トップページ⇒network
981コメント425KB

不安定がナンダ、コスト重視、フレッツで拠点間VPN

■ このスレッドは過去ログ倉庫に格納されています
0001anonymous@ R227240.ppp.dion.ne.jp02/03/25 11:16ID:tt2h9Mv8
最近、よく話題になるインターネット-VPNについてのスレです。
パチモン専用線であることは承知済み。
不安定なりに使えるようにしましょう。

なお、ISPの提供するIP-VPNは別スレで。

015313002/07/21 23:33ID:K9NSnMlQ
>>152
覚えてないです
みかかのページみてわかんなければ、電話で聞いてみるといいよ
0154anonymous@ fkui004n084.ppp.infoweb.ne.jp02/08/30 11:22ID:FLVNWtti
>>143 設定しなきゃ UnNumberedじゃないの?
ってかNetScreen25使ってBフレのPPPoEに繋いでるし
0155 02/09/03 15:40ID:???
>>130

一般的に以下のネットワークでの通信はできると
思うけど、グループアクセスではどうなんでしょ?
「ライト」でやろうと思っているんだけど。

拠点A(192.168..1.0/24)
      |
  (192.168.1.254)
    RouterA
  (192.168.100.1)・・・・・ライトなので/32だそうです
      |
     (Flet's)
      |
  (192.168.200.1)・・・・・ライトなので/32
    RouterB
  (192.168.2.254)
      |
拠点B(192.168.2.0/24)====>(192.168.2.253)RouterC(Global)--->Flet's(ISP:Internet)

やっぱ、「プロ」を使ってRouterA、BともLAN側にあわせないと
通信できないのだろうか?

015612502/09/03 18:41ID:lLoo3kXg
調べてみたら
http://www.ntt-east.co.jp/flets/groupaccess/faq_03.html#q9
A9 本サービスでは、払い出しを行ったIPアドレス 注2)を宛先
  とする通信のみが可能となります。
  注2) 払い出しを行ったIPアドレスとは端末型払い出しの場合、
  払い出されたホストIPアドレスとなり、LAN型払い出しの場合、
  払い出されたIPセグメント内のIPアドレスとなります。

とのことで「プロ」でもできないみたいです。
いま考えたけど、拠点Aと拠点Bでトンネル掘ったら幸せになれる?
015715502/09/04 08:40ID:???
NTTのホームページも事例を示して説明してくれればわかりやすいんだけどね。
プロの場合、拠点AのLAN−拠点BのLAN間のみの通信は可能ってことですよね。

ただし、拠点Aから拠点Bを経由してのインターネットアクセスは出来ないと...

つまんねー制限しなければもっと売れると思うんだけど、、なに考えているんだNTTは
015877402/09/04 20:53ID:85c/Q5IE

>つまんねー制限しなければもっと売れると思うんだけど、、なに考えているんだNTTは

それは、もちろん売れ過ぎたら困ると考えているんだろうな。
電話網や専用線はNTTのメシの種だから延命の為なら
手段を選ばないと思うよ。
015915502/09/05 00:25ID:???
結局フレッツグループアクセスを使うときには
次のような処理が途中で施されるのでご注意。

パケットのIPヘッダ情報をみて、そのグループとして
登録されていないあて先パケットは地域IP網内で
破棄される

なので、>>155の図で言うと「プロ」ならば、拠点A
とBのそれぞれのLAN間通信はできるが、拠点A
からBを経由してのインターネットアクセスはでき
ない、ってことです。
016015502/09/05 09:22ID:???
>>156

ライトでトンネル掘ったら出来そうですね。でも、まだやったこと
ある人いないかな?
016115502/09/06 10:37ID:???
>>156

拠点A−B間の通信はトンネルでOKになりそうだけど、インターネット側へ
抜ける通信は設定できるものなのでしょうか?
0162anonymous02/09/07 14:58ID:???
Bフレの接続可能台数ですが、ベーシックタイプ の場合10台以下 っていうのがキツイです。
これって皆さんどうやって回避してます?
接続台数なんて無視?
もしかしてプロキシかませばOK???
ビジネスタイプでがんがる?(それでも50台まで)

そもそも接続台数のカウントってどうやってるんでしょうねぇ?
MACアドレス??
0163anonymous@ p29ba25.ykhmac00.ap.so-net.ne.jp02/09/07 18:26ID:AEDO1z6w
>>162
漏れも知りたい
うちはいまのところビジネスタイプで10台以上つながっているが問題ない
同時アクセスが10台超えているかは不明だがおそらく超えている
まだNTTからはクレームなし
0164amando02/09/07 20:51ID:???
関係ありません。
NTTの営業がしっかり言ってます!
016577402/09/08 02:06ID:MJMhFntE
うちの会社はベーシックでIP8だけどルーターが1つしか
使用してない。しかしそのルーター配下には100台の(以下略
0166二つ目のお気に入りとして02/09/08 08:25ID:UYtOksuJ


