ベストアンサー ※ ChatGPTを利用し、要約された質問です(原文:vpnについて教えてください) VPNについて教えてください 2002/12/12 18:02 このQ&Aのポイント VPNについて教えてください。yamahartx1000を使用したVPN構築中にフィルタの意味が分からない。172.16.184.32/28のLAN側ネットワークの中で、172.16.184.34は何の値か疑問。また、LAN1のワークグループにLAN2のPCを参加させる方法は? vpnについて教えてください お世話になっております。 yamahartx1000を使用したvpnを構築しているのですが、フィルタの部分で意味が分かりません。 下記URLの一番上のネットワーク図に関してなのですが http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/public-ipsec-connection.html#basic 172.16.184.33 プライベートIPアドレス 172.16.184.32/28 LAN側ネットワーク という認識なのですが、とすると172.16.184.34は一体何の値のなのでしょうか? また、LAN2にあるPCをvpn経由でLAN1のワークグループに参加させるにはどうしたらよいのでしょうか。 質問の原文を閉じる 質問の原文を表示する みんなの回答 (1) 専門家の回答 質問者が選んだベストアンサー ベストアンサー hirasaku ベストアンサー率65% (106/163) 2002/12/15 01:26 回答No.1 こんにちは。hirasakuです。 レスがついていなかったもんですから回答します。 このページの例ではプライベートアドレスを使っていますが、この場合このプライベートアドレスはグローバルとして考えます。 つまり、LAN側もグローバルアドレスとしています。 で、172.16.184.34のアドレスはNATでインターネット側に出ていくアドレスです。 Configで言うと、 nat descriptor address outer のアドレスです。 なぜ、ルータ自身のアドレスではないかと言うと、別にルータ自身のアドレスを使って出ていく必要がないからです。 NATは少ないグローバルアドレスでLAN側のアドレスを変換して効率よくインターネットに出ていく機能ですから。 この例ではルータのアドレスとは別にしているだけです。 LAN2側のホストをLAN1側のワークグループにというのは、ネットワークコンピュータのウインドウにコンピュータ名を表示したいということでしょうか? Microsoftネットワークはルータ越えができません。 別セグメントのホストをネットワークコンピュータに表示するためにはWINSサーバーをLAN1側とLAN2側に立てる必要があります。 WINSが立てられないのであれば、各クライアントにLMHOSTSまたはHOSTSファイルを作る必要があります。 この場合は、ネットワークコンピュータにコンピュータ名を表示することはできません。 コンピュータの検索を使用します。もし、頻繁にアクセスするようなら、コンピューター名のショートカットアイコンを作成するなどで対応します。 YAMAHAのネットボランチシリーズの用にWebで設定できるものなら説明書を見ながら設定できますが、RTシリーズになりますと、ある程度プロトコルの知識がなければ難しいのではないでしょうか。 フィルタの場合も、かける口によってはフィルタの設定を記述しているにもかかわらず、全く機能していないというのもよくある話です。 では。 質問者 お礼 2003/01/10 08:58 お返事が遅くなって申し訳ございません。 とても参考になりました。なんとかフィルタの設定も終わりました。 ありがとうございました。 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ インターネット・Webサービスインターネット接続・通信その他(インターネット接続・通信) 関連するQ&A VPNにしたらODBCがSqlServerを認識しません 別カテゴリーでも質問しています。 VPNにしたらODBCがSqlServerを認識しません 皆さんよろしくお願いします。 現在、3施設を無線LANで1つのネットワークでオンラインを運用しています。 今度、施設を移動することとなり無線LANでは接続できなくなりました。 今回、VPN(フレッツグループ)で3施設をルータ(YAMAHA RT58i)で接続のテストしています。 ルーターの仕様で施設毎のネットワークとなり1つのネットワークが3つのネットワークになりました。 テストで各施設から別の施設のパソコンやサーバへPINGは飛び相手の共有ファイルもお互いに見れます。 しかし、サーバー以外の施設のパソコンでODBCがSqlServerを認識しなくなりました。 調べてみるとODBCの設定で接続するサーバーが出ません。 サーバー名を直接入力してもダメです。 クライアントの設定でTCP/IPでポートを1433に設定してもダメです。 そこで、ルーターのフィルター(ポート)を全て空けてやってみましたがダメでした。 これは、1つのネットワークが3つのネットワークとなりネットワーク越しのSqlServerの接続による問題の発生と思っています。 何度もNTTやYAMAHAのサポートに連絡してもどのようにしたらいいのか判らないとのことでした。 ODBCがSqlServerを認識するのにパソコンやサーバーにどのような設定が必要なのか教えてください。 