• ベストアンサー

YAMAHA RT58iルータで、VPN機能(PPTP)接続ができない。

YAMAHA RT58iルータで、インターネットを介してRT58iのLAN内のネットワークに接続することができるということで、VPNのPPTP機能で自宅のWindows Vista PCで接続を行ってみました。 RT58i内のネットワークでRT58iのPPTP接続設定を行い、事務所内にある別のインターネット回線で接続を行って見たところ、接続を行った瞬間にルータが”ピコ!”という音がしてアクセスできているようなのですが、Vista側が”ユーザー名とパスワード認証”を行い始めると必ず切断されてしまい接続が確立できません。 この原因がわかりません。どなたかわかる方いらっしゃいましたらご教授お願いいたします。 なお、現在のRT58iの設定を下のURLに掲載させていただきます。 http://d.hatena.ne.jp/blackzoro/20081230/1230615649 また、接続を試みて失敗に終わっている時のsyslogの内容を下のURLに掲載させていただきます。 AAA.BBB.CCC.DDDとしている部分は事務所内の別の回線のグローバルIPアドレスです。 http://d.hatena.ne.jp/blackzoro/20081230/1230617684

質問者が選んだベストアンサー

  • ベストアンサー
  • celtis
  • ベストアンサー率70% (2265/3203)
回答No.2

ログにいくつか記載されている「PPTP Connect」から「Give up establishing PPP/LCP in REQSENT」の間隔が、きっかり30秒というのが妙ですね。 2008/12/30 14:49:13: PP[ANONYMOUS01] PPTP Connect 2008/12/30 14:49:43: PP[ANONYMOUS01] Give up establishing PPP/LCP in REQSENT arichan777さんのおっしゃるように、キープアライブ間隔を延長してみましょう。 GREにまつわるエラーですが、58i側の設定では通過するようになっているようです。自宅側のルータその他で制限されていないかを確認してみてください。 ip filter 200081 pass * 192.168.1.1 gre * * nat descriptor masquerade static 1000 2 192.168.1.1 gre

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (4)

  • nnori7142
  • ベストアンサー率60% (755/1249)
回答No.5

 通信ログ拝見しました。PPPの接続タイムアウトが随分ありますね。  「pppoe auto connect on」コマンド実施しましたか?  それとPPTP用のキープアライブ・コマンドがありますので、「pptp keepalive use on」コマンド登録や、「pptp tunnel disconnect time」コマンド登録にてPPTP接続時間指定して下さい。(規定値は60秒になっている筈ですが、秒単位で長く設定可能なはずです)  それと因果関係ありませんが、ルーターのファームウェアを最新版へ更新された方が良いですが、実施していますか?

maeken0012
質問者

お礼

回答ありがとうございます。 実は、このVPN(PPTP)接続ができない件をYAMAHAのサポートへメール質問していて、回答いただきました。その内容を紹介すると、 ***************************************** 添付ファイルを拝見させて頂きました。 NATの設定を確認いたしますと、以下のように設定されておりますが、 PPTPのセッションはRT58iのLAN側に接続されますので、NATの内側アドレス には、192.168.1.1 を含めたアドレス範囲を設定する必要がございます。 ---抜粋--- nat descriptor type 1000 masquerade nat descriptor address outer 1000 202.215.181.133 nat descriptor address inner 1000 192.168.1.2-192.168.1.255 nat descriptor masquerade static 1000 1 192.168.1.1 tcp 1723 nat descriptor masquerade static 1000 2 192.168.1.1 gre ---------- そのため、NATの内側アドレス範囲を以下のように変更していただき、 動作確認をお願い出来ますでしょうか。 nat descriptor address inner 1000 192.168.1.1-192.168.1.254 上記のコマンドは、RT58iのかんたん設定ページにて設定していただけます。 [詳細設定と情報]→[コマンドの実行]とお進みいただき、コマンドの実行 をお願いいたします。 なお、RT58iのLAN側アドレスには 192.168.1.1/24 が設定されており、 192.168.1.255 はブロードキャストアドレスになるかと存じます。 ブロードキャストアドレスは、特定の端末に割り振って使用することの 出来ないアドレスになるかと存じますので、アドレス範囲の終点には、 192.168.1.254 と設定していただけますでしょうか。 *********************************************************** との内容のサポート回答をいただきました。そして、設定を変更してみたところ、VPN(PPTP)接続が可能になりました。回答いただいた方々、また、YAMAHAサポートの方々この場をお借りして御礼申し上げます。 現在のRT58iの設定は以下のURLで掲載させていただきます。 http://d.hatena.ne.jp/blackzoro/20090104/1231289249http://d.hatena.ne.jp/blackzoro/20090104/1231289249

