不安定がナンダ、コスト重視、フレッツで拠点間VPN
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@ R227240.ppp.dion.ne.jp
02/03/25 11:16ID:tt2h9Mv8パチモン専用線であることは承知済み。
不安定なりに使えるようにしましょう。
なお、ISPの提供するIP-VPNは別スレで。
0153130
02/07/21 23:33ID:K9NSnMlQ覚えてないです
みかかのページみてわかんなければ、電話で聞いてみるといいよ
0154anonymous@ fkui004n084.ppp.infoweb.ne.jp
02/08/30 11:22ID:FLVNWttiってかNetScreen25使ってBフレのPPPoEに繋いでるし
一般的に以下のネットワークでの通信はできると
思うけど、グループアクセスではどうなんでしょ?
「ライト」でやろうと思っているんだけど。
拠点A(192.168..1.0/24)
|
(192.168.1.254)
RouterA
(192.168.100.1)・・・・・ライトなので/32だそうです
|
(Flet's)
|
(192.168.200.1)・・・・・ライトなので/32
RouterB
(192.168.2.254)
|
拠点B(192.168.2.0/24)====>(192.168.2.253)RouterC(Global)--->Flet's(ISP:Internet)
やっぱ、「プロ」を使ってRouterA、BともLAN側にあわせないと
通信できないのだろうか?
0156125
02/09/03 18:41ID:lLoo3kXghttp://www.ntt-east.co.jp/flets/groupaccess/faq_03.html#q9
A9 本サービスでは、払い出しを行ったIPアドレス 注2)を宛先
とする通信のみが可能となります。
注2) 払い出しを行ったIPアドレスとは端末型払い出しの場合、
払い出されたホストIPアドレスとなり、LAN型払い出しの場合、
払い出されたIPセグメント内のIPアドレスとなります。
とのことで「プロ」でもできないみたいです。
いま考えたけど、拠点Aと拠点Bでトンネル掘ったら幸せになれる?
0157155
02/09/04 08:40ID:???プロの場合、拠点AのLAN−拠点BのLAN間のみの通信は可能ってことですよね。
ただし、拠点Aから拠点Bを経由してのインターネットアクセスは出来ないと...
つまんねー制限しなければもっと売れると思うんだけど、、なに考えているんだNTTは
0158774
02/09/04 20:53ID:85c/Q5IE>つまんねー制限しなければもっと売れると思うんだけど、、なに考えているんだNTTは
それは、もちろん売れ過ぎたら困ると考えているんだろうな。
電話網や専用線はNTTのメシの種だから延命の為なら
手段を選ばないと思うよ。
0159155
02/09/05 00:25ID:???次のような処理が途中で施されるのでご注意。
パケットのIPヘッダ情報をみて、そのグループとして
登録されていないあて先パケットは地域IP網内で
破棄される
なので、>>155の図で言うと「プロ」ならば、拠点A
とBのそれぞれのLAN間通信はできるが、拠点A
からBを経由してのインターネットアクセスはでき
ない、ってことです。
0162anonymous
02/09/07 14:58ID:???これって皆さんどうやって回避してます?
接続台数なんて無視?
もしかしてプロキシかませばOK???
ビジネスタイプでがんがる?(それでも50台まで)
そもそも接続台数のカウントってどうやってるんでしょうねぇ?
MACアドレス??
0163anonymous@ p29ba25.ykhmac00.ap.so-net.ne.jp
02/09/07 18:26ID:AEDO1z6w漏れも知りたい
うちはいまのところビジネスタイプで10台以上つながっているが問題ない
同時アクセスが10台超えているかは不明だがおそらく超えている
まだNTTからはクレームなし
0164amando
02/09/07 20:51ID:???NTTの営業がしっかり言ってます!