よろしくお願いします 現在の構成:無線LANでの1つのネットワーク 施設1_サーバー:WinServer2003 SQLServer2000 パソコン:WinXP Pro 無線LANアクセスポイント1 IP:10.1.1.1~50 施設2_無線LANアクセスポイント2 パソコン:WinXP Pro 無線LANアクセスポイント3 IP:10.1.1.51~99 施設2_無線LANアクセスポイント4 パソコン:WinXP Pro IP:10.1.1.100~150 今回の構成:VPN(フレッツグループ ベーシック)での3つのネットワーク 施設1_サーバー:WinServer2003 SQLServer2000 パソコン:WinXP Pro VPNルータ1:YAMAHA RT58i(RT57iの後継機で機能は同じ) IP:10.1.1.1~ 施設2_パソコン:WinXP Pro VPNルータ2:YAMAHA RT58i IP:10.1.2.1~ 施設2_パソコン:WinXP Pro VPNルータ3:YAMAHA RT58i IP:10.1.3.1~ VPNにしたらODBCがSqlServerを認識しません VPNにしたらODBCがSqlServerを認識しません 皆さんよろしくお願いします。 現在、3施設を無線LANで1つのネットワークでオンラインを運用しています。 今度、施設を移動することとなり無線LANでは接続できなくなりました。 今回、VPN(フレッツグループ)で3施設をルータ(YAMAHA RT58i)で接続のテストしています。 ルーターの仕様で施設毎のネットワークとなり1つのネットワークが3つのネットワークになりました。 テストで各施設から別の施設のパソコンやサーバへPINGは飛び相手の共有ファイルもお互いに見れます。 しかし、サーバー以外の施設のパソコンでODBCがSqlServerを認識しなくなりました。 調べてみるとODBCの設定で接続するサーバーが出ません。 サーバー名を直接入力してもダメです。 クライアントの設定でTCP/IPでポートを1433に設定してもダメです。 そこで、ルーターのフィルター(ポート)を全て空けてやってみましたがダメでした。 これは、1つのネットワークが3つのネットワークとなりネットワーク越しのSqlServerの接続による問題の発生と思っています。 何度もNTTやYAMAHAのサポートに連絡してもどのようにしたらいいのか判らないとのことでした。 ODBCがSqlServerを認識するのにパソコンやサーバーにどのような設定が必要なのか教えてください。 よろしくお願いします 現在の構成:無線LANでの1つのネットワーク 施設1_サーバー:WinServer2003 SQLServer2000 パソコン:WinXP Pro 無線LANアクセスポイント1 IP:10.1.1.1~50 施設2_無線LANアクセスポイント2 パソコン:WinXP Pro 無線LANアクセスポイント3 IP:10.1.1.51~99 施設2_無線LANアクセスポイント4 パソコン:WinXP Pro IP:10.1.1.100~150 今回の構成:VPN(フレッツグループ ベーシック)での3つのネットワーク 施設1_サーバー:WinServer2003 SQLServer2000 パソコン:WinXP Pro VPNルータ1:YAMAHA RT58i(RT57iの後継機で機能は同じ) IP:10.1.1.1~ 施設2_パソコン:WinXP Pro VPNルータ2:YAMAHA RT58i IP:10.1.2.1~ 施設2_パソコン:WinXP Pro VPNルータ3:YAMAHA RT58i IP:10.1.3.1~ Yamaha RT75iを2台使ってVPN,LAN Yamaha RT75iを2台使ってVPN,LAN間接続をしています。お互いのプライベートネットワークは192.168.10.0, 192.168.20.0のように違わせないといけないとマニュアルではしつこく表記されていますが、同じネットワークアドレスで接続する方法はないでしょうか? ネットオークションのやり方教えて?:初心者から上級者へ、信頼と高値売却の秘訣 OKWAVE コラム RT107eでIPSec VPN(メインモード)を設定しようとしていま RT107eでIPSec VPN(メインモード)を設定しようとしています。 本部側がRT107e、拠点側はルータを使用せずにWindows XP標準のIPセキュリティポリシーを使いたいのですが、送信フィルタ、受信フィルタ、認証用のフィルタを設定しても接続できません。 Webを検索し続けていますが、YAMAHAルータとの接続例もみあたりません。YAMAHAルータでWindows XPの標準機能でIPSecの接続成功例・推奨設定などわかる方がいらっしゃいましたら、教えていただけますでしょうか。 双方にはグローバルIPアドレスが割り当てられています。 WinXPはRT57iの内側にありますが、静的NATでグローバルIPが割り当てられesp、udp500は通過できます。 現在はPingすると「Negotiating IP Security.」で接続を確立できません。 RT57iのVPN接続機能だけを使うには RT57iを利用したネットワーク構築に関して質問させて頂きます。 先日、AirMac TimeCapsuleを購入し、WAN直下に設置しました。 AirMac TimeCapsuleには、VPN機能がないため、今まで使っていたRT57iのVPN機能のみを利用したいと考えました。 そこで、以下のように、機器を構成し、VPN接続ができるか試してみたのですが、できませんでした。 