IPSec/L2TPでUDPのNAT越えについて自分の理解と違う動きをしているのでどこが間違ってるか質問させてください。
自宅のauひかり回線から会社のVPNサーバに接続できません。auひかり以外の回線では接続できます。
auひかりのモデムはBL902HWです。PCはDHCPでプライベートIPアドレスを固定で割り当ててます。
接続できない原因をいろいろ調べた結果
モデムの設定でWAN側からのUDPパケットを全てPCに転送したら接続できるようになりました。
どうやらL2TPのSCCRPパケットが戻ってこられないみたいなんです。
IPSec/L2TPのシーケンスを調べたところ開始シーケンスは以下のように書かれていました。
1. 接続元PCからVPNサーバのポート1701(L2TP) に対してSCCRQ を送信する。送信元ポートは不定。(a)
2. VPNサーバのポート1701からSCCRPを (a) のポートに送信をする
この2のパケットがPCに届かないようです。tcpdumpで調べても1を送信した後に待ち続けてタイムアウトします。
UDPをPCに転送すると接続できるようになることから、モデムでNATが期待した動きになっていないと推測しています。
具体的には、1でPCからサーバにUDPパケットを送っているのでモデムがこのポートを記憶して戻りパケットを
自動で転送してくれるはずだと思っていますが、そのようになりませんでした。
また、モデムにある「IPsecパススルー機能」を有効にすると上記のような動きになると理解していましたが
これを設定してもダメでした。
何か理解が間違っている箇所があればどなたかご指摘ください。
ネットワークに関する疑問・質問 Part35
■ このスレッドは過去ログ倉庫に格納されています
213VPN
2019/02/10(日) 20:42:28.52ID:cZlM3bPI■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 室外機の上に立っていた中国籍の男(44)逮捕「包丁を持ち歩いてはいけないという日本の法律は知らない」 [七波羅探題★]
- 30代の中国籍の男逮捕 東京ディズニーシーのホテルミラコスタ宴会場に刃物持ち侵入、逃走 [どどん★]
- 【文春】林芳正総務大臣がついに公職選挙法違反で刑事告発された!「常習犯の可能性」「大規模買収事件が明るみに」 [パンナ・コッタ★]
- “結婚隠し”が物議のたぬかな、イベント出演を見送り 運営が説明「本人および来場者の安全確保を…」 [ひかり★]
- 外国人の労働力「反対」59%…読売・早大共同世論調査 ★2 [蚤の市★]
- 児童の4割が外国ルーツ、どうすれば「共生」できるのか 「違うのが当たり前」大阪・西成の小学校…日本語教室で互いに「知ってみよう」 [少考さん★]
- 【なでしこ】女子サッカーMS&ADカップ2025 日本vsカナダ 2
- とらせん IP
- 巨専】
- 競輪実況★1616
- こいせん 全レス転載禁止
- 【DAZN】フォーミュラGP【F1 2 3 SF P】Lap1816
- 【悲報】山上徹也「俺が作った銃なんかゴミみたいなもん。本来の1割の威力しかなかった」 [455031798]
- 政府、高市首相の「戦艦」という言葉は言い間違いではないと閣議決定 [256556981]
- 小野田紀美クールジャパン戦略担当大臣「中国で公演中止なら、全世界にファン増やせばいいじゃない」 [256556981]
- 綾鷹、値上げ 20円~30円 茶葉の急騰で [268244553]
- 嫌儲ゲーム・オブ・ザ・イヤーを決めよう [268244553]
- のんびり🦥ナマケモノたちの🏡