究極の総合リンク集

http://home9.highway.ne.jp/cym10262/

0167動画無料サンプル02/09/08 18:30ID:kIJeBHSm
盗撮モノ!!女子高生・OL・芸能人を隠し撮り!!
http://www.traffimagic.com/WIPE7MMLZCA/comein/FSJPN
0168 02/09/09 01:00ID:???
>>162

まじめにNTTに聞いたやつがいるんですと。「どうやって
規定台数守っているかわかるのですか?」

「調べに行くことがあります」のような回答をしたらしい。

聞くほうも聞くほうだけど、答えるほうも答えるほうだと
思った。

ウチもBフレベーシックに100(以下略)
0169ルー太02/09/09 19:14ID:pbZ+2HLt
誰か SnapGear 使ってるヤシいないの?
0170anonymous@ p29ba25.ykhmac00.ap.so-net.ne.jp02/09/09 20:35ID:k8dreotv
■NTT東日本/西日本、12MbpsのADSLサービス“フレッツ・ADSL モア”の提供を開始
http://ascii24.com/news/i/net/article/2002/09/09/638487-000.html

ここのルータがIPSec通せるのが気になるです。
017115502/09/11 09:09ID:???
155です。YAMAHAのPPTPならできるとのことでした。
一応ご報告まで。やってみるかな?
0172a02/09/26 10:11ID:k+oBwW9g
セッション数追加キタ━━━━(゚∀゚)━━━━!!
http://www.ntt-east.co.jp/release/0209/020924a.html
http://www.ntt-west.co.jp/news/0209/020924.html
これでフレッツADSLでもISPとフレッツグループアクセスの同時接続できる?できる?
0173 02/09/26 12:00ID:???
>>172

できますね。Yamahaのすばやいファーム対応キボンヌ
0174anonymous@ tokyo-098126-l3.zero.ad.jp02/09/26 12:43ID:???
古川電工のFITELnet-F40なら既に4セッション対応しているよ。
ところで,この製品の評判を結構聞くけれど実際どうなのかな?
誰か知ってる人いたら参考にさせての御願い。
0175a02/09/26 17:58ID:???
>>172
http://www.rtpro.yamaha.co.jp/RT/FAQ/PPPoE/concurrent-connection-number.html
ファームは対応済みだYO
017617302/09/27 00:29ID:???
>>175

56vなんだけど、対応しているのかなぁ????
0177774302/09/30 16:35ID:???
>>172
モデムからハブ通して、ルータを2つとか。
金かかってしょうないな。機材が余ってればできるだろうけど。
0178a02/09/30 19:57ID:???
>>177
複数セッション対応ルータなら1台で済むんでないの?
017917702/10/01 20:45ID:???
>>178
手元に複数対応のがなくて、
余ってるのがあるなら買う必要ないでしょ?
あとは、負荷分散かな。
一つのルータに色々任せちゃうのは好きじゃないのよ、わし。

そんなこと気にするレベルじゃないのは分かってるんだけどさ。
0180 02/10/04 20:57ID:???
ミカカCOMがIP-VPNにフレッツ網からダイレクトアクセス出来るようになったけど
あまり魅力的でないね。。。
http://www.ntt.com/release/2002NEWS/0010/1003.html
018116002/10/04 23:32ID:OLMj1Frq
>>155
Windows2000のダイアルアップネットワークでPPTP
使って出来ました。
RTX1000が手に入ったらIPSecも試してみますね。
0182anonymous@ ntt1-ppp195.yamagata.sannet.ne.jp02/10/14 20:21ID:???
>>180
高ぇな。
メリット全くねぇな。つか、Arcstarなんて使ってねーし。
0183うーむ02/10/15 10:28ID:bVTK+BdH
>>126

LAN間接続用にWebに入れるルート設定で県間接続用の拠点向けの
ルートを10.0.0.0とかmaskの短いprefixにしとけばいけるんじゃない?
018477402/10/15 21:34ID:jNq2ZQp5
あんまし、この板向きじゃないかもしれんが
もうすぐ発売される

