Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

IPルーティングがWindowsクライアントの認証を防ぎます

Prev Next

問題

WindowsでIPルーティングが有効になっていると、SDPクライアントの認証に失敗します。

authenticating.jpg

トラブルシューティング

IPルーティングが有効かどうかを確認:

WindowsデバイスでIPルーティングが有効かどうかを確認するには、"ipconfig /all" コマンドを実行します。

ipconfig.jpg

IPルーティングが有効であれば、SDPクライアントは接続できません。 その理由は、IPルーティングが有効だとSDPクライアントの認証プロセスに干渉するからです。 認証サービスは、のみ承認する未認証トンネル確立時にクライアントが受け取った送信元IPを持つリクエスト (169.254.255.253)、それ以外の認証リクエストは無視されます

IPルーティング機能を無効にすると、使用される送信元IPは認証サービスの宛先IPによって決定されます。 オペレーティングシステムはルーティングテーブル内で認証サービスの宛先IPに対するルートを持っているインタフェースを見つけます。 その後、SDPクライアントはCatoトンネルインタフェース経由で認証サービスIPへのルートを追加し、Catoトンネルインタフェースの正しい送信元IPを取得します。

一方、無視されましたIPルーティングが有効の場合、Windowsは他のインタフェース(例:WiFiインタフェース)から送信元IPを選択できるため、認証リクエストは無視され

解決策

Windows上でIPルーティングを無効にし、SDPクライアントが認証のためにCatoNetworksアダプタのIPアドレスを使用するようにします。 そのために、次のオプションからいずれかを選択して下さい -

オプション 1 -

  1. Win + Rを押し、 "regedit" と入力してEnterを押すことでWindowsレジストリエディターを開きます。

  2. 次のレジストリキーへ移動します:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters

    • "IPEnableRouter" の値が存在しない場合、IPルーティングは既に無効とみなせます。

    • "IPEnableRouter" の値があり、"1" に設定されている場合、IPルーティングは有効です。 それを無効にするには、"IPEnableRouter" を右クリックして"変更" を選択し、値を"0" に変更します。

      右ペインで "IPEnableRouter" という名前のDWORD値を探します。

  3. レジストリエディタを閉じます。

registry.jpg

この変更を加えた後、Windowsを再起動すると、IPルーティングは無効になります。

オプション 2 -

  1. Win + Rを押し、"services.msc" と入力してEnterを押してWindowsサービスを開きます。

  2. 下へスクロールし、"ルーティングとリモートアクセス" をクリックします。

  3. サービス窓の上部(またはサービスを右クリックする)で"停止" ボタンを押すと、無効にするオプションが表示されます。