自宅VPN:L2TP/IPsecパススルーは自分でポートマッピング設定できますか?
- データ通信
- iPhone 5c au
- mineo(au)
mineoAプランで、PPTPでのVPN接続が出来ないという問題が、5月頃から発生しており、直る見込みも無い様子です。
https://king.mineo.jp/question-answer/データ通信/音声通話 その他/3881
今迄、自宅LANの無線LANブロードバンドルーターに、PPTPでVPN接続していましたが、繋がらなくなったので、L2TP/IPsecのVPNを自宅に構築する事にしました。
L2TP対応の無線LANルーターに買い替えると何万円もするので、中古のVPNサーバーを格安の千円ちょっとで購入しました。(まだ届いていません)
機種は次のとおりです。
・注文中のVPNサーバー:YAMAHA RT107e
・既存の無線LANブロードバンドルーター:BUFFALO WHR-300HP
そこで質問したいのは、このVPNルーターを、既存の無線LANルーターの中(LAN側)に置くか、外(WAN側)に置くか、という問題です。
既存の無線LANルーターには、L2TP/IPsecパススルー機能がありません。
その為、内側には置けないと思って、外側にVPNサーバーを置く、上図のような構成を考えていました。
既存の無線LANルーターのルーター機能はオフにし、有線と無線をブリッジするだけにしようと思っていました。(二重ルーターにはしない)
ところが、どうやら、無線LANルーターの「IPフィルター」機能で、L2TP/IPsecパススルーを自分で設定できるのではないかと思い始めたのですが、どうでしょうか?
そうすると、無線LANルーターの内側にVPNを置けるのではないかと。
「IPフィルター」機能って、IPマスカレードとかポートマッピングとか言われているのと同じ事なんでしょうか??
具体的には、
・方向:INTERNET→LAN
・動作:通過
・送信元:ALL 宛先:192.168.1.xx(VPNサーバー)
・UDP 500(IPSec)
・UDP 1701(L2TP)
・UDP 4500(NATトラバーサル)
・esp (プロトコル番号 50)
この設定で、無線LANルーターの内側にVPNサーバーを設置しても行けるような気がするのですが、合っているでしょうか?
VPNサーバーが届いた後で試してみればわかるのですが、色々調べて考えるのが楽しくて。
おわかりになる方がいらっしゃいましたら、よろしくお願いします。
Galaxy S9 SC-02K docomo(docomo) ベストアンサー獲得数 16 件
いちおうネットワークスペシャリストの資格を持っている者です。
ついでに、WHR-300HPもYAMAHA RT107eも持っていて自宅が似たような構成になっています。IPSecにしたいと思っていてまだできていませんが、わかるところだけ解答します。
>昨日やったのは、具体的には、このコメントの図の赤丸のチェックを外すだけで、ブリッジになりました。
赤丸のチェックを外すことで、絵にある構成でうまくいくようになることは確かです。私もYAMAHAのルータをおおもとにして、WHR-300HPとそのほかいくつかの無線LANルータをLAN内につないでいます。チェックを外すと、DHCPというIPアドレスを配る機能がOFFになるだけで、ルータ機能がOFFになるわけではありません。ただ、DHCPがONになっているとWHR-300HPからIPアドレスをもらった機器のGW(ゲートウェイ:インターネットに出ていくためのアドレス)の宛先が、WHR-300HPになってしまうため、WHR-300HPがインターネットにつながっていないとインターネットが使えなくなるというだけです。図のようにつないだ場合、拡張設定を表示して、その中のデフォルトゲートウエイとDNSサーバーを192.168.1.1(YAMAHAのルータのアドレス)にすればそれでも通信できるはずです。ただふつうは、LANの中のDHCPは1台にするので、YAMAHAのルータのDHCPだけONにして他のアクセスポイントは無線LANルータ(WHR-300HP)のDHCPはOFFにするのが普通です。
その場合(すでになっているとおもいますが、)無線LANルータ(WHR-300HP)のWANのポートは使わず、LANポートにつないでいるだけの状態になると思うので、ルータの機能はONになっているけど使っていないという状態なだけです。
- 30