全文を見る
すると、全ての回答が全文表示されます。
  • nnori7142
  • ベストアンサー率60% (755/1249)
回答No.4

 先ほど言い忘れましたが、「ip pp nat descriptor」コマンドにて、PPPOE接続に関してNAT変換と関連付けしてみて下さい。  PPTPサーバ公開の為に外側(PP1)からの1723/TCPとGREを許可する設定をされているのは理解出来ますが、 PPTPトンネル切断タイマの設定によって、切断される場合も考えられますので、pptp tunnel disconnect timeコマンドにて、時間設定を調整して下さい。それと、「pptp keepalive use on」にてPPTP接続・キープアライブ設定を実施してみて下さい。

maeken0012
質問者

お礼

nnori7142さん お世話になっております。回答ありがとうございます。 とりあえずなのですが、RT58iのセキュリティ関係をいっぺんほとんど削除してみる設定にしてみました。 ただ、これも前と同様にVPNの解決にはなりませんでした。とりあえず現在のsyslogの内容と設定内容を報告いたします。何かわかりましたらご教授よろしくお願いします。 現在の設定内容 http://d.hatena.ne.jp/blackzoro/20090102/1230895334 そのときのsyslog http://d.hatena.ne.jp/blackzoro/20090102/1230895013

全文を見る
すると、全ての回答が全文表示されます。
  • nnori7142
  • ベストアンサー率60% (755/1249)
回答No.3

 他の方も仰っていますが、PPPOEのキープアライブ及び再接続を実施してみて下さい。(pppoe auto connect on等実施)  それと念のため、「no pp keepalive interval 30 retry-interval=30 count=12」にてコマンド自体を設定消去してみて下さい。  それと念のためRT58iのファイアーウォール(PPPOE)設定のレベルを下げてみてはどうでしょうか?若しくは、一旦全てパケットフィルター等削除してみて接続するとどうでしょうか?

maeken0012
質問者

お礼

回答ありがとうございます。 とりあえず、回答いただいているみなさんの中で意見として多い、キープアライブ時間を延ばす設定をしてみました。 pp keepalive interval 180 retry-interval=30 count=12 このように30秒を180秒に設定してみました。 これで認証を行ってみましたが、やはり接続に失敗します。 現在の設定とRT58iのsyslogを下のURLで掲載します。 この状況でおわかりになましたらご教授よろしくお願いいたします。 http://d.hatena.ne.jp/blackzoro/20090102

全文を見る
すると、全ての回答が全文表示されます。
回答No.1

ただの勘ですが >pp keepalive interval 30 キープアライブが30秒っていみでしょうか? 伸ばしてみては?

maeken0012
質問者

お礼

ご返答ありがとうございます。 キープアライブをのばしてみるというのは是非試してみます。 追加でこの問題の状況の追加報告をさせていただきます。 自宅から再度自身のVistaでつなげようとしてみると次のようなエラーメッセージが登場します。 *************************************************************** エラー806:コンピュータとVPNサーバーのVPN接続を完了できません。この失敗の最も一般的な原因は、コンピュータとVPNサーバー間で少なくとも1つのインターネットデバイス(ファイアウォール、ルータなど)がGeneric Routing Encapsulation(GRE)プロトコルのパケットを許可するように構成されていないことです。この問題が継続する場合は、ネットワーク管理者またはインターネットサービスプロバイダに問い合わせてください。 エラーメッセージが引き続き表示される場合は、分析のためにログの記録を有効にすることができます。 ************************************************************ このメッセージからこの問題の原因がわかるのでしょうか。わかるかたいらっしゃいましたらご教授よろしくお願いいたします。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • RT58iルータでPPTPサーバに対して何台までPPTPクライアントは接続可能?