0165774
02/09/08 02:06ID:MJMhFntE使用してない。しかしそのルーター配下には100台の(以下略
0166二つ目のお気に入りとして
02/09/08 08:25ID:UYtOksuJ究極の総合リンク集
http://home9.highway.ne.jp/cym10262/
0167動画無料サンプル
02/09/08 18:30ID:kIJeBHSmhttp://www.traffimagic.com/WIPE7MMLZCA/comein/FSJPN
まじめにNTTに聞いたやつがいるんですと。「どうやって
規定台数守っているかわかるのですか?」
「調べに行くことがあります」のような回答をしたらしい。
聞くほうも聞くほうだけど、答えるほうも答えるほうだと
思った。
ウチもBフレベーシックに100(以下略)
0169ルー太
02/09/09 19:14ID:pbZ+2HLt0170anonymous@ p29ba25.ykhmac00.ap.so-net.ne.jp
02/09/09 20:35ID:k8dreotvhttp://ascii24.com/news/i/net/article/2002/09/09/638487-000.html
ここのルータがIPSec通せるのが気になるです。
0171155
02/09/11 09:09ID:???一応ご報告まで。やってみるかな?
0172a
02/09/26 10:11ID:k+oBwW9ghttp://www.ntt-east.co.jp/release/0209/020924a.html
http://www.ntt-west.co.jp/news/0209/020924.html
これでフレッツADSLでもISPとフレッツグループアクセスの同時接続できる?できる?
できますね。Yamahaのすばやいファーム対応キボンヌ
0174anonymous@ tokyo-098126-l3.zero.ad.jp
02/09/26 12:43ID:???ところで,この製品の評判を結構聞くけれど実際どうなのかな?
誰か知ってる人いたら参考にさせての御願い。
0175a
02/09/26 17:58ID:???http://www.rtpro.yamaha.co.jp/RT/FAQ/PPPoE/concurrent-connection-number.html
ファームは対応済みだYO
0179177
02/10/01 20:45ID:???手元に複数対応のがなくて、
余ってるのがあるなら買う必要ないでしょ?
あとは、負荷分散かな。
一つのルータに色々任せちゃうのは好きじゃないのよ、わし。
そんなこと気にするレベルじゃないのは分かってるんだけどさ。
あまり魅力的でないね。。。
http://www.ntt.com/release/2002NEWS/0010/1003.html
0181160
02/10/04 23:32ID:OLMj1FrqWindows2000のダイアルアップネットワークでPPTP
使って出来ました。
RTX1000が手に入ったらIPSecも試してみますね。
0182anonymous@ ntt1-ppp195.yamagata.sannet.ne.jp
02/10/14 20:21ID:???高ぇな。
メリット全くねぇな。つか、Arcstarなんて使ってねーし。
0183うーむ
02/10/15 10:28ID:bVTK+BdHLAN間接続用にWebに入れるルート設定で県間接続用の拠点向けの
ルートを10.0.0.0とかmaskの短いprefixにしとけばいけるんじゃない?
0184774
02/10/15 21:34ID:jNq2ZQp5もうすぐ発売される
オムロン MR104DV
こいつのスペックはすごいね。VPN−BOXと
して考えればコストバフォーマンス最高だ。
ただ、オムロンスレでは既存商品の評判が最悪
なのが不安。ヤマハや古川が毎月のように必死に
ファーム上げてバク修正して安定させているのを
見ていると企業ユースでは買えないかもね。
まあ、自宅用に一台買って人柱になってみるよ。
0185仕様書無しさん
02/10/15 22:58ID:nSlpPlh9地域IP-VPN可能ってことか
やった!!
0186せんせー!
02/10/17 19:32ID:zy10SDWDどうでしょう?ファミリータイプにIP一個だと、お徳なんで・・・。
で拠点LAN間接続できまつた。
※あたりまえっちゃ当たり前なんだけど。一応ご報告まで。
両端のFLET'Sがそこそこ速ければ十分使えると思うにょ。
0188仕様書無しさん
02/10/26 14:02ID:DplTbxgKPPTPに対応してればなんでもいいとおもうけど
YAMAHAのなんと言うルータですか
0189156=181_160は間違いだった
02/10/27 01:50ID:AQAEes1aトンネルインターフェースにデフォルトルート設定できるやつ
で無いとだめですよ。
YAMAHA以外に安価なもの無いのかな?