WAN | AirMacTimeCapsule[192.168.0.1] || |└[192.168.0.2](WAN port)RT57i(LAN port)[192.168.0.3] | | hub(L2)───────────────────────────────────────┘ | │ pc pc pc… AirMacTimeCapsuleには、ポート設定で、 パブリックUDPポート 500,1701,4500 パブリックTCPポート 1723 プライベートアドレス 192.168.0.2 プライベートUDPポート 500,1701,4500 プライベートTCPポート 1723 という穴をあけて、VPNまわりのパケットをRT57iに流す(つもり)の設定をしてみました。 しかし、RT57iのWAN portにAirMacTimeCapsuleからのLANを指した段階で、RT57iに接続できなくなってしまいました。 そこでメーカーの方に、問い合わせしたところ 「VPN以外の不要な設定(PPPoE設定など)を削除し、LAN1インターフェースのIPアドレスおよび、デフォルトゲートウェイを上位ルータとして設定するのみでございます。VPN機能のみを利用するためのローカルルータ(またはVPNサーバ)としてご認識いただければ幸いです。」 といった親切且つご丁寧な回答を頂いたのですが、そうしているつもりでも、うまくゆきません。お詳しい方いらっしゃいましたら、具体的にどのような設定を行えば良いか、どうかご教示をお願いいたします。 VPN接続について(YAMAHA VPN設定等) YAMAHAのネットボランチサービスを利用して、VPN接続をしたいのですがうまく行きません。 設定内容としては、「PPTPを使用したネットワーク型 LAN間接続VPN」です。 接続先のルータは、RT58iで接続するルータはNVR500です。 RT58iでYAMAHAのネットボランチDNSホストアドレスを取得。 ---------------------------------------------------- RT58iの設定 PPTP:サーバ ユーザID:任意の設定 パスワード:任意の設定 接続先のホスト名:xxxxxxxxxx.xxx.netvolante.jp 経路情報:192.168.24.0 255.255.255.0(相手のプライベートIP) ---------------------------------------------------- NVR500の設定 PPTP:クライアント ユーザID:RT58iの設定内容 パスワード:RT58iの設定内容 接続先のホスト名:RT58iで取得したホスト名 経路情報:192.168.1.0 255.255.255.0(相手のプライベートIP) ---------------------------------------------------- YAMAHAで取得した、ホストアドレスにPingコマンドを実行すると、通信は行きます。 ルータの接続状況は、切断/正常終了となっています。(両方とも) しかし、相手先のIPをPingコマンドで実行すると通信がいきません。 NVR500からPPTPサーバに接続をするとすぐに切断し、正常終了になるのですが、特に問題はないのでしょうか? マニュアル通りに作業を行ったのですが、全くだめです。 RT58iに接続している、各PCにVPN接続をしたいのですが、どうもうまくいきません。 ほかに何か見直す点は、ないでしょうか? この症状に詳しい方、ご教授お願い致します。 CISCO のVPNクライアントソフトはNATでも使用可? よろしくお願いします。 他社との接続でCISCOのIPSECクライアントソフトを NAT内のPCにインストールしてしたところ簡単に接続しました。 ちょっと気になったので社内環境を確認したり したところ次の点が気になりました。 ・利用したネットワークのルータは数年前の低価格機で 「IPSECパススルー」には対応していないが問題なく接続VPNサーバに接続できた。 ・IPSECパススルー対応の機器(YAMAHA rt57i)で フィルターの設定(IPSECを通す設定)をしなくても VPNサーバに接続できた。 つまり、ルータのIPSEC設定に無関係で接続できるようなのですが、これは正常な動作なのでしょうか。 Cisco Systems VPN Client Version 3.7 (Rel) Copyright (C) 1998-2002 Cisco Systems, Inc. All Rights Reserved. Client Type(s): Linux VPNのIP設計について 基本的なことなのですが、本社から各拠点にVPNを構築したい場合(本社→拠点一方通行)には、 やっぱりIPの構築をしなおさないといけないんでしょうか? 本社のパソコンを拠点に持っていっても使えるように全てのパソコンには、192.168.0.XX/255.255.255.0 の固定IPが振られています。 このあいだ、拠点のルータYAMAHA RT57iにVPN機能がついていることに気が付いたので、 設定をしたのですが本社から拠点を見ようとしても本社ををみに行ってしまって、拠点につなげません。 やはり本社と拠点は、IPを分けるべきでしょうか? YAMAHAルータのサイト間VPNの設定について 1.YAMAHAのルータを使用してサイト間VPNを行おうとしていますが、VPNトンネルが張れません。 2.