オムロン MR104DV

こいつのスペックはすごいね。VPN−BOXと
して考えればコストバフォーマンス最高だ。

ただ、オムロンスレでは既存商品の評判が最悪
なのが不安。ヤマハや古川が毎月のように必死に
ファーム上げてバク修正して安定させているのを
見ていると企業ユースでは買えないかもね。

まあ、自宅用に一台買って人柱になってみるよ。
0185仕様書無しさん02/10/15 22:58ID:nSlpPlh9
結局、フレッツグループアクセスライトでもトンネル作れば
地域IP-VPN可能ってことか
やった!!
0186せんせー!02/10/17 19:32ID:zy10SDWD
関西電力のイーヲメガファイバーに、固定IPで、VPN組みたいんですが、
どうでしょう?ファミリータイプにIP一個だと、お徳なんで・・・。
0187 02/10/24 16:20ID:???
今更だけど、フレッツグループアクセスライト+YAMAHA PPTP
で拠点LAN間接続できまつた。

※あたりまえっちゃ当たり前なんだけど。一応ご報告まで。

両端のFLET'Sがそこそこ速ければ十分使えると思うにょ。
0188仕様書無しさん02/10/26 14:02ID:DplTbxgK
>>187
PPTPに対応してればなんでもいいとおもうけど
YAMAHAのなんと言うルータですか
0189156=181_160は間違いだった02/10/27 01:50ID:AQAEes1a
>>188
トンネルインターフェースにデフォルトルート設定できるやつ
で無いとだめですよ。

YAMAHA以外に安価なもの無いのかな?
019018702/10/28 10:47ID:???
RT56Vです。このシリーズならOKのようです。別ネットワークとの
接続ルーティングでチョット躓いていましたが、今日念願かなって
外部(インターネット側)への接続もうまく行きました。

こんな感じ

拠点A--FLET'S--<PPTP>---FLET'S--拠点B--<専用線>--インターネット

次は専用線部分もFLET’S化する予定
0191IPsec02/11/06 15:53ID:pVUFFBxw
こんなのはできるの?

      グループ・アクセス          グループ・アクセス
拠点A--FLET'S--<L2TP(IPsec)>---FLET'S--拠点B--FLET'S--<L2TP(IPsec)>---FLET'S--拠点C
                     |
                     |
                  FLET'S ADSL
                     |
                     |
                  インターネット

拠点Aや、拠点Cからも、拠点B経由でインターネットに抜けていくことはできるのでしょうか?
さらに、拠点A〜拠点C間の通信は、拠点B経由でできるのでしょうか?
また、PPTPではなく、L2TP(IPsec)は使えるのでしょうか?

実験求む
0192YAHOOO情報02/11/06 16:17ID:HV3hW9aW
http://alink3.uic.to/user/yaooo.html
019319002/11/06 16:29ID:???
>>191

実験できる環境が無いと思われ。:-P

ただ、IPSecかますと相当なルータでなければスループットが落ちるのでは
ないか?
なので、今回ウチは単なるPPTPでやりました。IPSecなし、NATなしです。
ADSLのぼりFTPで大体0.8Mbpsですた。まぁ、理論上のMAX位はでていたかなと
いうことで妥協しました。

実は、>>190の方端はBフレッツなんだけど、そういう理由でYAMAHAのルータ。
PCのPPoEでフレッツスクウェア接続では44Mbpsでますが、ルータ通すと6M
しかでません。これがYAMAHAの56vのスループットです。でも拠点のADSLが
所詮1Mbpsですからそんなもんだとあきらめています。

0194むぅ02/11/06 21:59ID:NNegkfh1
YAMAHAのRT56vを2台でLAN間VPNやってます。
なんか遅いです。
例えばPC01というホスト名を「ファイル名を指定して実行する」と
約10秒後にやっと開きます。
さらにPC01で共有しているファイルを右クリックすると
約5秒後にメニューが出てきます。

ちなみに環境ですが、
LAN A(PC01がある側) フレッツ1.5M InterLink←固定IP&ISP料月額¥2000 安くないですかこれ?w
LAN B フレッツ8M InterLink

双方固定IP取得しています。

速度計測したところ、通常
LAN Aは 1Mくらい出てます。
LAN Bは 4Mくらい出てます。

むぅ・・こんなもんなんでしょうかねぇ?
何か幸せになれるテクニックがあればご教授くださいませ
お願いします。
019519002/11/06 23:57ID:S9lqjLK3
>>194

Winsサーバがあると速くなるんではないかい?

