現在下記の環境でクライアントから
netscreen remoteでVPN接続を試みています。
PC-A---SSG---network---router--PC-B(NSremote)
SSGのコンフィグは以下のとおり
-------------------------
--略--
unset interface vlan1 ip
set interface trust ip 10.90.10.1/24
set interface trust nat
set interface untrust ip 125.173.97.165/32
set interface untrust nat
unset interface vlan1 bypass-others-ipsec
unset interface vlan1 bypass-non-ip
set interface trust ip manageable
set interface untrust ip manageable
set interface untrust manage ping
set interface untrust vip untrust
--略--
set interface trust dip 4 10.90.10.100 10.90.10.110
set flow tcp-mss 1392
set flow all-tcp-mss 1304
set hostname ns5gt
--略--
set address "Trust" "10.90.10.0/24" 10.90.10.0 255.255.255.0
set address "Trust" "172.31.0.0/16" 172.31.0.0 255.255.0.0
set address "Untrust" "210.154.78.16/29" 210.154.78.16 255.255.255.248
set address "Untrust" "test" 172.16.1.0 255.255.255.0
set ike gateway "gateway for remote" address 124.96.176.211 Main outgoing-interface "untrust" preshare "key==" proposal "pre-g2-3des-sha"
set ike gateway "gateway for remote" nat-traversal
set ike gateway "gateway for remote" nat-traversal udp-checksum
set ike gateway "gateway for remote" nat-traversal keepalive-frequency 100
set ike respond-bad-spi 1
set vpn "vpn for remote" gateway "gateway for remote" replay tunnel idletime 0 proposal "g2-esp-3des-sha"
set pki authority default scep mode "auto"
set pki x509 default cert-path partial
set policy id 1 from "Trust" to "Untrust" "Any" "Any" "ANY" permit
set policy id 2 from "Trust" to "Trust" "Any" "Any" "ANY" permit log
set policy id 3 from "Untrust" to "Trust" "Any" "10.90.10.0/24" "ANY" nat src dip-id 4 tunnel vpn "vpn for remote" id 3 log
set policy id 4 from "Untrust" to "Trust" "Any" "Any" "ANY" deny log
set vpn "vpn for remote" proxy-id local-ip 10.90.10.0/24 remote-ip 124.96.176.211/32 "ANY"
set pppoe name "untrust"
set pppoe name "untrust" username "usrname" password "password"
set pppoe name "untrust" interface untrust
set global-pro policy-manager primary outgoing-interface untrust
set global-pro policy-manager secondary outgoing-interface untrust
set ssh version v2
set config lock timeout 5
set modem speed 115200
set modem retry 3
set modem interval 10
set modem idle-time 10
set snmp port listen 161
set snmp port trap 162
set vrouter "untrust-vr"
exit
set vrouter "trust-vr"
unset add-default-route
set route 10.229.184.0/22 interface trust gateway 10.90.10.2
exit
-----------------------
PC-Bにダイレクトにアドレスを付与した場合はVPNがつながる
のですが、ルータを経由したとたんにつながりません。
SSGのイベントログをみると
-----------------------
Rejected an IKE packet on untrust from 124.96.176.211:60001 to 125.173.97.165:500 with cookies 051edfeb92c884dc and 318e4d73fb325f29 because Phase-1: no user configuration was found for the received IKE ID type: IP Address,1.
-----------------------
となりVPNがはれません。
原因はどこにあるのでしょうか?
よろしくお願いします。
No.2ベストアンサー
- 回答日時:
> 上記対応をした場合、複数台のPCでは対応できないきがしています。
500/UDPをPC-Bに固定的にポートフォーワーディングする方法は採れませんから、VPNパススルー機能をonにするしかないですね
今のルータが対応していなければVPNパススルー対応ルータへの交換でどうぞ
No.1
- 回答日時:
これ、routerでNAPTしてますよね?
ログから見た感じで、おそらくこれと同じ原因ではまっていると思います
http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.ph …
routerで、VPNパススルー機能をonにするか、500/UDPをPC-Bにポートフォーワーディング(ポート開放)するように設定しましょう
NAPTせずに直接PC-BにグローバルIPアドレスが振られているときはうまくいっているんでしょう
上記URLを確認しましいた。
ルータ配下のPC-Bは実際に複数存在します。
上記対応をした場合、複数台のPCでは対応できないきがしています。
ルータ配下に複数台のPCがある場合はどのようになるのでしょうか?
よろしくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Visual Basic(VBA) excel vbaでvlooupの変数がわかりません。 7 2022/05/30 09:35
- Visual Basic(VBA) ExcelVBAに関する質問 3 2023/02/17 10:47
- MySQL php テーブルを作れない 2 2022/11/17 18:22
- PHP php テーブルが作成できない 1 2022/11/17 23:41
- Visual Basic(VBA) FileSearch2007に変わる構文について 1 2022/12/16 16:57
- Excel(エクセル) エクセル 値をコピペした時に、条件付き書式で塗られた背景色もペーストさせる 2 2023/04/05 17:21
- Visual Basic(VBA) 実行時エラー´5854´ 文字列型パラメーターが長すぎます。 3 2023/06/08 21:17
- Visual Basic(VBA) VBAが止まります。 2 2022/09/02 14:02
- Visual Basic(VBA) Excel vbaについての質問 3 2023/04/18 16:14
- Excel(エクセル) VBA フォルダ見える化のコードについて 2 2023/06/19 15:04
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
エクセルで連勤チェックをした...
-
接続ができません
-
SQLのVARCHARとVARCHAR2の違い
-
Column '' not found.
-
MySQLのfield数の上限について
-
ADOのバージョンを確認する方法
-
-3.34 が -3.3399999999999999 ...
-
2023年10月25日現在のMAMP ...
-
php+MySqlでの検索ページ
-
データベースについて質問させ...
-
データベースのフィールドのデ...
-
UTF-8にしても文字化けが直らない
-
泣きそうです>< PHPでSQLite3が...
-
MySQL のコマンドが実行出来ま...
-
VBAで変数内に保持された二次配...
-
日本語のデータがインポートで...
-
Float型の時の計算結果がおかしい
-
MySQLサーバのコンピュータ名変...
-
「・」中点が入った文字列を条...
-
SQL開発環境ソフトウェアである...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
like句を使って日本語を検索す...
-
my.cnf と my.ini の違い
-
エクセルで連勤チェックをした...
-
ODBC接続で全角文字が文字化け
-
windows上のphpにおける全角ハ...
-
phpMyadminでのMySQLの文字セット
-
phpMyAdminのデフォルトのLangu...
-
netscreen remoteに関して
-
文字コード変更
-
MYSQLの文字化けについて
-
接続ができません
-
SQLのVARCHARとVARCHAR2の違い
-
副問合せにLIKE文を使う方法は...
-
ODP.NETのバージョン確認
-
ERROR 1045 (28000) (using pas...
-
VBAで変数内に保持された二次配...
-
MySQLカラム名は日本語と英数字...
-
INT型は金額の型に使用するべき...
-
プライマリーキーの昇順でソー...
-
Float型の時の計算結果がおかしい
おすすめ情報