憧れ propeller head X:-)

浜松市のIT企業シーポイントラボで働くエンジニアのブログ! IT技術を、お客様のIT活用&仕事の効率化に生かすのがお仕事です。 趣味はバイク「ハーレー」&キャンプ、そして最近は浜名湖や遠州灘サーフで釣りも少々。

iPad, Android の L2TP/IPsec VPN 接続を YAMAHA RTX で受け

iPhone、iPad や Android などで VPN したい!

ってことで、早速テストで設定してみました。

オフィスのルータは YAMAHA RTX1100 を使っているので、ファームウェアを Rev.8.03.92 以降のバージョンにアップデートすることで L2TP/IPsec と NAT トラバーサルに対応が出来るようになります。

RTX1200 だと 10.01.36 以降のバージョンで NAT 配下のクライアントからの L2TP/IPsec 接続ができるようになります。

まずはファームウェアを tftp を使って更新します。または RT-Utility を使えば GUI で tftp 更新します。

あとはひたすら設定。

といっても、YAMAHA の L2TP-IPsec のページのサンプルをちょこっと変更して、ファイアウォールでポートを開くだけです。

 tunnel select 30
  tunnel encapsulation l2tp
  ipsec tunnel 130
   ipsec sa policy 130 30 esp (暗号アルゴリズム) (認証アルゴリズム)
   ipsec ike keepalive use 30 off
   ipsec ike local address 30 192.168.100.1
   ipsec ike nat-traversal 30 on
   ipsec ike pre-shared-key 30 text (事前共有キー)
   ipsec ike remote address 30 any
   l2tp tunnel disconnect time off
   l2tp keepalive use on 10 3
   l2tp keepalive log on
   l2tp syslog on
  ip tunnel tcp mss limit auto
  tunnel enable 30
 ipsec transport 1 130 udp 1701

 l2tp service on

無事 L2TP/IPsec で Android, iPad2, Windows7 のクライアントからの接続の受け入れが出来るようになりました。

YAMAHA のルータは、保守に入っていなくてもずっとファームウェアが提供されて、新しい機能が使えるようになります。昔から使っていますが、これがすごくいいんですよね。



同じカテゴリー(ネットワーク)の記事
幕張は Interop 2016
幕張は Interop 2016(2016-06-10 00:34)

エビスルーター!?
エビスルーター!?(2016-03-31 02:27)

RADIUS 認証システム
RADIUS 認証システム(2013-10-14 08:14)

802.11a の 11n で検証
802.11a の 11n で検証(2013-02-07 18:59)

上の画像に書かれている文字を入力して下さい
<ご注意>
書き込まれた内容は公開され、ブログの持ち主だけが削除できます。

削除
iPad, Android の L2TP/IPsec VPN 接続を YAMAHA RTX で受け
    コメント(0)