VPN続き

SoftEther VPN Serverが動いたので、早速試してみたところ、Windows用のSoftEther VPN Clientからならすんなり繋がった。

「それでは」と、iPhoneのWiFiをOFFにして接続を試みたところ、何度やってもうまく行かない。いろいろNATの設定をいじってみたが、それでもうまくいかない。モバイルルータを通して試してみてもうまくいかない。もっとも、モバイルルータの場合は、ルータ側の設定(ポートフォワーディング)にも問題があるみたいである。

Tcpdumpで通信を解析してみると、LAN内で成功しているときには、ポート500同士でisakmp, phase 1のidentが二往復したあと、ポート4500同士で、NONESP-encap: isakmp: phase 1 identが一往復、そして、phase 2に移行しているのに対し、外部からの接続では、ポート4500の通信に移行しないままタイムアウトになっている。

クライアント側でtcpdumpしてみると、ポート4500の通信は開始しているものの、サーバ側で受け取れていない。どこで欠落しているのか。サーバ側のルータはポート500と4500を開けてある。

もう少し原因究明頑張ってみることとする。

その続き:
単純なUDPのクライアントプログラムをCで書いてみて、サーバに届くかどうか確認してみたところ、ポート4500宛だと届かない。ルータで開けている(フォワーディングしている)のだが。これはルータのバグか?ファームの更新を確認してみないと。。ちなみに、ルータは、バッファローのWZR-HP-G450Hである。

コメント

このブログの人気の投稿

Gbps でなく GT/s

HCSLに33オームの直列抵抗が必要な理由

PowerShellによるExcel/PowerPointの操作