WindowsファイアウォールのESP開放とVPN

このQ&Aのポイント
  • WindowsXPからWHS2011へのVPN接続ができない理由を調査中
  • iPhone・iPadからのVPN接続は成功しているが、WindowsXPだけ接続できない
  • WindowsファイアウォールのESPプロトコルの透過設定に問題がある可能性がある
回答を見る
  • ベストアンサー

WindowsファイアウォールのESP開放とVPN

■自宅環境(VPN接続先) サーバ : WindowsHomeServer 2011 VPNのために稼働中のサービス : ルーティングとリモート アクセス サービス ■実家環境(接続元・クライアント) 使用OS(実家) : WindowsXP sp3 ウイルス対策ソフト : Microsoft Security Essentials VPN方式 : L2TP/IPSEC (事前共有キー) Windowsファイアーウォール : 入 Windowsファイアーウォールで許可したポート :  UDP 500 / UDP4500 ■WindowsXPのVPN設定(OS標準機能『職場へ接続する』にて作成したもの) VPNの方式 : L2TP/IPSEC 認証の事前共有キー : 設定済 半角24文字 データの暗号化 : 暗号化が必要(サーバーが拒否する場合は切断) お世話になります。 WindowsXPを使用し、実家の無線LAN → 自宅のWHS2011へVPN接続を試みています。 接続方式はL2TP/IPSECでして、iPhone(3G回線)・iPad(WiFi回線)からは正常にVPN接続できます。 しかし、iPhone・iPadと同じ設定なのにWindowsXPからは失敗となり接続できません。 その際に表示された具体的なメッセージは以下のとおりです。 792 セキュリティ ネゴシエーションがタイムアウトしたため、L2TP 接続に失敗しました。 同じ無線LAN、同じルーター、おなじネットワーク内なのにWindowsXPだけ繋がらない理由がわかりません。 個人的な推測ですが、Windowsファイアーウォールにて『プロトコル番号50 ESPプロトコル』の透過設定が出来ない事が気がかりです。 現在帰宅してしまったためこれ以上の情報は持っておりません。 現時点で何かチェックポイントなどありましたらご指摘頂けると大変助かります。 よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • hirasaku
  • ベストアンサー率65% (106/163)
回答No.1

こんにちは。 hirasaku です。 だれもレスがついていなかったもので・・・ で、スマフォではアクセスできているみたいなので、自宅側のルータ設定は大丈夫ということで。 XP側のL2TP/IPSecはデフォルトでnat-traversalではありません。 レジストをいじらないとダメですね。 いじり方は、”XP L2TP nat-traversal” とかでググれば出てきますよ。 がんばってください。

tamariba2
質問者

お礼

回答頂き大変ありがとうございます。 読み返してみたところ、いろんな情報が足りないことに気づかされました。 そんななかご回答頂き本当にありがとうございます。 頂きました方法にてレジストリを変更してみようとおもいます。 ありがとうございました。

tamariba2
質問者

補足

2012-01-27 ご報告 -------------------------------------- 紹介頂きました方法を試したところ正常にVPN接続が成功しました! 参考サイト:http://jehupc.exblog.jp/10537558/ (記事の中ほどにレジストリの記載あり) L2TP/IPSECにてVPN接続を使用する場合は、 Windows XP・Vista共にレジストリの変更が必要だと分りました。 iPhoneやiPadはデフォルトで Nat-Traversal に対応しているという事ですね! 回答頂きありがとうございました!!

関連するQ&A

  • vpnでエラー789

    ルーターを使わずにインターネット接続して無料VPNサーバーに繋げようとしたのですがエラー789が出て駄目です。ファイアーウォールを使っていません。WINDOWS7です。L2TP/ipSecの方式で接続するよう設定したのですがエラーが出ます。http://www.vpngate.net/ja/howto_windows.aspxで説明されているL2TP/ipSecの設定を行いました。他には何もしていません。 何か原因がわかる方教えてもらえないでしょうか?

  • Xperia arcでのvpn接続方法

    Xperia arcでmoperaUモードで会社内LANにVPN(IPSec)接続する方法が分からなくて困っています。 私がやってみたこと (1)SPモードをoffにしてmoperaUモードにした。 (2)Xperia arcのVPN設定でL2TP/IPSec PSK VPNの項目(VPN名、サーバの設定、事前共有鍵の設定)を入力した。 (ただし、会社内LANのVPN接続方式がL2TP/IPSec PSK VPNなのかL2TP/IPSec CRT VPNなのかが分からない。(社内LANのVPN接続方法の設定項目には、VPNサーバ、グループ名、グループパスワード(事前共有鍵のこと?)、ユーザID(自分のメルアド)、プロキシ設定が記載されています。証明書などないので恐らくL2TP/IPSec PSK VPNでいいと思うのですが。) 他にもいろいろやってみたのですが、接続できません、ご存知の方あるいは参考意見でも結構ですので回答いただけますと幸甚です。宜しくお願いします。

  • VPNに接続できません

    ソースネクストのウイルスセキュリティをインストール後、VPNに接続できなくなりました。 ファイアウォールを完全に開放すると接続できます。 ウイルスセキュリティのファイアウォールの履歴をみると、説明はルール:規定、プロトコルはUDP(17)でアクセス拒否になっています。 どのように設定すればファイアウォールを開放しなくても、VPNに接続できるようになりますか? ご回答よろしくお願いいたします。 VPNの設定はこうなっています。 デバイス名:WANミニポート(L2TP) サーバーの種類:PPP トランスポート:TCP/IP 認証:MD5 CHAP 圧縮:なし PPPアルチリンクフレーム:オフ