0190187
02/10/28 10:47ID:???接続ルーティングでチョット躓いていましたが、今日念願かなって
外部(インターネット側)への接続もうまく行きました。
こんな感じ
拠点A--FLET'S--<PPTP>---FLET'S--拠点B--<専用線>--インターネット
次は専用線部分もFLET’S化する予定
0191IPsec
02/11/06 15:53ID:pVUFFBxwグループ・アクセス グループ・アクセス
拠点A--FLET'S--<L2TP(IPsec)>---FLET'S--拠点B--FLET'S--<L2TP(IPsec)>---FLET'S--拠点C
|
|
FLET'S ADSL
|
|
インターネット
拠点Aや、拠点Cからも、拠点B経由でインターネットに抜けていくことはできるのでしょうか?
さらに、拠点A〜拠点C間の通信は、拠点B経由でできるのでしょうか?
また、PPTPではなく、L2TP(IPsec)は使えるのでしょうか?
実験求む
0192YAHOOO情報
02/11/06 16:17ID:HV3hW9aW0193190
02/11/06 16:29ID:???実験できる環境が無いと思われ。:-P
ただ、IPSecかますと相当なルータでなければスループットが落ちるのでは
ないか?
なので、今回ウチは単なるPPTPでやりました。IPSecなし、NATなしです。
ADSLのぼりFTPで大体0.8Mbpsですた。まぁ、理論上のMAX位はでていたかなと
いうことで妥協しました。
実は、>>190の方端はBフレッツなんだけど、そういう理由でYAMAHAのルータ。
PCのPPoEでフレッツスクウェア接続では44Mbpsでますが、ルータ通すと6M
しかでません。これがYAMAHAの56vのスループットです。でも拠点のADSLが
所詮1Mbpsですからそんなもんだとあきらめています。
0194むぅ
02/11/06 21:59ID:NNegkfh1なんか遅いです。
例えばPC01というホスト名を「ファイル名を指定して実行する」と
約10秒後にやっと開きます。
さらにPC01で共有しているファイルを右クリックすると
約5秒後にメニューが出てきます。
ちなみに環境ですが、
LAN A(PC01がある側) フレッツ1.5M InterLink←固定IP&ISP料月額¥2000 安くないですかこれ?w
LAN B フレッツ8M InterLink
双方固定IP取得しています。
速度計測したところ、通常
LAN Aは 1Mくらい出てます。
LAN Bは 4Mくらい出てます。
むぅ・・こんなもんなんでしょうかねぇ?
何か幸せになれるテクニックがあればご教授くださいませ
お願いします。
0195190
02/11/06 23:57ID:S9lqjLK3Winsサーバがあると速くなるんではないかい?
ウチの環境では、Winsサーバを立ててあるので(NT4.0 :-P)
ので、速攻で開くよ。
どっちかーつーと、VPNとかの問題じゃなくて、WindowsNetWork
の問題じゃないかな?