ウチの環境では、Winsサーバを立ててあるので(NT4.0 :-P)
ので、速攻で開くよ。

どっちかーつーと、VPNとかの問題じゃなくて、WindowsNetWork
の問題じゃないかな?
019615602/11/07 08:22ID:TdjDgv0R
>>191

L2TPじゃ無いけど、RTX1000を使ってIPSecのESPパケット通り
ました。

でも、考えてみたらグループアクセス自体セキュアな通信なの
で、くそ重いIPSecなんて使う必要ないじゃん。

ってことで、IPv4 over IPv4 トンネリング(プロトコル番号4
でのカプセリング)でやってみたところ、これまたうまく出来
ました。ただ、トンネルを通過する際のパケットの断片化で、
見れないサイトが出てきたので、インターネットへのゲート
ウェイでMSSを1240に設定する必要がありました。

まあ、ともあれ今はウハウハです。


>>194

ADSLってことで、LAN Aの上り速度は512K、LAN Bの上り速
度は800K位だと思うので、共有フォルダを使うとそんなもの
でしょう。コマンドでローカルにコピーしてから使うとか運
用方法を考えないと辛いでしょう。
双方向で1M位出てると、どうにか耐えられる範囲になりま
すよ。
019719002/11/07 09:01ID:???
>>196

おいらもIPV4overIPV4overで最初やっていたんですけど、なぜかうんとも
すんとも言わないのでPPTPにしちゃいました。

グループアクセス自体がセキュア(NTTいわく)なので、うちもIPSecもなし
で通信させました。

>>194

LAN Aは1.5Madslなのね。でも、うちではADSLグループアクセス化する
前はDA128だったけど、そんなに遅い事はなかったと思うけど。

ためにし、lmhostsに相手PCのコンピュータ名とIPアドレスを書いてみる
とどうでしょうか?
0198194です02/11/07 16:56ID:iDzCFks3
>>195,196,197様
ご返答ありがとうございます。

WINSサーバですかぁ〜う〜ん・・
(設定したことないので不安・・)

双方で1Mですかぁ・・う〜ん
(これは今の所どうしようもないかなぁ・・)

lmhostsはやりました。がっ・・あんまり変わらない・・

「ファイル名を指定して実行」でホスト名ではなく、
IPアドレスでもホストを特定できるかと思いますが、
この場合でも速度が変わってないような気が・・・

LAN A、B それぞれ20台程クライアントとWin2kサーバがあります。
う〜〜ん・・
019919002/11/07 17:06ID:???
>>194

Pingとかtracertやっても遅い?
0200194の知人02/11/07 17:22ID:???
>>199
>>199
Pingを実行した結果。
Pinging 192.168.0.200
Reply from 192.168.0.200: bytes=32 time=60ms TTL=126
Reply from 192.168.0.200: bytes=32 time=60ms TTL=126
Reply from 192.168.0.200: bytes=32 time=70ms TTL=126
Reply from 192.168.0.200: bytes=32 time=61ms TTL=126

tracertを実行した結果
Tracing route to 192.168.0.200 over a maximum of 30 hops
1 <10 ms <10 ms <10 ms *****.*****.jp [***.***.**.***]
2 70 ms 70 ms 60 ms 192.168.0.1
3 60 ms 70 ms 60 ms 192.168.0.200

上記のような結果になりました。
020119002/11/07 18:42ID:???
>>200

まぁまぁのスピードだね、うーーーん???
020215602/11/07 20:27ID:TdjDgv0R
>>197

プロトコル番号4 のリクエストを静的マスカレードでルーターに向けるよう
にしました?

俺もDA128使ってたけど、やっぱりエクスプローラーから使う気になれな
かった。WINSは当然両方立ててましたが。どうもエクスプローラーは
一覧表示する際、余計なことしまくってるみたい。
で、コマンドプロンプトからcopyコマンド使ってました。
0203名無し02/11/07 22:05ID:Tw9gzbvb
>>196 様

IPsecの時と、IPv4 over IPv4 トンネルのConfig例を提示してくれると、みんなウハウハかもよ?!
020415602/11/07 23:31ID:TdjDgv0R
>>203
いっちょやってみます。
ますは、センター側

