VPN
■ このスレッドは過去ログ倉庫に格納されています
0176ShivaはIntelに買われたのが運の尽き
02/07/23 23:53ID:Y5BOwribそれは、Path MTU Blackholeに似た問題。
Windows内部でフレッツ接続ツールのEnternetドライバとIntel ShivaのVNICのドライバが重なっている状態だと思います。
フレッツ接続ツールのMTUはご存じの通り1454byteです。
ShivaのVNICはVPNのオーバーヘッドのためにMTUが確か1400byteだとおもいます。
このShivaのVNICの1400byteのMTUはL2がEthernet(MTU=1500ね)の場合は問題ないのですが、L2がフレッツ(MTU=1454)の場合はうまくいきません。どうもVNICはL2のMTUが1500と決めつけて作ってあるような気がします。かなり泥臭いことをすれば一応回避可能です。
1,フレッツ接続ツール+Intel Shiva VPN Client接続で許される最大のパケットサイズを調査する
コマンドプロンプトからping -f -l 1372 192.168.1.1
192.168.1.1・・・VPN接続先のpingをかえしてくれるところ
-f・・・Don't Fragmentフラグをつける
で、-l 1372の値を変えてReplyが返ってくる最大の値を調べてください。(私が実験したときは奇数でした。なぜ?)
2,上記で調べた値にIPヘッダの20byte、ICMPヘッダの8byte、つまり28byteを足した値が、フレッツ+Shivaで許容しうる真のMTU値です。
3,レジストリエディタを起動します。
4,ShivaのVNICのレジストリを探します。(探し方はレジストリの本とかみて研究してください)物理的なNICの設定値と同じ階層にあるはずです。
5,ShivaのVNICのエントリにMTU値のキーを作ってそこに2,で判明したMTU値を書きます。
6,リブート!!
7,ファイル転送もVPN経由で自由自在になるはず。
会社ではもうちょっと詳しくドキュメント書いたけど、ここは2chなんで以上をヒントに格闘してみてくださいな。これでも大出血サービスですよ。
経験上、PPPoEドライバとVPNクライアントを同居させるとVPN製品にかかわらずこういう問題が起きます。Yahoo! BBならDHCPだから関係ないですが。
■ このスレッドは過去ログ倉庫に格納されています