Q&A
いつでもOK

vpnについて

fullboost69
レギュラー

Au回線の問題か、きりわけできていないのですがopenvpn,softethervpnの接続に失敗します。
LAN内ではvpnトンネルの作成に成功しているようなので、
回線側を疑っております。
回線の問題であれば,dプランへの変更を検討しています
どなたか同様事象についてご存じであれば教えてください


6 件の回答

ベストアンサー獲得数 5 件

ログ見てどこで失敗しているか見てみるとわかりますよ。
  • 1
あいだの3件を表示

ベストアンサー獲得数 5 件

>>10 fullboost69さん
この手のエラーは大抵ポートマッピングの失敗が多そうですけど、そのポート間違いなく開いててそこからアスセスしてますか?
FW一時的にオフにしてつががるかとか試したり
、後は何でしょうか、、、
単純な設定ミスのような気がするんですけどねぇ。
設定ファイル弄るのも
remote なんちゃら 1194

redirect-gateway def1
くらいだったような。
  • 15

BlackBerry KEY2(その他) medal ベストアンサー獲得数 79 件

>>10 fullboost69さん
エラーメッセージで「直近60秒間に TLS Keyネゴシエーションの失敗が発生している」と書かれている以上、TLS keyの交換プロセスでエラーが出ている、というのがそもそもの原因でしょうね。

考えられる原因としては
●TLS/SSLの通信に使用するポートが固定されている
 →ポートベース制限の場合は他の開放可能なアプリケーションポートを
  指定する。

●プロトコルベースで使用可能なポートが制限されている
 →ポート番号に関係なく、プロトコル種別で使用できるポート番号が
  制限されているため、Well-Known port以外ではプロトコルが通らない
  可能性。
  これだとアプリケーションポートを指定できない可能性はあります。

他の方が auひかりだとアプリケーションポートの使用制限についてもコメントされていますので、完全に開放可能、かつプロトコルベースで通過可能なポートを含めた通信仕様を再確認し、その上で使用可能なポート番号を TLS keyネゴシエーション(鍵交換)設定値として指定すれば、通信できそうな気はします。

※但し VPN通信の制限が回線仕様に含まれている場合は、前述の対策を
 行っても VPN通信は正常に確立しない可能性もあります。
 その場合は致し方なく Well-Known portの 443辺りを使うしか
 無いかもしれません。
  • 17

iPhone SE (第2世代)(ahamo) medal ベストアンサー獲得数 225 件

私はIIJmioタイプDですのでなんとも言えませんが、VPN接続は問題なく出来ます

これだけ会員数が多ければmineoのau回線でVPNを使用されている方もいらっしゃるハズなので、回線が問題でVPN接続が出来ないとなるとそれはかなりの問題ですので、恐らく質問者さまの設定の問題ではないかと…

iPhoneなのかAndroidなのか、もしくはモバイルルーター経由でパソコンから接続しているのか等、もう少し環境を詳しく記載なされば、有識者からの回答があるかもしれません

余談ですが、昔とある方法でmineo回線でVPN接続すると、mineoスイッチオンでも高速通信になるバグがありましたね〜
もちろん今は対策済みです(^^;

参考まで
  • 2
fullboost69
fullboost69さん・質問者
レギュラー

AQUOS sense4(mineo(docomo))

>>2 BENPHONEさん
ご返信ありがとうございます。
端末情報がうまく入れられずすみません。
XPERIA zultraです。android端末になります。
そんな、バグがあったんですね、、知りませんでした。
Au回線で過去にpptpに失敗するという話があったので、気にしています。テザリングは普通にできるので、これが解決すればよいのですが。。
  • 3
ヨッシーセブン@北京
SGマスタサポートアンバサダー

HUAWEI Mate 30 Pro 5G(その他) medal ベストアンサー獲得数 1,464 件

私の環境ですが、
aプランVoLTE
dプラン
どちら側からも自宅ルータに対してopenvpnで接続できています。

両方iphoneからのアクセスです。
  • 6
fullboost69
fullboost69さん・質問者
レギュラー

AQUOS sense4(mineo(docomo))

>>6 ヨッシーセブンさん
ありがとうございます。できている方がいるのは心強いです。
となると、私の設定がなんらか足りないはずなので、調べなおしてみます。
光がわずかに見えた気が。。
  • 11

初めまして~(^o^)


Natトラバーサルが上手く設定できてないことはないでしょうか?また、証明書使っていれば、そちらも確認要です。


僕はDプランでxl2tp+ipsec pskで接続できています。鯖はopenswanです。(^o^)
  • 7

>>7 mamoru-mさん

Docomo回線の場合、pptpポートは閉じていると思いますよ~
  • 8
fullboost69
fullboost69さん・質問者
レギュラー

AQUOS sense4(mineo(docomo))

>>7 mamoru-mさん
ありがとうございます。確かにPPTPはだめらしいですね。
今回の件を調べていていくつか情報を見ました。
確かにNATやルーティングも怪しいので確認してみます。
  • 12
amiyy
amiyyさん
Gマスター

iPhone SE (第2世代)(povo) medal ベストアンサー獲得数 195 件

Screenshot_20171114-190506.png

fullboost69 さん こんばんは

Nexus5x + mineo A + openvpn appでちゃんと繋がってますよ。
  • 9
fullboost69
fullboost69さん・質問者
レギュラー

AQUOS sense4(mineo(docomo))

>>9 amiyyさん
ありがとうございます。画像も含め、助かります。
もう少し調べてみようと思います。!!
  • 13
amiyy
amiyyさん
Gマスター

iPhone SE (第2世代)(povo) medal ベストアンサー獲得数 195 件

>>13 fullboost69さん

前エントリーでopenVPNのエラーメッセージは書いてありましたが、同時刻のauひかりHGWやVPN装置のログはいかがでしょう。

>>もう少し調べてみようと思います。!!
auひかりHGWをもう一度確認されるのがいいかなと思います。
御武運を!
  • 14
電人
電人さん
Gマスター

iPhone SE (第2世代) medal ベストアンサー獲得数 66 件

こんにちは。

以前auひかりを使っていました。
auひかりのHGWではVPNを張れなかった記憶があります。
(現行の機器ではどうかわかりません)

当時はヤマハのルーターをぶら下げてそこから張りましたが、
非常に苦労しました。

au光固定回線の調査をした方が解決が早いと思います。
  • 16