SoftEther VPN Server の状況

VPN Serverはまだ外部からだとうまく繋がらない。しかし多少進展はあった。ポート4500のやりとりまで進むようになった。しかし、なぜそうなったかは不明。違いと言えば、ルータを一旦出荷時設定に戻したこと。いろいろいじっているうちにルータがおかしくなってしまい、リセットボタンを押すことになったから。再び元の状態に戻したつもりだったが、どういうわけか、この環境下ではポート4500の通信まで進むようになった。

しかし、クライアント側からのUDP-encap: ESP(spi=0x..., seq=N)パケットがN=0x1..3と到着したところで、サーバからisakmp-nat-keep-aliveが送信され、その後も上のアクセスに対するレスポンスが送出されない。結局VPN接続は確立しないままタイムアウトで終了してしまう。

「ルータが何かのパケットをフィルタしているのかもしれない」と考え、とりあえずルータの設定で、全プロトコル、全ポートをサーバマシンにフォワードし、全てのファイアウォール機能を外し、全てパススルーを有効にしてみたが、結果は変わらなかった。

そろそろお手上げかなぁ。

どうやらSoftEther VPNにOpenVPNの機能があって、それでつなげばうまく行くらしいので、それで凌ぐしか無いか。。でも、セキュリティ的に脆弱とも聞くが。。

コメント

このブログの人気の投稿

Gbps でなく GT/s

HCSLに33オームの直列抵抗が必要な理由

PowerShellによるExcel/PowerPointの操作