ルータAのLAN1の端末からルータBのLAN1の端末宛、ルータBのLAN1の端末からルータAのLAN1の端末宛にPingを実施しましたが応答がありません。 3.RTX1000のWebUIにアクセスしてIPSECの項目を確認しましたが、両方ともダウン状態でした。 4.ルータAのLAN1の端末からPR-200NEを通ってインターネットへアクセスできること、ルータBのLAN1の端末からPR-200NEを通ってインターネットへアクセスできることを確認しております。 何が原因になっているかわからず、困っております。 ご教示を頂けますようお願いいたします。 【NTT PR-200NE ファームウェア:18.34】 静的ルーティング設定:宛先:192.168.168.0/24 インターフェイス:LAN ゲートウェイ:192.168.1.60 静的ルーティング設定:宛先:192.167.167.0/24 インターフェイス:LAN ゲートウェイ:192.168.1.50 【YAMAHA RTX1000 ファームウェア:8.01.29 VPNルータA】 ip route default gateway 192.168.1.1 ip lan1 address 192.167.167.167/24 ip lan2 address 192.168.1.50/24 tunnel select 1 ipsec tunnel 101 ipsec sa policy 101 1 esp aes-cbc sha-hmac ipsec ike keepalive use 1 on ipsec ike local address 1 192.167.167.167 ipsec ike pre-shared-key 1 text password ipsec ike remote address 1 192.168.1.60 tunnel enable 1 ipsec auto refresh on ip route 192.168.168.0/24 【YAMAHA RTX1000 ファームウェア:8.01.29 ルータB】 ip route default gateway 192.168.1.1 ip lan1 address 192.167.167.167/24 ip lan2 address 192.168.1.50/24 tunnel select 1 ipsec tunnel 101 ipsec sa policy 101 1 esp aes-cbc sha-hmac ipsec ike keepalive use 1 on ipsec ike local address 1 192.168.168.168 ipsec ike pre-shared-key 1 text password ipsec ike remote address 1 192.168.1.50 tunnel enable 1 ipsec auto refresh on ip route 192.167.167.0/24 gateway tunnel 1 インターネットVPN(初歩的な事ですが) インターネットVPN構築で判らない点があります。 本社-3拠点の接続、PCはWINDOWS XP Professinalです (1)固定IPを本社だけ取得する方法と全拠点取得する法があると思います。機能・運用上どのような違いがあるのでしょうか。 (2)VPNクライアント用のソフトがあるようなのですが、上記(1)での2つの方法をとる際に、それぞれそうした別ソフトが必要になるのでしょうか。 また上記ネットワーク上のServerやPCに何か特別な設定は必要でしょうか。(ゲートウェイで固定IPのアドレスを指定すれば良いのでしょうか) ルーターは全てヤマハ社のRT105eを検討中です。 (3)IPsecは8時間以上使うと切断されるという話を聞いたことがありますが、本当でしょうか? 本当でしたら、その理由や設定で回避する方法はあるのでしょうか (4)インターネットVPNでは逆引き用にドメインを取得する必要があると聞いたのですが、何故でしょうか。 長々と初歩的な質問かと思いますが、ご存知の方宜しくお願いします。 VPN接続で入った先のネットワークIPと自分のLAN内のIPのネットワークアドレスが同じだった場合 YAMAHAのRT58iというルータを使って遠隔地のネットワーク内にVPN(PPTP)接続でアクセスできるようになったのですが、入った先のネットワークIPが192.168.1.*で、自分のLAN内のネットワークIPも192.168.1.*なので、ping 192.168.1.1とかでルータとの接続を確認しようとするときに、VPN先のルータとアクセスしているのか、それとも自分のLAN内のルータにアクセスできているのか区別できません。 このような環境の場合、VPN先のルータの192.168.1.1だけにアクセスする方法というのはあるのでしょうか。 ご存じの方いらっしゃいましたらご教授よろしくお願いいたします。 VPNのトンネルとNAPT 各拠点にVPNルーターを設置しまして、 各拠点から中枢のネットワークへとVPNの方式で接続させる、 という状況の下では、 中枢側のルーターから各拠点のルーターへと『プライベートIPアドレス』が割り当てられているのだろう、 と私は勝手に認識して参りました。 従いまして、もしかしますと、私の根本的な誤解が含まれているのかも知れませんが、間違いを残した儘では心配になりますので、伺います。 ★『VPNクライアント』の各ルーター(ノード)の配下に属しているホスト群へは、其の『VPNクライアント』からプライベートIPアドレスが割り当てられていますが、其のIPアドレスが『VPNサーバー』側から割り当てられてはいませんので、 もし其のホストが『VPNサーバー』側のLANのリソース群を利用するのでしたら、 其処の『VPNクライアント』のルーターを経由する際に、 "NAPT"が適用されるのでしょうか? SNSで身バレの危険性?オンラインでの注意点とは OKWAVE コラム VPNについて これまで本社内でWindows2000Serverでドメインを組んでLANを構築していました。 この度営業所を新設する事になり、VPNで営業所のパソコンより本社のネットワークにつないで 運用する事になりました。 本社、営業所共にグローバルIPをひとつずつ取得し、本社はBフレッツ、営業所はフレッツISDNで 契約しました。 営業所は1回線で電話・FAX・Eメール送受信・VPN接続を行います。 ルータは本社、営業所共にYAMAHAのRT57iで、ルータの設定はマニュアルに従って設定しました。 営業所はルータから直接パソコン2台とプリンタがぶらさっがっています。 ルータのプライベートIPアドレスは172.17.0.1/255.255.0.0で、パソコンもそれぞれ固定のIPアドレス 172.17.0.2と172.17.0.3を設定しています。 本社側の内側はWindows2000ServerのDHCPで振っています。 ルータは固定で172.16.0.2/255.255.0.0です。 この状態で営業所側のルータはフレッツISDNもVPNも接続中になっています。 営業所側のパソコン2台はWindows2000と95で、本社LANに接続していた物をそのまま持ってきました。 このままで本社で使用していた様に営業所側のパソコンでオラクル(oracle8i)やノーツに接続したいのですが、つながりません。 本社側・営業所側でルータの設定以外で何か行う必要があるのでしょうか? MacOSX(10.3.9ないし10.4.6)をVPNサーバにするソフトは? MacOSX Serverを導入するのにはお金がかなりかかるので、フリーでVPNサーバを構築したいです いくつか種類ありますが、お勧めを教えていただけませんでしょうか。 今使っているOPT-100eというルータでも対応できるものでお願いします。 複数セッションを張ることも考えられるのでPPTPが良いです。 ┃VPNパススルー対応 //製品情報より抜粋 PPTP変換(複数セッション)、IPSecパススルー(グローバルIP 1個につき1セッション)に対応、ルータを介したVPNネットワークを構築することが可能です。 IPsec-VPNについて 2拠点間のVPN接続について教えて頂ければと思い質問いたしました。 本店-出張所間のLAN接続を行いたいと思います。 本店にはSSG5というVPNルータが既に入っていて、他の営業所とは 固定IP契約にて(ルータ機種は様々)IPsec-VPNで繋いでいます。 今回、出張所とつなぎたいのですが、出張所はすでに光回線で インターネット接続しているのですが、生憎、固定IPの契約とはなっては おりません。なお、出張所に置く予定のルータ機種は検討中です。 このような状況で、本店-出張所間をIPsec-VPNで繋ぎたいと思うのですが、 可能なのでしょうか? 人づてでお聞きした情報ですと、片方が固定IPでもう片方が動的IPでも IPsec-VPN接続は可能、とお聞きしたのですが、どういった設定なのか、 また設置するVPNルータがどういう機種になるのか、までは判りませんでした。 お手数でございますが、 こういったことが実際可能なのかどうか、また実績の情報や、推奨機種や 情報ソースなどをご教授いただけましたらありがたいです。 よろしくお願いいたします。 VPN IPSEC接続に関して 恐れ入りますがIPSEC_VPNに関してご教授ください。 IPSEC対応ルーター「NTT_Webcaster7000」を導入してのVPNを検討しています。 WAN側は固定グローバルIPでサイトToポイントでの運用を考えています。 クライアントは必要時にWindowsのクライアント機能を使ってIPSECにて接続をすることを考えています。拠点間での接続は考えていません。 そこでですがPPTPでの構成時はPPTPサーバへのアクセスのたびにWindows仮想 プライベートネットワークを使用してダイアルアップ接続の要領で接続をしていましたがIPSECの場合も同様の手順での接続ができると考えてよろしいのでしょうか? 恐れ入りますがよろしくお願いいたします。 ※PPTPでの運用は考えておりません。 VPNとHost名について はじめまして。VPNについて質問させていただきます。 現在使用しているソフトウェアが離れた場所のPCとセッションを確立する際、入力できるのがIPアドレスではなくてHost名を入力する形式になっています。 これでは同ネットワーク内でしか通信できないので困っています。 そこで現在両方にWINSサーバーをたててVPNを構築しようと考えているのですがこれでHost名だけで相手のPCと接続することができるのでしょうか?たとえば同じワークグループの中に離れた場所のPCがHost名で入って、フォルダを共有できるようにはなるのでしょうか? もうひとつお願いします、現在VPN=IPsec,PPTPみたいな説明しかないのですが暗号化せずにもっとかんたんにVPNを構築構築できる方法があったら教えてください VPNについて 卒論で大学のネットワークにつながっているゼミ室のPCと自宅のPCをリモートアクセスVPNでつなぐ研究をしようと思っています。今基礎から勉強しているのですが、経済学部なのでよく分からないことがいくつかあります。