    YAMAHAのルータRT58iのPPTP通信でVPNを組む場合、RT58iルータのPPTPサーバ1台に対し、RT58iルータのPPTPクライアントに設定したルータは何台まで接続可能なんでしょうか? 今自宅のルータがRT58iで自宅は固定IPアドレスなので、これをPPTPサーバにして、実家や、別の場所にRT58iを設置して、接続くしたネットワークをLANのようにして使いたいと思っているのですが。 どうぞ宜しくお願い致します。

  • Windowsを起動したら、自動的にPPTPでリモートのRT58iのVPNにつながるようにした。

    自宅のパソコンと事務所のネットワークをPPTPのVPN接続でつなぐ時があるのですが、よく使うので、自宅のパソコンを起動した時点でPPTPで事務所のRT58iのルータにPPTP接続するようにしたいのですが、 起動した時点で自動接続するにはどのように設定したらよいのでしょうか?

  • RT58iで2拠点のPPTP接続

    お世話になります。 現在、家と離れとをRT58iとRT57iでPPTPによるVPN接続をしようと考えています。 本部となる家は、RT58i 動的IPアドレスでネットボランチでDDNSを行っています。 ネットワーク体系は(192.168.1.0/24) 離れの部屋は、光ポータブルという3G回線を使ってインターネットをするような機械で、 これのLAN端子とRT57iのWAN端子を接続し、離れのネットワーク(172.16.0.0/24)を構築しています。 現在、 RT58iの方では、PPTPを使用したパスワード認証のリモートアクセスVPNサーバ(Anonymous) の設定になっており、 『接続先に割り当てるIPアドレス』はDHCP参照に指定。 RT57iの方では、『PPTPを使用したネットワーク型 LAN間接続VPN』で種類をPPTPクライアント 接続先をRT58iのDNS名、『経路のアドレス情報』に192.168.1.0 が指定されています。 この状態で、RT57iのGUI上から、接続を押すと、ピポッと言って両者が通信を開始し始め、 キープアライブを設定しているので、切断されることはありませんが、 RT58iのアドレス192168.1.1に対してRT57iのコンソールやPCからping打ってもリクエストタイムアウト RT57iのアドレス172.16.0.1に対してRT58iのコンソールやPCからpingを打ってもリクエストタイムアウト となり、まったく通信が取れません。 光ポータブルはDocomoのプライベートIPアドレスを貰っている(10.*.*.*)ようで、 また、RT57iとの接続がDHCPでの接続の為、ネットボランチを登録することが出来ません。 このような構成の場合、どうするのが一番良いのでしょうか。 ネットワークの環境ですが、 RT58i側(OCN) 192.168.1.1  ⇒ルータ 192.168.1.101 ⇒PC RT57i側(光ポータブル) 172.16.0.1  ⇒ルータ 172.16.0.101 ⇒PC こんな感じです。 トンネルが張れて、切断されることも無いので、ルートの問題かIPアドレスの設定か…。 暗礁に乗り上げています。よろしくお願いします。

  • YAMAHA RT58iルータ2台でPPTPを使った場合、クライアント側のルータのIPはグローバルIPじゃなきゃダメ?

    YAMAHAのルータRT58iを持っていて、よく外出時に自宅のRT58iへWindows XPのPPTPのVPN通信で接続して、アクセスしたりとよく使っています。RT58iのルータをもう1台買えば、そのルータ同士でPPTPさせて、自宅と実家を同じLANのように使用することができると聞いたのですが、実家側のインターネットにはグローバルIPがダイナミックIPなのですが、自宅のRT58iをサーバで、実家側のRT58iをクライアントにすれば、常にローカルLANのようにネットワークを接続を維持してくれるのでしょうか?

  • YAMAHA RT58iに切り替えてからWindowsのVPNができなくなりました。

    最近まで、自宅のルータとしてBuffalo社の”WHR-HP-G”を使っていましたが、YAMAHAのRT58iに切り替えました。切り替え後問題なくインターネットも使えているのですが、実家の方にもYAMAHAのRT58iを取り付けていて、定期的に実家のPCにリモートデスクトップするためにRT58iのVPN機能であるPPTP機能で自宅のWindowsPCからVPNアクセスをしていたのですが、それができなくなってしまいました。 Buffalo社のWHR-HP-Gだと、”PPTPを有効にする”というオプション機能があったのでそれを有効にすると問題なく実家のルータとVPN接続できていたのですが、RT58iには、これに相当する設定はあったりするのでしょうか。 わかる方いらっしゃいましたご教授願います。

  • YAMAHAルータRT58iのVPNで、PPTPとIPIPの違いは何ですか?