0196156
02/11/07 08:22ID:TdjDgv0RL2TPじゃ無いけど、RTX1000を使ってIPSecのESPパケット通り
ました。
でも、考えてみたらグループアクセス自体セキュアな通信なの
で、くそ重いIPSecなんて使う必要ないじゃん。
ってことで、IPv4 over IPv4 トンネリング(プロトコル番号4
でのカプセリング)でやってみたところ、これまたうまく出来
ました。ただ、トンネルを通過する際のパケットの断片化で、
見れないサイトが出てきたので、インターネットへのゲート
ウェイでMSSを1240に設定する必要がありました。
まあ、ともあれ今はウハウハです。
>>194
ADSLってことで、LAN Aの上り速度は512K、LAN Bの上り速
度は800K位だと思うので、共有フォルダを使うとそんなもの
でしょう。コマンドでローカルにコピーしてから使うとか運
用方法を考えないと辛いでしょう。
双方向で1M位出てると、どうにか耐えられる範囲になりま
すよ。
0197190
02/11/07 09:01ID:???おいらもIPV4overIPV4overで最初やっていたんですけど、なぜかうんとも
すんとも言わないのでPPTPにしちゃいました。
グループアクセス自体がセキュア(NTTいわく)なので、うちもIPSecもなし
で通信させました。
>>194
LAN Aは1.5Madslなのね。でも、うちではADSLグループアクセス化する
前はDA128だったけど、そんなに遅い事はなかったと思うけど。
ためにし、lmhostsに相手PCのコンピュータ名とIPアドレスを書いてみる
とどうでしょうか?
0198194です
02/11/07 16:56ID:iDzCFks3ご返答ありがとうございます。
WINSサーバですかぁ〜う〜ん・・
(設定したことないので不安・・)
双方で1Mですかぁ・・う〜ん
(これは今の所どうしようもないかなぁ・・)
lmhostsはやりました。がっ・・あんまり変わらない・・
「ファイル名を指定して実行」でホスト名ではなく、
IPアドレスでもホストを特定できるかと思いますが、
この場合でも速度が変わってないような気が・・・
LAN A、B それぞれ20台程クライアントとWin2kサーバがあります。
う〜〜ん・・
0200194の知人
02/11/07 17:22ID:???>>199
Pingを実行した結果。
Pinging 192.168.0.200
Reply from 192.168.0.200: bytes=32 time=60ms TTL=126
Reply from 192.168.0.200: bytes=32 time=60ms TTL=126
Reply from 192.168.0.200: bytes=32 time=70ms TTL=126
Reply from 192.168.0.200: bytes=32 time=61ms TTL=126
tracertを実行した結果
Tracing route to 192.168.0.200 over a maximum of 30 hops
1 <10 ms <10 ms <10 ms *****.*****.jp [***.***.**.***]
2 70 ms 70 ms 60 ms 192.168.0.1
3 60 ms 70 ms 60 ms 192.168.0.200
上記のような結果になりました。
0202156
02/11/07 20:27ID:TdjDgv0Rプロトコル番号4 のリクエストを静的マスカレードでルーターに向けるよう
にしました?
俺もDA128使ってたけど、やっぱりエクスプローラーから使う気になれな
かった。WINSは当然両方立ててましたが。どうもエクスプローラーは
一覧表示する際、余計なことしまくってるみたい。
で、コマンドプロンプトからcopyコマンド使ってました。
0203名無し
02/11/07 22:05ID:Tw9gzbvbIPsecの時と、IPv4 over IPv4 トンネルのConfig例を提示してくれると、みんなウハウハかもよ?!
