SoftEther VPN Server の状況
VPN Serverはまだ外部からだとうまく繋がらない。しかし多少進展はあった。ポート4500のやりとりまで進むようになった。しかし、なぜそうなったかは不明。違いと言えば、ルータを一旦出荷時設定に戻したこと。いろいろいじっているうちにルータがおかしくなってしまい、リセットボタンを押すことになったから。再び元の状態に戻したつもりだったが、どういうわけか、この環境下ではポート4500の通信まで進むようになった。
しかし、クライアント側からのUDP-encap: ESP(spi=0x..., seq=N)パケットがN=0x1..3と到着したところで、サーバからisakmp-nat-keep-aliveが送信され、その後も上のアクセスに対するレスポンスが送出されない。結局VPN接続は確立しないままタイムアウトで終了してしまう。
「ルータが何かのパケットをフィルタしているのかもしれない」と考え、とりあえずルータの設定で、全プロトコル、全ポートをサーバマシンにフォワードし、全てのファイアウォール機能を外し、全てパススルーを有効にしてみたが、結果は変わらなかった。
そろそろお手上げかなぁ。
どうやらSoftEther VPNにOpenVPNの機能があって、それでつなげばうまく行くらしいので、それで凌ぐしか無いか。。でも、セキュリティ的に脆弱とも聞くが。。
しかし、クライアント側からのUDP-encap: ESP(spi=0x..., seq=N)パケットがN=0x1..3と到着したところで、サーバからisakmp-nat-keep-aliveが送信され、その後も上のアクセスに対するレスポンスが送出されない。結局VPN接続は確立しないままタイムアウトで終了してしまう。
「ルータが何かのパケットをフィルタしているのかもしれない」と考え、とりあえずルータの設定で、全プロトコル、全ポートをサーバマシンにフォワードし、全てのファイアウォール機能を外し、全てパススルーを有効にしてみたが、結果は変わらなかった。
そろそろお手上げかなぁ。
どうやらSoftEther VPNにOpenVPNの機能があって、それでつなげばうまく行くらしいので、それで凌ぐしか無いか。。でも、セキュリティ的に脆弱とも聞くが。。
コメント