魔術師です。
VPN "Virtual Private Network"とは、インターネット上の暗号化経路を通して LAN 接続すること。
ふと気が付くと大好きな YAHAMA のルーターが L2TP/IPsec に対応していました。
iPhone が接続できると言う事で、それは設定せねばと設定しましたが、
RTX1100 に設定を入力するとエラーが返って L2TP に対応していませんでした。
実は RTX1200 の設定例だったのです。
これはダメかと思いつつ、動作環境を見ると、
最新のファームにアップデートをすると RTX1100 でも対応可能でしたので
悩みながら設定しました。
Android でもこの設定で良いみたいです。
接続確認は iPhone 4S iOS5.1 です。
実はその前に PPTP での VPN 接続をテストしていたのです。
VPN って便利だなと思っていたのです。
なかなか接続でき無くって見事にはまったのが、ソフトバンクの 3G 回線が NAT 使ってるみたいです。
割り当てが グローバル IP なのでそのままで大丈夫と思っていましたが、
NAT-TRAVERSAL の設定をしないと接続できませんでした。
きっと IPv4 枯渇問題で LSN "Large Scale NAT" を適用しているのでしょうね。
YAHAHA ルーター側の設定 コンフィグ
L2TP/IPsec と PPTP が同時に接続できる設定です。
ip lan1 proxyarp on # リモートマシンに同じセグメントの IP を割り当てるために
pp select anonymous
pp bind tunnel1 tunnel2 # L2TP と PPTP 両方に対応
pp auth request mschap-v2 # iPhone は mschap-v2 対応なので強度の高い v2
pp auth username [接続ユーザー名] [パスワード]
ppp ipcp ipaddress on
ppp ipcp msext on
# ppp ccp type mppe-any # PPTP 設定からの転用ですが、L2TP で動かないため変更
# ppp ccp type mppe-40 # 40bit は OK
ppp ccp type mppe-128 # 128bit も OK
# ppp ccp no-encryption reject # 入れると接続できません。
ppp ipv6cp use off
ip pp remote address pool [割り当て開始 IP アドレス]-[割り当て終了 IP アドレス]
ip pp mtu 1258
ip pp tcp mss limit auto
pp enable anonymous
tunnel select 1
tunnel encapsulation l2tp
ipsec tunnel 101
ipsec sa policy 101 1 esp aes-cbc sha-hmac
ipsec ike keepalive use 1 off
ipsec ike local address 1 [ルーター IP Address]
ipsec ike nat-traversal 1 on
ipsec ike pre-shared-key 1 text [IPsec 事前共有キー]
ipsec ike remote address 1 any
l2tp tunnel disconnect time off
l2tp keepalive use on 10 3
l2tp keepalive log on
l2tp syslog on
ip tunnel tcp mss limit auto
tunnel enable 1
tunnel select 2
tunnel encapsulation pptp
pptp tunnel disconnect time off
tunnel enable 2
nat descriptor type 1000 masquerade
nat descriptor address outer 1000 ipcp
nat descriptor address inner 1000 auto
nat descriptor masquerade static 1000 1 [ルーター IP Address] udp 500
nat descriptor masquerade static 1000 2 [ルーター IP Address] esp
nat descriptor masquerade static 1000 3 [ルーター IP Address] udp 4500
nat descriptor masquerade static 1000 4 [ルーター IP Address] tcp 1723
nat descriptor masquerade static 1000 5 [ルーター IP Address] gre
ipsec auto refresh on
ipsec transport 1 101 udp 1701
pptp service on
l2tp service on
通信プロトコルの通過設定は必要です。
VPN 設定画面 接続中
VPN 接続 アイコン
VPN 接続一覧
VPN 接続 設定 L2TP
VPN 接続 設定 PPTP
VPN 接続で出先から LAN 内のマシンのデータをアクセスしたり、遠隔操作ができます。
昨日から大変なことを勘違いしていたのが判りました。
人の言葉って足りないと意味が変わってきますよね。
いやいや参ったっす。
こりゃ大変だと身構えてたのにすっごい気が抜けました。
【送料無料】 ヤマハルータでつくるインターネットVPN NETVOLANTE / RT / RTXシリーズ対応 第3版 / 井上孝司 【単行本】
星影の魔術師に
応援のクリックをポチッとお願いします。
皆さんの、協力に感謝しています。
by CyberBuzz