  • Ipadmini4のVPN接続設定方法

    Ipad mini4のVPN接続方法は、「設定」→「タイプ」に行くと「IkEv2」「IPSec」「L2TP」の みで「PPTP」がありません。「PPTP」接続では接続できないのでしょうか。

  • Windows10でVPN接続ができない

    Windows10において自宅から職場のVPNサーバーに接続できず困っています。 Windows7のPCでは現在でも自宅から職場のVPNサーバに接続できています。 今回新たに自宅でノートPC(Windows10)を購入したのですが、そのノートPCからは接続できません。 接続時のエラーメッセージは以下の通りです。 「リモートコンピュータと最初にネゴシエーションするときに、セキュリティ層で処理エラーが検出されたため、L2TP接続に失敗しました。」 VPNのクライアントソフトはWindows10組み込みのものを使っています。プロトコルはL2TPです。VPNアダプタの設定は以下の通りです。 ・VPNの種類   IPsecを利用したレイヤー2トンネリングプロトコル(L2TP/IPsec) ・データの暗号化   暗号化が必要(サーバーが拒否する場合は切断します) ・認証   チャレンジハンドシェイク承認プロトコル(CHAP)(H)   Microsoft CHAP Version 2(MS-CHAP v2) Windows7のPCでも同じ設定なので、設定自体が間違っているとは考えにくいです。 以下のURLにあるようにレジストリの設定変更もしてみたのですがだめでした。 https://www.cup.com/staticip/manual/win10_l2tp.html ・自宅のルータ    NTTのPR-200NE ・職場のルータ   NTTのPR-500MI Windows7のPCからは接続できているので、自宅のルータや職場のルータに特に問題があるとは思えません。それともルータがWindows10に対応している必要があるのでしょうか?

    • 締切済み
    • VPN
  • iPhone用のVPNクライアントを探しています。

    iPhone用のVPNクライアントを探しています。 iPhoneからVPN接続をする環境を、 ファイアーウォールのVPN機能を使って構築しました。 ファイアーウォールは、SonicWallのTotalSecure TZ 100で、 VPN接続はL2TP(IPSec)で行っております。 iPhoneのVPN設定からの接続は実現できましたが、 VPNクライアントがあればいいと思っています。 SonicWall社のサイトなどを探してみましたが、それらしきものが見つかりません。 ご存知の方がいらっしゃいましたら情報を下さい。 よろしくお願い致します。

  • vpn接続のファイアウォール設定について

    今xp sp3にvistaからvpn接続を試みてるのですが、 パスワード承認のところで 接続エラー(確か806だったと思います)が出てしまいます。 ですがxpのファイアウォールを切ると接続できます。 接続後ファイアウォールを入れてログを確認したところ プロトコル47がdropになっていました。 ここが原因なんじゃないかと思ったのですが, xpのファイアウォールの設定のどこを見ても プロトコルを通過させるような設定をできそうな ところが見当たりません! どなたかご存知の方いませんでしょうか? よろしくお願いします。

  • IPSECとL2TP/IPSECの違いについて

    基本的な事ですいません。よくわからなくて困っておりますので助けていただけると助かります。 ヤマハのルータRTX1100と107eを使って2拠点間VPNを構築しようと思っています。ipsecを使う予定なのですが、ヤマハのサイトなど色々調べても、l2tp/ipsecでのVPNの設定例はiphoneやipadと拠点をつなぐ例になっているものばかりで、ルータを使っての拠点間VPNの場合はipsecの設定が紹介されています。 そもそもルータでつなぐ拠点間VPNの場合は選択肢としてl2tp/ipsecを使うことはできないのでしょうか? (意味ないのでしょうか?) l2tp/ipsecの方が新しいファームから実装されているようなので、スピードやセキュリティ面でもそちらを使った方がいいのかなと思っているのですが(単純ですいません) l2tp/ipsecを使うべきかipsecのみでいいのか教えていただけると幸いです

  • VPN 接続

    J:COM 標準 Motorola ルータ経由で、インターネットに接続している環境下のPC から、L2TP/IPSec で VPN 接続する場合、ルータの パケットフィルタリング設定等、設定変更の必要がありますか? ※OKWaveより補足:「J:COMのサービス」についての質問です。

  • VPNについて教えてください。

    自宅(サーバ)と会社(クライアント側)でVPNを構築しました。 自宅 サーバ OS:Windows XP Pro OSによる着信接続設定        インターネット接続環境:CATV接続(グローバルIPが割り振られており、DDNSを利用)、ルータは接続されておりません。 会社 クライアント:Windows Me 仮想プライベート接続 で接続に成功しました。そこで VPNではPPTP L2TP IPSecなどがありますがWindows MeでのVPNはどのプロトコルを使用しているのでしょうか?またその確認方法はあるのでしょうか? あと、上記のことをテストするために、自宅でもう一台クライアントPC(OS:Windows Pro)をハブで接続してあり(サーバとは別のグローバルIPが割り振られているのを確認しています) 自宅クライアント側からサーバにVPN(PPTP)接続で何度設定しなおしても接続ができない(接続ダイアログエラー678)のですが同一の接続環境(同じケーブルモデムを介して)でもってできないのでしょうか?