VPNに詳しい方教えてください。 質問1:私の家はISDNでインターネットをしているのですが、ISDNでもVPNを構築することは可能ですか?ADSLにかえたほうがよいでしょうか? 質問2:リモートアクセスVPNの構築はこのような構造であっていますか?↓ 大学PC-VPNゲートウェイーVPNルーターインターネット網ーVPNルーターVPNゲートウェイーDSU??-自宅PC 家にはルータというものはないと思うのですが購入しなければなりませんか?本にはブロードバンドルータとあるのですがこれはADSLの場合ですか?ISDNの時は何ルータにすればいいのでしょうか? 質問3:ISDNでプロバイダはDIONなのですがグローバルIPアドレスって割り当てられていますか?非固定でしょうか? 質問4:リモートアクセスVPNの場合、プロトコルはPPTPでいいですか?IPsecの方がいいですか? 長々と質問してしまい,すみません。どなたか教えてください。 VPNを組んだのですが、ワークグループへVPN先のPC等が表示されませ VPNを組んだのですが、ワークグループへVPN先のPC等が表示されません。何か方法はありますでしょうか。 出来れば、VPN先にあるNAS(dlna)をレグザで設定したいです。IPアドレスが入れられないので、ご指導お願いします。 構成: =========================== ●実家 ワークグループ名:WORKGROUP IP:192.168.10.* --------------------------- ルーター:YAMAHA RT58i =========================== =========================== ●アパート ワークグループ名:WORKGROUP IP:192.168.20.* --------------------------- ルーター:YAMAHA RT58i =========================== 構築したい内容: 1.マイネットワークやPS3でVPN先のNASなど自動表示させたい 2.マイネットワークにVPN先のPCを表示させたい 補足: 1.Pingは通ります 2.IPアドレスを直接入力すれば、共有フォルダは参照できます 素人ですいません。どのように設定すればいいのか教えてください。 宜しくお願いします。 補足 ルーターのセキュリティーは、すべて解除(WEBページで設定する範囲)してます。ポートのフィルタリングも解解除(WEBページで設定する範囲)しております。 SRT100と新iPadとのVPN接続について YAMAHA SRT100と新iPadをL2TP/IPsecでVPN接続したいのですがうまくいかず困っております。 SRT100はファームを最新(Rev.10.00.60)にアップ済みです。FWをOFFにしたりしましたがうまく接続できず「L2TP-VPNサーバが応答しませんでした。もう一度接続してください…」となってしまいます。 【環境】 回線はADSL環境です。また固定IPは取っておりません。 ipadは3G接続でiOSは5.1です。 【SRT100config】 ip route default gateway pp 1 ip lan1 address 192.168.100.1/24 pp select 1 description pp PRV/PPPoE/0:ADSL pp keepalive interval 30 retry-interval=30 count=12 pp always-on on pppoe use lan2 pppoe auto disconnect off pp auth accept pap chap pp auth myname userid password ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp inbound filter list 1001 1002 1003 1004 1005 1006 1007 1008 ip pp nat descriptor 1000 pp enable 1 pp select anonymous pp name test pp bind tunnel1 pp auth request chap-pap pp auth username remote1 remotepassword1 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type stac ip pp remote address pool 192.168.100.99 ip pp mtu 1258 pp enable anonymous tunnel select 1 tunnel encapsulation l2tp ipsec tunnel 1 ipsec sa policy 1 1 esp 3des-cbc sha-hmac ipsec ike keepalive log 1 on ipsec ike keepalive use 1 off ipsec ike nat-traversal 1 on ipsec ike pre-shared-key 1 text remotetest ipsec ike remote address 1 any l2tp tunnel auth off l2tp tunnel disconnect time off l2tp keepalive use on ip tunnel tcp mss limit auto tunnel enable 1 