タイトル | : Re^3: RTX1100でのVPN |
投稿日 | : 2006/09/14(Thu) 01:39 |
投稿者 | : q |
> 設定の不備がありました。
>
> 拠点側RTX1100が接続されているWD724GVに ESP と AH のポートマッピングとIPSECパススルーは有効になっていたのですが、UDP 500 のポートマッピングがありませんでした。
>
> 当方はVPNにIKEを利用しており、もしかたらこれが要因かもしれませんので、UDP 500 をポートマッピングとフィルター許可追加して様子を見ています。
ネットワーク構成をもう少し詳しく教えてください。
例 左をセンターとして
SERVER---RTX1100---internet---WD724GV---RTX1100---PC
センター
RTX1100
LAN 192.168.100.1/24
WAN 固定IP xxx.xxx.xxx.xxx
拠点
WD724GV
LAN 192.168.0.1/24
WAN 動的IP
RTX1100
LAN 192.168.110.1/24
WAN 192.168.0.2/24
センター側もYAMAHAのRTXをお使いでしょうか?
センター側と拠点側のCONFIGを重要な部分
をマスクして掲載してくれればもう少し的
確なアドバイスができるかもしれません。
ポートマッピングはESPとUDP500が必要にな
ります。UDP500のマッピングを追加したこ
とにより改善されたかもしれませんね。
ADSLの切断後にIPアドレスが変わった場合
センター側のルータで以前の接続情報を保持
していた場合すぐにIPSECが接続できないこと
があるかもしれません。
参考url
http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/dialup_vpn.html
またこちらのスレッドに拠点側にNATルータがあるときの
設定例を載せています。CTUがWD724GVに置き換ります。
http://www.marronkun.net/cgi-bin/bbs/wforum.cgi?mode=allread&no=255&page=0
記事番号 401です。
センター側の設定でこの部分が間違いで
nat descriptor masquerade static 1 1 200.1.1.1 udp 500
nat descriptor masquerade static 1 2 200.1.1.1 esp *
下記のようにアドレスを訂正する必要があるかも...
実機でテストしていないので参考程度にしておいてく
ださい。
nat descriptor masquerade static 1 1 192.168.0.1 udp 500
nat descriptor masquerade static 1 2 192.168.0.1 esp *
<PR>
月額2100円/3675円でグローバル固定IPを取得、サーバ構築・VPN・SOHOが可能。
「ZOOT for Bフレッツ」