0204156
02/11/07 23:31ID:TdjDgv0Rいっちょやってみます。
ますは、センター側
# RTX1000 Rev.7.00.04 (Mon Sep 30 18:41:08 2002)
ip lan1 address 192.168.10.254/24
pp select 1
#(省略)
pp enable 1
pp select 2
pp always-on on
pppoe use lan3
pp auth accept pap chap
pp auth myname [email protected] pass
ppp lcp mru on 1454
ppp ccp type none
ip pp address 10.0.0.10/32
ip pp mtu 1454
ip pp nat descriptor 2
pp enable 2
tunnel select 1
ipsec tunnel 101
tunnel enable 1
tunnel select 2
tunnel encapsulation ipip
tunnel endpoint address 10.0.0.10 10.0.0.2
tunnel enable 2
0205156
02/11/07 23:32ID:TdjDgv0Rip route default gateway pp 1
ip route 10.0.0.1 gateway pp 2
ip route 10.0.0.2 gateway pp 2
ip route 192.168.1.0/24 gateway tunnel 1
ip route 192.168.2.0/24 gateway tunnel 2
nat descriptor type 2 masquerade
nat descriptor address outer 2 10.0.0.10
nat descriptor masquerade static 2 1 10.0.0.10 4
nat descriptor masquerade static 2 2 10.0.0.10 udp 500
nat descriptor masquerade static 2 3 10.0.0.10 esp
ipsec auto refresh on
ipsec ike always-on 1 on
ipsec ike local address 1 10.0.0.10
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 10.0.0.1
ipsec sa policy 101 1 esp des-cbc md5-hmac
0206156
02/11/07 23:34ID:TdjDgv0R# RTX1000 Rev.7.00.04 (Mon Sep 30 18:41:08 2002)
ip lan1 address 192.168.1.254/24
pp select 1
pp always-on on
pppoe use lan3
pp auth accept pap chap
pp auth myname [email protected] pass
ppp lcp mru on 1454
ppp ccp type none
ip pp address 10.0.0.1/32
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1
tunnel select 1
ipsec tunnel 101
tunnel enable 1
ip route default gateway tunnel 1
ip route 10.0.0.10 gateway pp 1
続く...
0207156
02/11/07 23:35ID:TdjDgv0Rnat descriptor type 1 masquerade
nat descriptor address outer 1 10.0.0.1
nat descriptor masquerade static 1 1 10.0.0.1 udp 500
nat descriptor masquerade static 1 2 10.0.0.1 esp
ipsec auto refresh on
ipsec ike always-on 1 on
ipsec ike local address 1 10.0.0.1
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 10.0.0.10
ipsec sa policy 101 1 esp des-cbc md5-hmac
0208156
02/11/07 23:37ID:TdjDgv0R# RTX1000 Rev.7.00.04 (Mon Sep 30 18:41:08 2002)
ip lan1 address 192.168.2.254/24
pp select 1
pp always-on on
pppoe use lan3
pp auth accept pap chap
pp auth myname [email protected] pass
ppp lcp mru on 1454
ppp ccp type none
ip pp address 10.0.0.2/32
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1
tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address 10.0.0.2 10.0.0.10
tunnel enable 1
ip route default gateway tunnel 1
ip route 10.0.0.10 gateway pp 1
nat descriptor type 1 masquerade
nat descriptor address outer 1 10.0.0.2
nat descriptor masquerade static 1 1 10.0.0.2 4
失礼しました。
0209名無し
02/11/08 01:53ID:/xRSKvxR0210194
02/11/08 21:31ID:???(てか・・もう・・・・)
ちょっとお聞きしたいんですが、
皆様VPNを構築してどんなことに利用していらっしゃるんでしょうか?
というのは皆さんからのご返答で、エクスプローラーでは遅いので、
コマンドでローカルにコピーするというようなお話がありましたが、
私の会社の場合、例えばアプリケーションのデータを共有したり、
向こうのファイルサーバにある資源を同一LAN内の資源と同じように
利用したいらしいです。
PCにいまだに慣れていない人もいるのでコマンドプロンプトでの運用は
厳しそうなのです。
う〜ん・・皆さんの利用方法はどんな感じなんでしょう?
よろしければお聞かせくださいませ。m(_ _)m
0211ゆきんこ
02/11/08 21:43ID:vnMNPAuMAにはさらにADSLなどでインターネットに繋いでいる場合、
B、CからA経由でインターネットに抜けるような設定は、
YAMAHAのRTX1000とかでできるのでしょうか?
0212anonymous@ p2054-ipad01funabasi.chiba.ocn.ne.jp
02/11/08 22:35ID:NuSMgCwxピンクローター190円!!