ip inbound filter 1001 reject-nolog * * tcp,udp * 135 ip inbound filter 1002 reject-nolog * * tcp,udp 135 * ip inbound filter 1003 reject-nolog * * tcp,udp * netbios_ns-netbios_ssn ip inbound filter 1004 reject-nolog * * tcp,udp netbios_ns-netbios_ssn * ip inbound filter 1005 reject-nolog * * tcp,udp * 445 ip inbound filter 1006 reject-nolog * * tcp,udp 445 * ip inbound filter 1007 reject-nolog 192.168.100.0/24 * * * * ip inbound filter 1008 pass-nolog * * * * * ip policy service group 101 name="Open Services" ip policy service group 102 name=General dns ntp ip policy service group 103 name=Mail pop3 smtp ip policy service group 104 name=IPsec ike esp udp/4500 udp/1701 ip policy filter 1100 reject-nolog lan1 * * * * ip policy filter 1110 pass-nolog * * * * 102 ip policy filter 1122 static-pass-nolog * lan1 * * * ip policy filter 1123 static-pass-nolog * local * * * ip policy filter 1124 static-pass-log * * 192.168.100.0/24 * http ip policy filter 1130 pass-nolog * tunnel* * * * ip policy filter 1140 pass-nolog * pp1 * * * ip policy filter 1500 reject-nolog pp* * * * * ip policy filter 1520 pass-log * lan1 * * 101 ip policy filter 1530 static-pass-nolog * local * * 104 ip policy filter 1600 reject-nolog tunnel* * * * * ip policy filter 1620 reject-nolog * pp* * * * ip policy filter 1630 pass-nolog * tunnel* * * * ip policy filter 1640 pass-nolog * local * * * ip policy filter 1650 pass-nolog * lan1 * * * ip policy filter 1700 pass-nolog local * * * * ip policy filter 1710 static-pass-nolog * lan1 * * * ip policy filter 1720 static-pass-nolog * pp* * * 104 ip policy filter 2000 reject-nolog * * * * * ip policy filter set 101 name="Internet Access" 1100 [1110 1123 [1124] 1122 114 0 1130] 1500 [1530 1520] 1600 [1640 1650 1620 1630] 1700 [1710 1720] 2000 ip policy filter set enable 101 nat descriptor log on nat descriptor type 1000 masquerade nat descriptor address outer 1000 ipcp nat descriptor address inner 1000 auto nat descriptor masquerade static 1000 101 192.168.100.1 esp nat descriptor masquerade static 1000 102 192.168.100.1 udp 500 nat descriptor masquerade static 1000 104 192.168.100.1 udp 4500 ipsec auto refresh on ipsec transport 1 1 udp 1701 syslog notice on syslog debug on dns server pp 1 dns server select 500001 pp 1 any . restrict pp 1 dns private address spoof on l2tp service on 以上です。 宜しくお願い致します。
お礼
お返事が遅くなって申し訳ございません。 とても参考になりました。なんとかフィルタの設定も終わりました。 ありがとうございました。