# RTX1000 Rev.7.00.04 (Mon Sep 30 18:41:08 2002)
ip lan1 address 192.168.10.254/24

pp select 1
#(省略)
pp enable 1

pp select 2
pp always-on on
pppoe use lan3
pp auth accept pap chap
pp auth myname [email protected] pass
ppp lcp mru on 1454
ppp ccp type none
ip pp address 10.0.0.10/32
ip pp mtu 1454
ip pp nat descriptor 2
pp enable 2

tunnel select 1
ipsec tunnel 101
tunnel enable 1

tunnel select 2
tunnel encapsulation ipip
tunnel endpoint address 10.0.0.10 10.0.0.2
tunnel enable 2
020515602/11/07 23:32ID:TdjDgv0R
センター側の続き

ip route default gateway pp 1
ip route 10.0.0.1 gateway pp 2
ip route 10.0.0.2 gateway pp 2
ip route 192.168.1.0/24 gateway tunnel 1
ip route 192.168.2.0/24 gateway tunnel 2

nat descriptor type 2 masquerade
nat descriptor address outer 2 10.0.0.10
nat descriptor masquerade static 2 1 10.0.0.10 4
nat descriptor masquerade static 2 2 10.0.0.10 udp 500
nat descriptor masquerade static 2 3 10.0.0.10 esp

ipsec auto refresh on
ipsec ike always-on 1 on
ipsec ike local address 1 10.0.0.10
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 10.0.0.1
ipsec sa policy 101 1 esp des-cbc md5-hmac
020615602/11/07 23:34ID:TdjDgv0R
続いてIPSecの拠点

# RTX1000 Rev.7.00.04 (Mon Sep 30 18:41:08 2002)
ip lan1 address 192.168.1.254/24

pp select 1
pp always-on on
pppoe use lan3
pp auth accept pap chap
pp auth myname [email protected] pass
ppp lcp mru on 1454
ppp ccp type none
ip pp address 10.0.0.1/32
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1

tunnel select 1
ipsec tunnel 101
tunnel enable 1

ip route default gateway tunnel 1
ip route 10.0.0.10 gateway pp 1

続く...
020715602/11/07 23:35ID:TdjDgv0R
IPSecの拠点の続き

nat descriptor type 1 masquerade
nat descriptor address outer 1 10.0.0.1
nat descriptor masquerade static 1 1 10.0.0.1 udp 500
nat descriptor masquerade static 1 2 10.0.0.1 esp

ipsec auto refresh on
ipsec ike always-on 1 on
ipsec ike local address 1 10.0.0.1
ipsec ike pre-shared-key 1 text himitsu
ipsec ike remote address 1 10.0.0.10
ipsec sa policy 101 1 esp des-cbc md5-hmac
020815602/11/07 23:37ID:TdjDgv0R
最後にIPv4 over IPv4 の拠点

# RTX1000 Rev.7.00.04 (Mon Sep 30 18:41:08 2002)
ip lan1 address 192.168.2.254/24

pp select 1
pp always-on on
pppoe use lan3
pp auth accept pap chap
pp auth myname [email protected] pass
ppp lcp mru on 1454
ppp ccp type none
ip pp address 10.0.0.2/32
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1

tunnel select 1
tunnel encapsulation ipip
tunnel endpoint address 10.0.0.2 10.0.0.10
tunnel enable 1

ip route default gateway tunnel 1
ip route 10.0.0.10 gateway pp 1

nat descriptor type 1 masquerade
nat descriptor address outer 1 10.0.0.2
nat descriptor masquerade static 1 1 10.0.0.2 4

失礼しました。
0209名無し02/11/08 01:53ID:/xRSKvxR
感動した。みんなウハウハだぞ。
021019402/11/08 21:31ID:???
いまだ解決できずにいる194です・・
(てか・・もう・・・・)

ちょっとお聞きしたいんですが、
皆様VPNを構築してどんなことに利用していらっしゃるんでしょうか?

というのは皆さんからのご返答で、エクスプローラーでは遅いので、
コマンドでローカルにコピーするというようなお話がありましたが、
私の会社の場合、例えばアプリケーションのデータを共有したり、
向こうのファイルサーバにある資源を同一LAN内の資源と同じように
利用したいらしいです。
PCにいまだに慣れていない人もいるのでコマンドプロンプトでの運用は
厳しそうなのです。

う〜ん・・皆さんの利用方法はどんな感じなんでしょう?
よろしければお聞かせくださいませ。m(_ _)m
0211ゆきんこ02/11/08 21:43ID:vnMNPAuM
A、B、Cの3拠点をFlet's Group Accessで繋いで、
AにはさらにADSLなどでインターネットに繋いでいる場合、
B、CからA経由でインターネットに抜けるような設定は、
YAMAHAのRTX1000とかでできるのでしょうか?
0212anonymous@ p2054-ipad01funabasi.chiba.ocn.ne.jp02/11/08 22:35ID:NuSMgCwx
大人の玩具激安販売!!
ピンクローター190円!!
その他商品どこよりも安いですよ!
http://www.king-one.com/
021319002/11/09 01:14ID:???
>>210

