掲示板〜マロンくん.NET〜
[記事リスト] [新着記事] [ワード検索] [過去ログ] [管理用]

タイトル 現状報告です
投稿日: 2004/07/02(Fri) 18:31
投稿者いっちゃん

マロン様

外出して返事がおそくなりました。スミマセン

> 確認できてよかったですね。

pingが飛んだだけでまだつながってません。

> クライアント側の設定は問題なかったのでしょうか?
> そちらもサーバ側同様にWebインターフェースより行っていただければ問題ないと思います。
>

クライアントもWebインターフェースよりやり直しました。

クライアントのconfig

# RT57i Rev.8.00.41 (Mon Mar 29 22:34:11 2004)
# MAC Address : 00:a0:de:1f:59:4e, 00:a0:de:1f:59:4f
# Memory 16Mbytes, 2LAN, 1BRI
ip route default gateway 192.168.200.1
ip lan1 address 192.168.200.1/24
ip lan1 secure filter in 100000 100001 100002 100003 100004 100005 100006 10000
7 100099
ip lan2 address 192.168.100.2/24
ip lan2 secure filter in 101003 101020 101021 101022 101023 101024 101025 10103
0 101032
ip lan2 secure filter out 101013 101020 101021 101022 101023 101024 101025 1010
99 dynamic 101080 101081 101082 101083 101084 101098 101099
ip lan2 nat descriptor 200
provider lan1 name LAN:
provider lan2 name PRV/0/1/5/0/0/0:
ip filter 100000 reject * * udp,tcp 135 *
ip filter 100001 reject * * udp,tcp * 135
ip filter 100002 reject * * udp,tcp netbios_ns-netbios_dgm *
ip filter 100003 reject * * udp,tcp * netbios_ns-netbios_dgm
ip filter 100004 reject * * udp,tcp netbios_ssn *
ip filter 100005 reject * * udp,tcp * netbios_ssn
ip filter 100006 reject * * udp,tcp 445 *
ip filter 100007 reject * * udp,tcp * 445
ip filter 100099 pass * * * * *
ip filter 101000 reject 10.0.0.0/8 * * * *
ip filter 101001 reject 172.16.0.0/12 * * * *
ip filter 101002 reject 192.168.0.0/16 * * * *
ip filter 101003 reject 192.168.200.0/24 * * * *
ip filter 101010 reject * 10.0.0.0/8 * * *
ip filter 101011 reject * 172.16.0.0/12 * * *
ip filter 101012 reject * 192.168.0.0/16 * * *
ip filter 101013 reject * 192.168.200.0/24 * * *
ip filter 101020 reject * * udp,tcp 135 *
ip filter 101021 reject * * udp,tcp * 135
ip filter 101022 reject * * udp,tcp netbios_ns-netbios_ssn *
ip filter 101023 reject * * udp,tcp * netbios_ns-netbios_ssn
ip filter 101024 reject * * udp,tcp 445 *
ip filter 101025 reject * * udp,tcp * 445
ip filter 101030 pass * * icmp * *
ip filter 101031 pass * * established * *
ip filter 101032 pass * * tcp * ident
ip filter 101033 pass * * tcp ftpdata *
ip filter 101034 pass * * tcp,udp * domain
ip filter 101035 pass * * udp domain *
ip filter 101036 pass * * udp * ntp
ip filter 101037 pass * * udp ntp *
ip filter 101099 pass * * * * *
ip filter 500000 restrict * * * * *
ip filter dynamic 101080 * * ftp
ip filter dynamic 101081 * * domain
ip filter dynamic 101082 * * www
ip filter dynamic 101083 * * smtp
ip filter dynamic 101084 * * pop3
ip filter dynamic 101098 * * tcp
ip filter dynamic 101099 * * udp
nat descriptor type 200 masquerade
nat descriptor address outer 200 primary
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.100.2-192.168.100.191/24
dns server dhcp lan2
dns private address spoof on
dns private name setup.netvolante.jp
httpd host lan1
analog supplementary-service pseudo call-waiting
analog extension dial prefix line
analog extension dial prefix sip prefix="9#"


windows2000でPPTPクライアントの設定を行いましたが、

エラー619指定されたポートは接続されていません。
詳細
コンピュータを再起動して、エラーが発生する前に行った作成の
変更がすべて有効になっていることを確認してください。

とエラーが発生、再起動後も同様でした。
ポートってフィルタ設定で解決できたりするのでしょうか?


> また、サーバ側の設定が完了しましたらセキュリティが一番高いといわれている
> mschap-v2
> にするとよいと思います。これはコマンドでしか設定変更できません。
> 参考までにコマンドを
> # pp select anonymous
> anonymous# pp auth request mschap-v2
> また、コマンドから入力をしたら念のためWebインターフェースは利用できないようにするのも手かもしれません。
> # httpd service off
>
> 以上、参考までに。

これがうまくいけば、変更したいと思います。


<PR> 月額2100円/3675円でグローバル固定IPを取得、サーバ構築・VPN・SOHOが可能。 「ZOOT for Bフレッツ」


- 関連一覧ツリー (▼ をクリックするとツリー全体を一括表示します)

- 返信フォーム (この記事に返信する場合は下記フォームから投稿して下さい)
おなまえ
Eメール
タイトル
メッセージ   手動改行 強制改行 図表モード
参照先
暗証キー (英数字で8文字以内)
  プレビュー

- 以下のフォームから自分の投稿記事を修正・削除することができます -
処理 記事No 暗証キー