その他商品どこよりも安いですよ!
http://www.king-one.com/
0213190
02/11/09 01:14ID:???うちはDA128からの置き換え。なので、フツーに共有で使います。
エクスプローラで開くのも気にならない程度だす。
>>211
トンネル設定でできると思います。つーか、いま構築しています。
0214ゆきんこ
02/11/09 09:28ID:BI52hGdy成功したら、ご報告よろしくお願いします。
0215156
02/11/09 12:26ID:xdsOygFUうちはデータベースレプリケーション、メール配信が主です。
LANとWANでは使い方が違うでしょう。
でも、Bフレッツで10Mもあれば、これまた使い方が変わって
くるでしょう。
>>211 ゆきんこさん
>>204-208 が、それですぞ。
0216ゆきんこ
02/11/11 10:27ID:GNFRpjFu0217190
02/11/15 00:06ID:???今日、拠点を更に1箇所追加した。拠点A(B FLET'S BASIC)をハブにして、
拠点B(ADL8M)、拠点C(ADSL8M)をPPTPで接続。
拠点Aからは現在専用線でTheInternetへ。
フレッツ接続ツールで調べたところ、拠点Aでは約44M、拠点Bは4M、拠点C
は5M。
拠点CからRBB TODAYのSPEEDチェックでは、UP,DOWNとも約800KB。
まぁ、こんなものか。
ところで、拠点A,CともWinsサーバでの運用をしているが(Windowsでいうドメ
インは同じにしている)、やっぱり、他拠点の共有フォルダ開いたりするには、瞬時だよ。
0218156
02/11/15 02:27ID:2fY2uKezIPv4 over IPv4 のFTPによるスループットの比較をしてみました。
RTX1000自体のスループットがアレなのと、ショボイPC使ってるの
で、グループアクセスの性能と勘違いしないように。
●サーバー
回線: Bフレッツベーシック
OS: Windows2000 Server SP3
サーバーソフト: IIS の FTPサーバー
CPU: K6-2 333
Memory: 256MB
NIC: 3COM 905Bだったけな?
●クライアント
回線: Bフレッツニューファミリー
OS: Windows2000 Pro. SP3
クライアントソフト: Windowsに付属のFTP.EXE
CPU: K6-2 366
Memory: 128MB
NIC: Intelのなんか。
■IPマスカレードによるサーバー公開(参考)
GET 1503.68 Kbyte/s
PUT 1342.78 Kbyte/s
■IPSecトンネル
GET 792.37 Kbyte/s
PUT 732.94 Kbyte/s
■IPv4 over IPv4 トンネル
GET 1643.50 Kbyte/s
PUT 1476.52 Kbyte/s
▲結論
IPv4 over IPv4 を使え!
0219156
02/11/15 02:30ID:???自宅の公称8M、実測1Mの糞CATVから、会社へPPTP使って接続して、
共有フォルダのファイル開いたら結構速かった。
ってことで、使い物にならんというのを訂正。
ただ、ファイルの種類によってもたつく。*.url なんて最悪。
0220
02/11/25 09:56ID:oOERcMy9使われている方いますか?
ネットワークアドレスやマスク値は自由に設定できるんですよね?
0221おげおげ
02/11/26 22:29ID:wup28q5M結果から言うと、鍵交換はできるけど、頻繁にIPsecが切れてしまいました。
先行者の皆様はどのようにして、繋げていらっしゃるのですか?
