5326846 ランダム
 ホーム | 日記 | プロフィール 【フォローする】 【ログイン】

星影の魔術師の魔法の呪文

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x

PR

プロフィール

星影の魔術師

星影の魔術師

キーワードサーチ

▼キーワード検索

サイド自由欄

フリーページ

コメント新着

和活喜@ Re:Apple Watch SE2 開封の儀(04/23) New!  お早うございます。福岡宗像は晴れです…
カーサン4452@ Re:2枚の JQ CARD セゾンゴールド(04/22) New! 100万円で1万ポイントって、すごい率がい…
chiichan60@ Re:2枚の JQ CARD セゾンゴールド(04/22) New! 今晩は。 またまたカードが2枚届きました…
星影の魔術師@ Re[1]:2枚の JQ CARD セゾンゴールド(04/22) New! 和活喜さんへ いつもありがとうございます…
星影の魔術師@ Re[1]:2枚の JQ CARD セゾンゴールド(04/22) New! teapottoさんへ いつもありがとうございま…

カテゴリ

2012.03.13
XML
カテゴリ:モバイル
魔術師です。

VPN "Virtual Private Network"とは、インターネット上の暗号化経路を通して LAN 接続すること。

ふと気が付くと大好きな YAHAMA のルーターが L2TP/IPsec に対応していました。
iPhone が接続できると言う事で、それは設定せねばと設定しましたが、
RTX1100 に設定を入力するとエラーが返って L2TP に対応していませんでした。

実は RTX1200 の設定例だったのです。
これはダメかと思いつつ、動作環境を見ると、
最新のファームにアップデートをすると RTX1100 でも対応可能でしたので
悩みながら設定しました。

Android でもこの設定で良いみたいです。
接続確認は iPhone 4S iOS5.1 です。

実はその前に PPTP での VPN 接続をテストしていたのです。
VPN って便利だなと思っていたのです。

なかなか接続でき無くって見事にはまったのが、ソフトバンクの 3G 回線が NAT 使ってるみたいです。
割り当てが グローバル IP なのでそのままで大丈夫と思っていましたが、
NAT-TRAVERSAL の設定をしないと接続できませんでした。
きっと IPv4 枯渇問題で LSN "Large Scale NAT" を適用しているのでしょうね。


YAHAHA ルーター側の設定 コンフィグ
L2TP/IPsec と PPTP が同時に接続できる設定です。

ip lan1 proxyarp on # リモートマシンに同じセグメントの IP を割り当てるために

pp select anonymous
pp bind tunnel1 tunnel2 # L2TP と PPTP 両方に対応
pp auth request mschap-v2 # iPhone は mschap-v2 対応なので強度の高い v2
pp auth username [接続ユーザー名] [パスワード]
ppp ipcp ipaddress on
ppp ipcp msext on
# ppp ccp type mppe-any # PPTP 設定からの転用ですが、L2TP で動かないため変更
# ppp ccp type mppe-40 # 40bit は OK
ppp ccp type mppe-128 # 128bit も OK
# ppp ccp no-encryption reject # 入れると接続できません。
ppp ipv6cp use off
ip pp remote address pool [割り当て開始 IP アドレス]-[割り当て終了 IP アドレス]
ip pp mtu 1258
ip pp tcp mss limit auto
pp enable anonymous

tunnel select 1
tunnel encapsulation l2tp
ipsec tunnel 101
ipsec sa policy 101 1 esp aes-cbc sha-hmac
ipsec ike keepalive use 1 off
ipsec ike local address 1 [ルーター IP Address]
ipsec ike nat-traversal 1 on
ipsec ike pre-shared-key 1 text [IPsec 事前共有キー]
ipsec ike remote address 1 any
l2tp tunnel disconnect time off
l2tp keepalive use on 10 3
l2tp keepalive log on
l2tp syslog on
ip tunnel tcp mss limit auto
tunnel enable 1

tunnel select 2
tunnel encapsulation pptp
pptp tunnel disconnect time off
tunnel enable 2

nat descriptor type 1000 masquerade
nat descriptor address outer 1000 ipcp
nat descriptor address inner 1000 auto
nat descriptor masquerade static 1000 1 [ルーター IP Address] udp 500
nat descriptor masquerade static 1000 2 [ルーター IP Address] esp
nat descriptor masquerade static 1000 3 [ルーター IP Address] udp 4500
nat descriptor masquerade static 1000 4 [ルーター IP Address] tcp 1723
nat descriptor masquerade static 1000 5 [ルーター IP Address] gre

ipsec auto refresh on
ipsec transport 1 101 udp 1701

pptp service on
l2tp service on


通信プロトコルの通過設定は必要です。





  • VPN 設定画面 接続中
    VPN 設定画面.jpg



  • VPN 接続 アイコン
    VPN 接続 アイコン.jpg



  • VPN 接続一覧
    VPN 接続一覧.jpg



  • VPN 接続 設定 L2TP
    VPN 接続 設定 L2TP.jpg



  • VPN 接続 設定 PPTP
    VPN 接続 設定 PPTP.jpg





VPN 接続で出先から LAN 内のマシンのデータをアクセスしたり、遠隔操作ができます。

昨日から大変なことを勘違いしていたのが判りました。
人の言葉って足りないと意味が変わってきますよね。
いやいや参ったっす。
こりゃ大変だと身構えてたのにすっごい気が抜けました。


【送料無料】 ヤマハルータでつくるインターネットVPN NETVOLANTE / RT / RTXシリーズ対応 第3版 / 井上孝司 【単行本】


星影の魔術師に
応援のクリックをポチッとお願いします。

ブログランキング・にほんブログ村へ

にほんブログ村 IT技術メモ

にほんブログ村 戦うサラリーマン


人気ブログランキングへ

blogram投票ボタン

PVアクセスランキング にほんブログ村

皆さんの、協力に感謝しています。




QLOOKアクセス解析


by CyberBuzz









お気に入りの記事を「いいね!」で応援しよう

最終更新日  2014.09.09 13:51:08
コメント(1) | コメントを書く



© Rakuten Group, Inc.