>335
337と同様、そのページ内容には少し疑問です。
1100/1200ともにAESがハード処理できるのに
なぜかセキュリティ強度の弱い3DESを使ってます。
また、ネットワーク構成図は、yamaha本家のAAに似てます。
ですから、(その当時は)内容を把握せずに単純コピペして、
フィルターのあたりでコピペミスした可能性がある、と推測します。
# espが通らない環境、たとえば宿泊ホテル内からつなげるときの
# natトラバーサルのconfigとして参考になります。と、一応フォロー

どこだったかのお役所で、1100/1200+Asahinet固定IPのVPNを
拝見したことがあります。configは覗かせてもらってませんが
お伺いしたかぎり、構築以来、大きな問題はなかったそうです。

>341
バグがあったとしてその責任を誰が何処までってのは難しいですね。
以下、2007年5月のANAのチェックインシステムの障害事例のurlです。
http://itpro.nikkeibp.co.jp/article/NEWS/20070614/274721/
http://itpro.nikkeibp.co.jp/article/NEWS/20070613/274694/
直接原因はcisco機器のバグですが、ANAは
「トータルとしてANAサイドの判断が遅かった」と自身の責任を認めてます。

「同様の問題は世界で4例」つまりcisco側では既知のエラーですし、
「物理的に故障」つまり電源再投入しても直らない致命的な状態になりますし、
たぶん保守料も払ってるんです。けれども、システムベンダー側が
もうすこしできることはあったんじゃないかと自省した、そんな事例です。