ちなみに、下のような構成になってます。
インターネット
|
|ADSL
┌──┴──┐ ┌─────┐
│ router │ │ server │
└──┬──┘.201 └──┬──┘.10
│ │
│ │
┴───────┬────────┴ 192.168.1.0/24
│
│
┌──┴──┐.250
│ router │
└──┬──┘10.0.1.1/32
│
│フレッツ・グループ・アクセス・プロ
│
┌──┴──┐10.0.2.1/32
│ router │
└──┬──┘.250
│
────────┴───────── 192.168.3.0/24
0222おげおげ
02/11/26 22:32ID:wup28q5Msecurity class 1 off on
ip lan1.1 address 192.168.1.250/24
pp select 2
pp always-on on
pppoe use lan1.8
pp auth accept pap chap
pp auth myname [email protected] xxxxxx
ppp lcp mru on 1454
ppp ccp type none
ppp ipcp ipaddress on
ppp ipcp msext on
0223おげおげ
02/11/26 22:33ID:wup28q5Mno ppp ipv6cp use
pppoe auto connect on
pppoe auto disconnect off
ip pp address 10.0.1.1/32
ip pp mtu 1454
ip pp nat descriptor 2
pp enable 2
tunnel select 1
ipsec tunnel 101
tunnel enable 1
tunnel select none
0224おげおげ
02/11/26 22:34ID:wup28q5Mipsec ike pre-shared-key 1 text test
ipsec ike remote address 1 10.0.2.1
ipsec sa policy 101 1 esp des-cbc md5-hmac
ip route default gateway 192.168.1.201
ip route 10.0.2.1 gateway pp 2
ip route 192.168.3.0/24 gateway tunnel 1
nat descriptor type 2 masquerade
nat descriptor address outer 2 10.0.1.1
dns server 192.168.1.10
0225おげおげ
02/11/26 22:57ID:wup28q5Mip lan1 address 192.168.3.250/24
dhcp service server
dhcp scope 1 192.168.3.150-192.168.3.199/24 gateway 192.168.3.250
pp select 1
pp always-on on
pppoe auto connect on
pppoe auto disconnect off
pppoe use lan3
pp auth accept pap chap
pp auth myname [email protected] zzzzzzz
0226おげおげ
02/11/26 22:58ID:wup28q5Mppp ccp type none
ip pp address 10.0.2.1/32
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1
tunnel select 1
ipsec tunnel 101
tunnel enable 1
tunnel select none
0227おげおげ
02/11/26 22:58ID:wup28q5Mipsec auto refresh on
ipsec ike pre-shared-key 1 text test
ipsec ike remote address 1 10.0.1.1
ipsec sa policy 101 1 esp des-cbc md5-hmac
ip route default gateway tunnel 1
ip route 10.0.1.1 gateway pp 1
dns server 192.168.1.10
0228☆南幸☆
02/11/26 23:21ID:???0229156
02/11/27 03:58ID:???ちょっとお付き合いします。
# RTX2000
pp select 2
no ppp ipcp ipaddress on
# 下でIPアドレス直打ちしてるの不要
no ppp ipcp msext on
# dnsサーバーはLAN内のを使うということで、とりあえずはずす
ipsec ike local address 1 10.0.0.1
# IPSecインタフェースはanyじゃなく明示的に指定した方が吉
nat descriptor masquerade static 2 1 10.0.0.1 udp 500
nat descriptor masquerade static 2 2 10.0.0.1 esp
# IPSecで使うプロトコル・ポートをRTXに当てる
0230156
02/11/27 04:02ID:???ipsec ike local address 1 10.0.2.1
nat descriptor type 1 masquerade
nat descriptor address outer 1 10.0.2.1
nat descriptor masquerade static 1 1 10.0.2.1 udp 500
nat descriptor masquerade static 1 2 10.0.2.1 esp
※もしかして お客様相談センターで configを診てもらっても
うまくいかなかった人ですか?
0231名無しさん
02/11/27 10:27ID:???にかんけいありますカ?
――――――――――
ここの話題とは関係ないので、さげ。
0232おげおげ
02/11/27 11:51ID:hDNlp4nXお客様相談センターで個別にConfig見てもらえるんですか?
それは有料ですか?
0233156
02/11/27 17:56ID:???いや、知らん。
MLで同じような症状の人が、お客様相談センターで config
診てもらっても、どこもおかしなとこがないということが
あったので、その方かなと思った次第です。
0234フレッツユーザ
02/11/27 19:48ID:pQNDed9xマメにチェックしておかないとね...
そうそう。グループアクセスの申し込みが停止していることもある。
グループアクセスは、その回線から申し込まなければならないので
少なくても2回はその場所に行かなくてはならないのに、停止してて
はしゃれにならない。
0236フレッツ+IPsecVPN
02/11/28 15:34ID:wlfvij48マメにチェックしておかないとね...