うちはDA128からの置き換え。なので、フツーに共有で使います。
エクスプローラで開くのも気にならない程度だす。

>>211

トンネル設定でできると思います。つーか、いま構築しています。
0214ゆきんこ02/11/09 09:28ID:BI52hGdy
>> 213
成功したら、ご報告よろしくお願いします。
021515602/11/09 12:26ID:xdsOygFU
>>210

うちはデータベースレプリケーション、メール配信が主です。
LANとWANでは使い方が違うでしょう。
でも、Bフレッツで10Mもあれば、これまた使い方が変わって
くるでしょう。


>>211 ゆきんこさん
>>204-208 が、それですぞ。
0216ゆきんこ02/11/11 10:27ID:GNFRpjFu
age
021719002/11/15 00:06ID:???
>>210

今日、拠点を更に1箇所追加した。拠点A(B FLET'S BASIC)をハブにして、
拠点B(ADL8M)、拠点C(ADSL8M)をPPTPで接続。
拠点Aからは現在専用線でTheInternetへ。

フレッツ接続ツールで調べたところ、拠点Aでは約44M、拠点Bは4M、拠点C
は5M。

拠点CからRBB TODAYのSPEEDチェックでは、UP,DOWNとも約800KB。
まぁ、こんなものか。

ところで、拠点A,CともWinsサーバでの運用をしているが(Windowsでいうドメ
インは同じにしている)、やっぱり、他拠点の共有フォルダ開いたりするには、瞬時だよ。
021815602/11/15 02:27ID:2fY2uKez
RTX1000を使って フレッツグループアクセスでの IPSec と
IPv4 over IPv4 のFTPによるスループットの比較をしてみました。
RTX1000自体のスループットがアレなのと、ショボイPC使ってるの
で、グループアクセスの性能と勘違いしないように。
●サーバー
回線: Bフレッツベーシック
OS: Windows2000 Server SP3
サーバーソフト: IIS の FTPサーバー
CPU: K6-2 333
Memory: 256MB
NIC: 3COM 905Bだったけな?
●クライアント
回線: Bフレッツニューファミリー
OS: Windows2000 Pro. SP3
クライアントソフト: Windowsに付属のFTP.EXE
CPU: K6-2 366
Memory: 128MB
NIC: Intelのなんか。
■IPマスカレードによるサーバー公開(参考)
GET 1503.68 Kbyte/s
PUT 1342.78 Kbyte/s
■IPSecトンネル
GET 792.37 Kbyte/s
PUT 732.94 Kbyte/s
■IPv4 over IPv4 トンネル
GET 1643.50 Kbyte/s
PUT 1476.52 Kbyte/s
▲結論
IPv4 over IPv4 を使え!
021915602/11/15 02:30ID:???
>>217

自宅の公称8M、実測1Mの糞CATVから、会社へPPTP使って接続して、
共有フォルダのファイル開いたら結構速かった。

ってことで、使い物にならんというのを訂正。

ただ、ファイルの種類によってもたつく。*.url なんて最悪。
0220 02/11/25 09:56ID:oOERcMy9
ぜんぜん真新しくもなんともないいんだけど、グループアクセスプロ
使われている方いますか?

ネットワークアドレスやマスク値は自由に設定できるんですよね?
0221おげおげ02/11/26 22:29ID:wup28q5M
漏れも挑戦してみました。
結果から言うと、鍵交換はできるけど、頻繁にIPsecが切れてしまいました。
先行者の皆様はどのようにして、繋げていらっしゃるのですか?

ちなみに、下のような構成になってます。

インターネット
   |
   |ADSL
┌──┴──┐          ┌─────┐
│ router │          │ server │
└──┬──┘.201      └──┬──┘.10
   │                │
   │                │
   ┴───────┬────────┴ 192.168.1.0/24
           │
           │
        ┌──┴──┐.250
        │ router │
        └──┬──┘10.0.1.1/32
           │
           │フレッツ・グループ・アクセス・プロ
           │
        ┌──┴──┐10.0.2.1/32
        │ router │
        └──┬──┘.250
           │
   ────────┴───────── 192.168.3.0/24
0222おげおげ02/11/26 22:32ID:wup28q5M
以下、192.168.1.250のConfigです。機種はRTX2000です。

security class 1 off on
ip lan1.1 address 192.168.1.250/24

pp select 2
pp always-on on
pppoe use lan1.8
pp auth accept pap chap
pp auth myname [email protected] xxxxxx
ppp lcp mru on 1454
ppp ccp type none
ppp ipcp ipaddress on
ppp ipcp msext on
0223おげおげ02/11/26 22:33ID:wup28q5M
ppp ccp type none
no ppp ipv6cp use
pppoe auto connect on
pppoe auto disconnect off
ip pp address 10.0.1.1/32
ip pp mtu 1454
ip pp nat descriptor 2
pp enable 2

