケットキャプチャすればそのDHCPパケットがスイッチまで届いているのか分かるのですがリモートでやってるのでまだ確認できておりません.
現地に行くまで他のNICにブリッジして確認することも考えています.
ブリッジを組み直したあとはPROMISCが出てますがDHCPのディスカバリーの応答がこないです. 対抗スイッチ側でパケットキャプチャすればそのDHCPパケットがスイッチまで届いているのか分かるのですがリモートでやってるのでまだ確認できておりません.
現地に行くまで他のNICにブリッジして確認することも考えています.
You do not have the required permissions to view the files attached to this post.
-
- Posts: 8
- Joined: Mon Nov 27, 2023 4:10 am
Re: DHCPからIPアドレスを取得できない
すみません.em1でLLDBを有効にしてポートの確認ができるか見てみたところ,
間違ったポートに刺さってました...T_T
お騒がせしました.
VPNを無事張ることができました.
ありがとうございます.
間違ったポートに刺さってました...T_T
お騒がせしました.
VPNを無事張ることができました.
ありがとうございます.