深夜の工事がほとんどのようですが、
深夜に停止されると深夜のデータ配信が失敗するんだわ。ウチの場合。
せめてメールで連絡くれると助かるぞ >NTT
それから「0:00−6:00の間で30分停止」も勘弁して>NTT
0237通行人さん
02/11/29 19:06ID:2hNn5U2Y0238IPsecユーザ
02/11/29 23:08ID:Z78OCi4Wリモートアクセスとか、動的IPと接続する場合は必須
0239俺はNじゃないけど
02/12/01 03:38ID:sCxXEbxBそういうのが困るんだったらHSDとかDAの専用線買うしかないな。
普通、できる限り作業時間は調整してくれるし、SLAもついてるよ。
フレッツとかで払ってる金額程度で、
顧客一人一人のわがままなんか聞いてられんでしょ。
10分くらい切れてもへこたれない運用することだね。
というか、ここはそういうスレじゃないのか。
0240フレッツ+IPsecVPN
02/12/02 09:15ID:99aZpHGW0241
02/12/02 20:43ID:sH0wR48f0242おげおげ
02/12/02 21:55ID:9qZnV+jjBフレッツで約4MBpsも出てるなんてすげーや。
>>233
こちらの問題は解決しました。
もー、ウハウハですよ^^
色々とお世話になりました。
でも、なんでIPv4 over IPv4トンネリングがうまく出来なかったかは不明です。
なりました。(それまではうんともすんとも言わなかった)
やっぱり、バグだったのね。
0244anonymous@ 219.106.241.34
02/12/03 16:44ID:3WTn888P0245anonymous@ p6158-ipad22marunouchi.tokyo.ocn.ne.jp
02/12/03 17:31ID:???Flets固定IPと多数のFletsダイナミックIPをFITEL40を対向で使っている
過去ログには出来たようなことがあったような..探して見れ
0247774
02/12/09 19:27ID:IVnHgT89一定時間ごとに不定IP側から固定IP側に繋ぎにいくので
問題なく使える。ただ、1対31とかの構成になるんでメッシュ
構成にしたい場合は固定IP欲しいガナー。
0248
02/12/11 22:05ID:P4EgubYN各拠点A,B,Cは既にADSL(全部フレッツ)、うちAはBベーシック化予定。
近いだけあって同じ局に収容、ただし今は全部プロバイダーが違うので
速度測ったりはしてない。
こんな状況で各拠点をLANで結ぶにゃどうしたらいいですか?
願わくばAで固定IPとってBC用のプロクシたてて全拠点A経由でインターネットに
入れるように出来たら、と。(明確な根拠はありませんが)
0249802
02/12/11 22:32ID:9H0Qt4fvモバイル環境から自社のグローバルIPを持ったVPNサーバへの
リモートアクセスVPNなら問題ないと思うのですが,
他の会社のプライベートアドレス持ってるPCからアクセスって
どうしたら良いんでしょう?
やっぱり,その会社(他の会社)にもVPNサーバ必要ですかね。
PC自体をVPNのENDにはできないんですか?
NATトラバーサルってあるみたいだけど,それってこういう状況で
使えませんか?
質問ばかりですみませんが,どなたか教えていただけないでしょうか?
過去ログ読んでグループアクセス(GA)使うのが安価。でもこのスレタイのように
ADSLでは切れることもアリを承知の上で。
拠点Aでは、GA用とInternet用の2アクセスが必要。マルチセッションでもできな
くは無いが、FW入れたりするのなら2本必要かな。
0251248
02/12/12 21:58ID:aj1PFCXmありがとうございます。勉強してみます。
0252anonymous@ st0782.nas921.k-tokyo.nttpc.ne.jp
02/12/14 18:18ID:???■ このスレッドは過去ログ倉庫に格納されています