tunnel select 1
ipsec tunnel 101
tunnel enable 1

tunnel select none
0224おげおげ02/11/26 22:34ID:wup28q5M
ipsec auto refresh on
ipsec ike pre-shared-key 1 text test
ipsec ike remote address 1 10.0.2.1
ipsec sa policy 101 1 esp des-cbc md5-hmac

ip route default gateway 192.168.1.201
ip route 10.0.2.1 gateway pp 2
ip route 192.168.3.0/24 gateway tunnel 1

nat descriptor type 2 masquerade
nat descriptor address outer 2 10.0.1.1

dns server 192.168.1.10
0225おげおげ02/11/26 22:57ID:wup28q5M
つぎに、192.168.3.250のConfigです。機種はRTX1000です。


ip lan1 address 192.168.3.250/24
dhcp service server
dhcp scope 1 192.168.3.150-192.168.3.199/24 gateway 192.168.3.250

pp select 1
pp always-on on
pppoe auto connect on
pppoe auto disconnect off
pppoe use lan3
pp auth accept pap chap
pp auth myname [email protected] zzzzzzz
0226おげおげ02/11/26 22:58ID:wup28q5M
ppp lcp mru on 1454
ppp ccp type none
ip pp address 10.0.2.1/32
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1

tunnel select 1
ipsec tunnel 101
tunnel enable 1

tunnel select none
0227おげおげ02/11/26 22:58ID:wup28q5M

ipsec auto refresh on
ipsec ike pre-shared-key 1 text test
ipsec ike remote address 1 10.0.1.1
ipsec sa policy 101 1 esp des-cbc md5-hmac

ip route default gateway tunnel 1
ip route 10.0.1.1 gateway pp 1

dns server 192.168.1.10
0228☆南幸☆02/11/26 23:21ID:???
http://www5e.biglobe.ne.jp/~nanko-m/index.htm
022915602/11/27 03:58ID:???
おげおげたん、
ちょっとお付き合いします。

# RTX2000

pp select 2
no ppp ipcp ipaddress on
# 下でIPアドレス直打ちしてるの不要

no ppp ipcp msext on
# dnsサーバーはLAN内のを使うということで、とりあえずはずす

ipsec ike local address 1 10.0.0.1
# IPSecインタフェースはanyじゃなく明示的に指定した方が吉

nat descriptor masquerade static 2 1 10.0.0.1 udp 500
nat descriptor masquerade static 2 2 10.0.0.1 esp
# IPSecで使うプロトコル・ポートをRTXに当てる
023015602/11/27 04:02ID:???
# RTX1000
ipsec ike local address 1 10.0.2.1
nat descriptor type 1 masquerade
nat descriptor address outer 1 10.0.2.1
nat descriptor masquerade static 1 1 10.0.2.1 udp 500
nat descriptor masquerade static 1 2 10.0.2.1 esp

※もしかして お客様相談センターで configを診てもらっても
 うまくいかなかった人ですか?
0231名無しさん02/11/27 10:27ID:???
#うにっくす

にかんけいありますカ?

――――――――――
ここの話題とは関係ないので、さげ。
0232おげおげ02/11/27 11:51ID:hDNlp4nX
>>230
お客様相談センターで個別にConfig見てもらえるんですか?
それは有料ですか?
023315602/11/27 17:56ID:???
>>232

いや、知らん。
MLで同じような症状の人が、お客様相談センターで config
診てもらっても、どこもおかしなとこがないということが
あったので、その方かなと思った次第です。
0234フレッツユーザ02/11/27 19:48ID:pQNDed9x
フレッツの工事情報って事前に連絡ないんだよね。NTTの工事情報を
マメにチェックしておかないとね...
0235 02/11/28 00:11ID:???
>>234

そうそう。グループアクセスの申し込みが停止していることもある。
グループアクセスは、その回線から申し込まなければならないので
少なくても2回はその場所に行かなくてはならないのに、停止してて
はしゃれにならない。
0236フレッツ+IPsecVPN02/11/28 15:34ID:wlfvij48
>フレッツの工事情報って事前に連絡ないんだよね。NTTの工事情報を
マメにチェックしておかないとね...

