掲示板〜マロンくん.NET〜
[記事リスト] [新着記事] [ワード検索] [過去ログ] [管理用]

タイトル Re^3: RTX1100でのVPN
投稿日: 2006/09/14(Thu) 01:39
投稿者q

> 設定の不備がありました。
>
> 拠点側RTX1100が接続されているWD724GVに ESP と AH のポートマッピングとIPSECパススルーは有効になっていたのですが、UDP 500 のポートマッピングがありませんでした。
>
> 当方はVPNにIKEを利用しており、もしかたらこれが要因かもしれませんので、UDP 500 をポートマッピングとフィルター許可追加して様子を見ています。

ネットワーク構成をもう少し詳しく教えてください。
例 左をセンターとして

SERVER---RTX1100---internet---WD724GV---RTX1100---PC

センター
RTX1100
LAN 192.168.100.1/24
WAN 固定IP xxx.xxx.xxx.xxx

拠点
WD724GV
LAN 192.168.0.1/24
WAN 動的IP

RTX1100
LAN 192.168.110.1/24
WAN 192.168.0.2/24

センター側もYAMAHAのRTXをお使いでしょうか?
センター側と拠点側のCONFIGを重要な部分
をマスクして掲載してくれればもう少し的
確なアドバイスができるかもしれません。

ポートマッピングはESPとUDP500が必要にな
ります。UDP500のマッピングを追加したこ
とにより改善されたかもしれませんね。
ADSLの切断後にIPアドレスが変わった場合
センター側のルータで以前の接続情報を保持
していた場合すぐにIPSECが接続できないこと
があるかもしれません。

参考url
http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/dialup_vpn.html

またこちらのスレッドに拠点側にNATルータがあるときの
設定例を載せています。CTUがWD724GVに置き換ります。

http://www.marronkun.net/cgi-bin/bbs/wforum.cgi?mode=allread&no=255&page=0
記事番号 401です。

センター側の設定でこの部分が間違いで
nat descriptor masquerade static 1 1 200.1.1.1 udp 500
nat descriptor masquerade static 1 2 200.1.1.1 esp *

下記のようにアドレスを訂正する必要があるかも...
実機でテストしていないので参考程度にしておいてく
ださい。

nat descriptor masquerade static 1 1 192.168.0.1 udp 500
nat descriptor masquerade static 1 2 192.168.0.1 esp *


<PR> 月額2100円/3675円でグローバル固定IPを取得、サーバ構築・VPN・SOHOが可能。 「ZOOT for Bフレッツ」


- 関連一覧ツリー (▼ をクリックするとツリー全体を一括表示します)

- 返信フォーム (この記事に返信する場合は下記フォームから投稿して下さい)
おなまえ
Eメール
タイトル
メッセージ   手動改行 強制改行 図表モード
参照先
暗証キー (英数字で8文字以内)
  プレビュー

- 以下のフォームから自分の投稿記事を修正・削除することができます -
処理 記事No 暗証キー