| 対象機種 | ☑ AG10 ☑ AG20 ☐ AR10 ☐ AR20 ☐ AC10 ☐ AC15 ☐ AC25 ☑ AX11 ☑ AX21 ☑ AX30 ☐ AB11 ☐ AB12 |
| ファームウェアバージョン | N/A |
閉域網 SIM を使用している AG/AX シリーズで、Nx Cloud に接続できない場合、原因は主に「PC 側の通信経路」「フィルタ設定」「閉域網 SIM のキャリア側制限」のいずれかにあります。 本記事では、通信要件の確認から原因の切り分け、対処方法、代替手段までを順を追って説明します。
切り分けフロー
- PC または端末がインターネットに接続できているかを確認する
- AG/AX のフィルタ設定で外向き通信が許可されているかを確認する
- 閉域網 SIM のキャリア側ポリシーによる制限を確認する
1. Nx Cloud 接続に必要な通信要件
Nx Cloud はクラウドサービスのため、インターネットへの外部通信が必須です。 閉域網 SIM では通常、外部インターネットへのアウトバウンド通信が制限されているため、以下の通信がブロックされると Nx Cloud への接続が失敗します。
| 種類 | 内容 |
|---|---|
TCP | 443(HTTPS) |
TCP | 80(HTTP) |
TCP | 3345(Nx Cloud 専用) |
DNS | 名前解決が可能であること |
FQDN | nxvms.com(Nx Cloud サービス) |
閉域網からインターネットに出られない場合、Nx Cloud は利用できません。
2. LAN 接続時にすぐエラーになる場合に考えられる原因
AG と PC を LAN ケーブルで接続し、Nx Cloud ボタンを押すとすぐにエラーになる場合、以下 3 つの原因が考えられます。
- PC がインターネットに接続できていない:AG 経由で PC をインターネットに出すには、AG 側のルーティング・SNAT・フィルタ設定が必要です。
- AG のフィルタ設定で外向き通信が許可されていない:ログに「ルートが無い」「外部へ出られない」というエラーが多く見られます。
- 閉域網 SIM により外部通信が遮断されている:こちらが最も可能性が高く、キャリア側のポリシーに依存します。
3. Nx Cloud への到達性を確認する方法
Nx Witness クライアントを使用して、AG/AX から Nx Cloud に到達できるかどうかをテストできます。
- サイドメニューの「Web ページ」→「新規 Web ページ」を選択します。
- 以下を入力します。
- URL:
https://nxvms.com/home/personal - 「サーバー経由でプロキシする」にチェックを入れます。
- URL:
- 正常にログイン画面が表示されれば、外部へ通信できています。
- 表示できない場合、外向き通信が閉じている状態です。
同様に、https://amnimo.com など一般的な Web サイトでも到達性をテストできます。
4. フィルタ設定の確認項目
AG/AX のフィルタ設定では、以下の点を確認してください。
input.default-policyがdropになっている場合、必要な通信が遮断されている可能性があります。
原因の切り分けのため、以下を一時的に実施できます。
- invalid パケット拒否ルール(index 30)を無効化する
default-policyを一時的にacceptに変更する
⚠ 注意:上記は切り分け用の一時的な設定変更です。確認後は必ず元の設定に戻してください。根本原因が閉域網側の制約である場合、AG/AX 側の設定を変更しても状況は改善しません。
5. 閉域網のセキュリティを維持したまま Nx Cloud を利用する方法
Nx Cloud はパブリッククラウドへの外部通信を前提としており、閉域網専用 SIM は外部へのルートを持たない、または強く制限されているため、原則として利用は困難です。
ただし、閉域網 SIM のキャリア(IIJ など)に依頼し、以下の通信を例外的に許可(ホワイトリスト化)できる場合があります。キャリアが許可しない場合、Nx Cloud の利用はできません。
6. Nx Cloud が利用できない場合の代替手段
| 方法 | 特徴 |
|---|---|
| remote.it | ポートをインターネットへ公開せずに遠隔アクセス可能 |
| VPN(L2/L3)構成を追加 | セキュアに閉域外へ経路を作る方法 |
閉域網のセキュリティを維持したまま映像を閲覧する場合は、上記のような閉域網向けソリューションの利用を推奨します。
7. キャリアへ依頼するホワイトリスト情報
| 内容 | 値 |
|---|---|
FQDN | nxvms.com |
Port | TCP 3345 |
| 備考 | Nx Cloud アクセスに必須。環境によって TCP 443、80 も必要 |
コメント
0件のコメント
サインインしてコメントを残してください。