openswan+xl2tpdによるL2TPリモートアクセス時に発生するエラー
ubuntu10.04にopenswan+xl2tpdを導入しL2TP over IPsec環境を構築しようとしています。
LAN内からwindows vistaでL2TP接続を行ったところエラーなく接続することができましたが、
WANから接続しようとすると毎回以下のエラーが発生します。
[auth.log]
Jul 15 18:43:35 ubuntu-desktop pluto[14486]: "L2TP-PSK-NAT"[2] AAA.AAA.AAA.AAA #1: cannot respond to IPsec SA request because no connection is known for BBB.BBB.BBB.BBB<BBB.BBB.BBB.BBB>[+S=C]:17/1701...AAA.AAA.AAA.AAA[192.168.1.4,+S=C]:17/1701===192.168.1.4/32
[ネットワーク構成]
[リモートPC] ------- [ルータ] ------ [[インターネット]] ------ [VPNサーバ]
AAA.AAA.AAA.AAA :リモートPC側のルータのグローバルアドレス (動的グローバル)
BBB.BBB.BBB.BBB :VPNサーバのグローバルアドレス(動的グローバル)
192.168.1.4 : リモートPCのプライベートアドレス(192.168.1.0/24)
[設定ファイル]
[[/etc/ipsec.conf]]
version 2.0
config setup
nat_traversal=yes
virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
oe=off
protostack=netkey
include /etc/ipsec.d/*.conf
[[/etc/ipsec.d/l2tp-psk.conf]]
conn L2TP-PSK-NAT
rightsubnet=vhost:%priv
also=L2TP-PSK-noNAT
conn L2TP-PSK-noNAT
authby=secret
pfs=no
auto=add
keyingtries=3
rekey=no
ikelifetime=8h
keylife=1h
type=transport
left=XXX.XXX.XXX.XXX
leftprotoport=17/1701
right=%any
rightprotoport=17/0
conn passthrough-for-non-l2tp
type=passthrough
left=XXX.XXX.XXX.XXX
leftnexthop=%defaultroute
right=0.0.0.0
rightsubnet=0.0.0.0/0
auto=route
いろいろ調べてみましたが息詰まりました・・・・
アドバイス等々、なんでもいいんでよろしくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Perl perl このテキストファイルを簡単に配列に入れるには? 2 2022/04/27 20:24
- Excel(エクセル) ¥マークを含むパスの処理について(マクロ、または関数) 2 2022/12/25 02:11
- その他(Microsoft Office) パワークエリの複数ファイルのデータ統合について 3 2022/07/14 17:06
- Excel(エクセル) Excel VBA 3 2023/04/22 10:46
- SQL Server ACCESSで3ファイルを結合して、表を作成するやり方を教えて下さい。 17 2022/08/15 20:34
- JavaScript 指定したパスが現URLに含まれていたら特定要素を削除するJavascriptのコードを教えてください 2 2023/04/27 17:58
- JavaScript jsonテキストデータの並び替えができるサービスを教えてください 2 2022/08/05 20:16
- SQL Server ACCESSで複数テーブルを結合して、リストを作る方法を教えてください。 2 2022/08/12 19:32
- その他(データベース) カラム上の重複を削除するクエリを教えてください 3 2022/04/12 14:11
- SQL Server ACCESSで表が作りたく、そのためのSQL文や設定方法を教えてください。 1 2022/08/15 12:28
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
VirtualBoxのGuestマシンのネッ...
-
TortoiseSVNでアクセスエラー
-
Real VNCが頻繁に切断されます
-
Tera Term Pro からリモートロ...
-
Windows7 ネットワーク接続が切...
-
ssh(telnet)強制切断方法について
-
FFFTP、filezllaに詳しい方教え...
-
Macスリープ中にHDDが動いてしまう
-
(SSH)TeraTermでのリモートログ...
-
LinuxPCを社内LANと接続したい
-
同一ポート番号ソケットOPE...
-
LPレコードから直接MP3を作る方...
-
ルーター経由で名前解決が出来...
-
FTPのアップロートとダウンロー...
-
MAC OS10.5をMAC OS9.2上に呼び...
-
【IIS】FTP接続エラーに...
-
ネットワークに接続できない
-
当端末に対してpingが通らない
-
AS400データをCSVやテキスト...
-
iMacを無線LANで使うには
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
VirtualBoxのGuestマシンのネッ...
-
Real VNCが頻繁に切断されます
-
TortoiseSVNでアクセスエラー
-
AS400データをCSVやテキスト...
-
SFTPで仮想サーバに接続できません
-
至急) mac finderの場所 ネット...
-
FW機器を交換したらサーバ応答...
-
net use接続時のネットワークド...
-
サブネットに分割したらnslooku...
-
(SSH)TeraTermでのリモートログ...
-
接続先のIPを知る方法
-
クロームキャストについて質問...
-
同一ポート番号ソケットOPE...
-
Macスリープ中にHDDが動いてしまう
-
FTPのアップロートとダウンロー...
-
固定IPアドレスでもリンクアッ...
-
Mac OS9 ファイル共有のやりかた
-
リモートデスクトップのアクセ...
-
FFFTP、filezllaに詳しい方教え...
-
Tera Term Pro からリモートロ...
おすすめ情報