深夜の工事がほとんどのようですが、
深夜に停止されると深夜のデータ配信が失敗するんだわ。ウチの場合。
せめてメールで連絡くれると助かるぞ >NTT
それから「0:00−6:00の間で30分停止」も勘弁して>NTT
0237通行人さん02/11/29 19:06ID:2hNn5U2Y
IPsecアグレッシブ・モードって役に立つの?
0238IPsecユーザ02/11/29 23:08ID:Z78OCi4W
>IPsecアグレッシブ・モードって役に立つの?
リモートアクセスとか、動的IPと接続する場合は必須
0239俺はNじゃないけど02/12/01 03:38ID:sCxXEbxB
>>236
そういうのが困るんだったらHSDとかDAの専用線買うしかないな。
普通、できる限り作業時間は調整してくれるし、SLAもついてるよ。
フレッツとかで払ってる金額程度で、
顧客一人一人のわがままなんか聞いてられんでしょ。

10分くらい切れてもへこたれない運用することだね。
というか、ここはそういうスレじゃないのか。
0240フレッツ+IPsecVPN02/12/02 09:15ID:99aZpHGW
切れるのは覚悟してるけど、事前にわかってるんだったらメール欲しいなぁって思ったんだけど。
0241 02/12/02 20:43ID:sH0wR48f
RTX1000/RTX2000新ファームage
0242おげおげ02/12/02 21:55ID:9qZnV+jj
スループットもするするだよ〜ん
Bフレッツで約4MBpsも出てるなんてすげーや。

>>233
こちらの問題は解決しました。
もー、ウハウハですよ^^
色々とお世話になりました。
でも、なんでIPv4 over IPv4トンネリングがうまく出来なかったかは不明です。
0243 02/12/03 12:26ID:???
RT56Vのベータファームにアップしたら、IPV4overIPV4トンネリングが通信できるように
なりました。(それまではうんともすんとも言わなかった)

やっぱり、バグだったのね。
0244anonymous@ 219.106.241.3402/12/03 16:44ID:3WTn888P
windows2000とフレッツグループアクセスライトのみでやれるかな?
0245anonymous@ p6158-ipad22marunouchi.tokyo.ocn.ne.jp02/12/03 17:31ID:???
古川を使っている人いるかな?
Flets固定IPと多数のFletsダイナミックIPをFITEL40を対向で使っている
0246 02/12/03 18:05ID:???
>>244

過去ログには出来たようなことがあったような..探して見れ
024777402/12/09 19:27ID:IVnHgT89
>>245

一定時間ごとに不定IP側から固定IP側に繋ぎにいくので
問題なく使える。ただ、1対31とかの構成になるんでメッシュ
構成にしたい場合は固定IP欲しいガナー。
0248 02/12/11 22:05ID:P4EgubYN
会社ですぐ近所に営業拠点がいくつかあって、でも無線LANだと届かない。
各拠点A,B,Cは既にADSL(全部フレッツ)、うちAはBベーシック化予定。
近いだけあって同じ局に収容、ただし今は全部プロバイダーが違うので
速度測ったりはしてない。

こんな状況で各拠点をLANで結ぶにゃどうしたらいいですか?
願わくばAで固定IPとってBC用のプロクシたてて全拠点A経由でインターネットに
入れるように出来たら、と。(明確な根拠はありませんが)
024980202/12/11 22:32ID:9H0Qt4fv
IPsecって,NATと相性悪いですよね。
モバイル環境から自社のグローバルIPを持ったVPNサーバへの
リモートアクセスVPNなら問題ないと思うのですが,
他の会社のプライベートアドレス持ってるPCからアクセスって
どうしたら良いんでしょう?
やっぱり,その会社(他の会社)にもVPNサーバ必要ですかね。
PC自体をVPNのENDにはできないんですか?
NATトラバーサルってあるみたいだけど,それってこういう状況で
使えませんか?
質問ばかりですみませんが,どなたか教えていただけないでしょうか?
0250 02/12/12 00:11ID:???
>>248

過去ログ読んでグループアクセス(GA)使うのが安価。でもこのスレタイのように
ADSLでは切れることもアリを承知の上で。

拠点Aでは、GA用とInternet用の2アクセスが必要。マルチセッションでもできな
くは無いが、FW入れたりするのなら2本必要かな。
025124802/12/12 21:58ID:aj1PFCXm
>>250
ありがとうございます。勉強してみます。
0252anonymous@ st0782.nas921.k-tokyo.nttpc.ne.jp02/12/14 18:18ID:???
ところで、フレッツ使ってVPNだったら、フレッツオフィス契約するってのは?
■ このスレッドは過去ログ倉庫に格納されています