    ヤマハのルータのRT58iではVPN接続でPPTPとIPIPの2種類のVPN接続があるようなのですが、違いはどのようなものがあるのでしょうか? IPIP接続を調べてみたところ、ヤマハのページがトップに出てきました。 http://netvolante.jp/solution/flets/term1_57.html このサイトを見ているとIPIPの接続だと暗号化がないと書かれているように見えるのですが、VPNの暗号化に関して違いなどはあるのでしょうか?

  • ヤマハRT58iによるVPN接続について

    アドバイスお願いします。 現在NTT東日本のBフレッツ+ひかり電話を使用しています ひかり電話対応ルータはPR200NEを使用中です 此のルータ配下にヤマハRT58iを導入して他拠点のRT58iとに LAN間接続として(PPTP)VPNを設定したいと思います。 此の際此方側での上部ルータPR200NEに設定として 何か施す必要があればアドバイス願います。

  • ヤマハのルーターのLAN間接続について教えてください

    はじめまして 今月から一人暮らしを始めたのですが、自宅-下宿先をインターネットVPNで接続しようと考えています。 自宅ネットワーク--------------------------- [RT57i] 192.168.1.1 255.255.0.0 [PC1] 192.168.1.10 255.255.255.0 [NAS] 192.168.1.100 255.255.255.0 下宿先ネットワーク------------------------- [RT58i] 192.168.0.1 255.255.0.0 [PC2] 192.168.0.10 255.255.255.0 下記のように設定をしてみたのですが、LAN間接続は接続中とは表示されますが実際に自宅のNASが見つかりません。 どこの設定が悪いのでしょうか。 「自宅のルータ(RT57i)のVPN設定」------------------------------- [PPTPを使用したネットワーク型 LAN間接続VPN] [PPTPサーバ/クライアント]:PPTPサーバ [接続先ホスト名またはIPアドレス]:○○○.netvolante.jp(下宿先のアドレス) [経路設定] [ネットワークアドレス(経路情報)]:192.168.0.0 [ネットマスク]:255.255.255.0 「下宿先のルータ(RT58i)のVPN設定」----------------------------- [PPTPを使用したネットワーク型 LAN間接続VPN] [PPTPサーバ/クライアント]:PPTPクライアント [接続先ホスト名またはIPアドレス]:△△△.netvolante.jp(自宅のアドレス) [経路設定] [ネットワークアドレス(経路情報)]:192.168.1.0 [ネットマスク]:255.255.255.0 よろしくお願いします。

  • YAMAHAルータRT58iの設定について。

    YAMAHAルーターRT58iの設定で複数グローバル8個のプロバイダ設定してみたのですが、 マスカレード設定したIPアドレスにアクセスしても到達できません。わたしのファイアーウォール設定 などは正しいでしょうか? 例としてグローバル123.123.123.189のTCP5000番ポートにアクセスして 192.168.1.154に置いているサーバの5000番ポートにアクセスしたいと思っています。 現在RT58iに設定しているconfig設定を下のアドレスに掲載させて頂きます。 http://d.hatena.ne.jp/blackzoro/20111118 どうぞ、ご教授の程よろしくお願い致します。

  • RT58iでのVPNのLAN間接続について

    現在下記のような構成で構築しています。 VPN(PPTPのLAN間接続)にも成功しています。 拠点A ・ルータ:RT58i ・グローバルIP:XXX.XXX.XXX.XXXの1個 ・PPTPサーバ 拠点B ・ルータ:RT58i ・グローバルIP:XXX.XXX.XXX.120~XXX.XXX.XXX.127の7個 ・unnumbered接続 ・PPTPクライアント で拠点Bの他のグローバルIPも使用したいため、 「ip pp address XXX.XXX.XXX.121/29」コマンドを入力し numbered接続にするようにしました。 しかし、VPN接続されません。 拠点AのVPNの接続先IPを XXX.XXX.XXX.120からXXX.XXX.XXX.121に変更するだけではだめなのでしょうか。 あまりネットワークの知識がなく情報が足りないかもしれませんが、 良きアドバイスをぜひお願いします。

colabo問題に関わる政治勢力
このQ&Aのポイント
  • 一般社団法人colaboに対する会計監査請求について東京都の監査委員が請求を妥当と認めましたが、国会で対応がなされています。
  • 監査請求は一般社団法人colaboの税金使用の妥当性についての指摘であり、国会では妨害や誹謗中傷が行われたと訴えられています。
  • 一部では統一教会がcolaboに対して支援を行い、政治的影響を及ぼしているのではないかという疑念も浮上しています。
回答を見る

専門家に質問してみよう