IPSec/L2TPでUDPのNAT越えについて自分の理解と違う動きをしているのでどこが間違ってるか質問させてください。
自宅のauひかり回線から会社のVPNサーバに接続できません。auひかり以外の回線では接続できます。
auひかりのモデムはBL902HWです。PCはDHCPでプライベートIPアドレスを固定で割り当ててます。
接続できない原因をいろいろ調べた結果
モデムの設定でWAN側からのUDPパケットを全てPCに転送したら接続できるようになりました。
どうやらL2TPのSCCRPパケットが戻ってこられないみたいなんです。
IPSec/L2TPのシーケンスを調べたところ開始シーケンスは以下のように書かれていました。
1. 接続元PCからVPNサーバのポート1701(L2TP) に対してSCCRQ を送信する。送信元ポートは不定。(a)
2. VPNサーバのポート1701からSCCRPを (a) のポートに送信をする
この2のパケットがPCに届かないようです。tcpdumpで調べても1を送信した後に待ち続けてタイムアウトします。
UDPをPCに転送すると接続できるようになることから、モデムでNATが期待した動きになっていないと推測しています。
具体的には、1でPCからサーバにUDPパケットを送っているのでモデムがこのポートを記憶して戻りパケットを
自動で転送してくれるはずだと思っていますが、そのようになりませんでした。
また、モデムにある「IPsecパススルー機能」を有効にすると上記のような動きになると理解していましたが
これを設定してもダメでした。
何か理解が間違っている箇所があればどなたかご指摘ください。
ネットワークに関する疑問・質問 Part35
■ このスレッドは過去ログ倉庫に格納されています
213VPN
2019/02/10(日) 20:42:28.52ID:cZlM3bPI■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 高市内閣の若い世代の支持率は92.4% FNN世論調査★4 [♪♪♪★]
- 【芸能】波瑠と高杉真宙が結婚 ドラマ共演きっかけで交際2年ゴールイン 12月上旬に婚姻届提出し既に挙式終え (スポニチ) [湛然★]
- 【MLB】村上宗隆の『小型契約』は吉田正尚の影響か 市場が思いのほか停滞 「NPB打者に懐疑的。吉田が高すぎた」 [冬月記者★]
- 【徳島】「体調が悪くなったら自己責任」と同意書求める 最長1年2か月期限切れ 生活保護受給者に賞味期限切れ食品を支給 徳島市 ★3 [ぐれ★]
- 「ONE PIECE」尾田栄一郎、原作は「ここからが大変」「僕は歳をとってしまったので最高速度で来年もズッシリドッシリ航海します」 [muffin★]
- マツコ、令和の“おせち離れ”に理解「辞める人が出てくるのもわかるよね」「子供も食わなかったり」 [muffin★]
