『NURO光ONUでNSD-G1000Tの下でVPN接続できない』 の クチコミ掲示板

『NURO光ONUでNSD-G1000Tの下でVPN接続できない』 のクチコミ掲示板

RSS


「SONY」のクチコミ掲示板に
SONYを新規書き込みSONYをヘルプ付 新規書き込み



ナイスクチコミ1

返信9

お気に入りに追加

標準

NURO光ONUでNSD-G1000Tの下でVPN接続できない

2022/12/14 21:34(3ヶ月以上前)


無線LANルーター(Wi-Fiルーター) > SONY

スレ主 kkkgfishさん
クチコミ投稿数:32件

先日ちゅぴこむからNURO光に乗り換えたところ、ONUとしてNSD-G1000Tが設置されました。
これまで自宅にVPN機能付きのルーターを設置して宅外から問題なくVPN接続できていましたが、NSD-G1000T経由では正常に接続できず困っています。

NSD-G1000TでDMZに自前ルーターのIPアドレスを設定し、携帯回線経由で接続を試してみましたが、何度やっても接続できません。
ルーターのIPアドレスは固定にし、NSD-G1000TではルーターIPアドレスは静的に設定しており間違いないと思うのですが、他に何か設定が必要なのでしょうか?

ちなみに自前のルーターはWN-DX2033GRで、ちゅぴこむの回線まだ生きているのでそちらのモデム経由で試してみると、現状の設定のままでVPNは正常に接続できます。

書込番号:25053555

ナイスクチコミ!0


返信する
BIGNさん
クチコミ投稿数:590件Goodアンサー獲得:69件

2022/12/15 19:48(3ヶ月以上前)

>kkkgfishさん

VPNじゃない通信は問題なく通るのでしょうか?

書込番号:25054706

ナイスクチコミ!0


スレ主 kkkgfishさん
クチコミ投稿数:32件

2022/12/17 12:19(3ヶ月以上前)

すぐに返信したつもりでしたが、送信できていなかったようなので再度返信します。
Vpn以外の通信は問題なくできています。

その後色々と試してみたところ、自前のルーターWN-DX2033GRでは、ONU(またはモデム)と直接接続しないとだめで、前段にルーター機能があるとVPNは使えないようです。(IPsecパススルーが必要)
結論として、NURO光から貸し出されるルーターは全てルーター付なので、自前のルーターではNURO光は使えないということになります。

書込番号:25056910

ナイスクチコミ!0


BIGNさん
クチコミ投稿数:590件Goodアンサー獲得:69件

2022/12/18 00:05(3ヶ月以上前)

>kkkgfishさん

ネット調べるとNURO HGWはDMZ使えばVPN接続はできるようですがVPNはIKE/IPSecとL2TP/IPSecのどちらでしょうか?
また、WN-DX2033GRでVPNを終端するのでしょうか? WN-DX2033GRって普通のWi-FiルータなのでVPNを終端するように見えないのですが。

書込番号:25057933

ナイスクチコミ!0


スレ主 kkkgfishさん
クチコミ投稿数:32件

2022/12/18 10:24(3ヶ月以上前)

VPN はL2TP/IPSecです。
終端の意味が理解できませんが、VPN は海外から日本限定のサービスにアクセスするために使っています。

書込番号:25058300

ナイスクチコミ!1


BIGNさん
クチコミ投稿数:590件Goodアンサー獲得:69件

2022/12/18 10:59(3ヶ月以上前)

kkkgfishさん

L2TPですね。了解です。
NSD-G1000Tの接続設定->ALG設定でL2TPは有効になっていますか?
L2TPはWN-DX2033GRじゃなくてWindows等端末側で終端しませんか?
また、WN-DX2033GRはルータモードで動作してますか?

VPN端末からWN-DX2033GR(ルータモード)を経由してNSD-G1000TでL2TPパケットを送信しようとすると二重ALG処理となりうまくいかないんじゃないかと思っています。
NSD-G1000TでVPN接続したことありませんが、WN-DX2033GRを経由せずにVPN端末を直接NSD-G1000Tに接続したらうまくいったりしないですかね?

書込番号:25058337

ナイスクチコミ!0


スレ主 kkkgfishさん
クチコミ投稿数:32件

2022/12/18 21:32(3ヶ月以上前)

>BIGNさん

>NSD-G1000Tの接続設定->ALG設定でL2TPは有効になっていますか?

L2TP含めALGは全て有効になっています。

>L2TPはWN-DX2033GRじゃなくてWindows等端末側で終端しませんか?

WN-DX2033GRはVPNサーバーとしてだけ使うので終端となります。

>また、WN-DX2033GRはルータモードで動作してますか?

ルーターモードです。

>WN-DX2033GRを経由せずにVPN端末を直接NSD-G1000Tに接続したらうまくいったりしないですかね?

宅外からの接続なので直接NSD-G1000Tに接続されています。

書込番号:25059311

ナイスクチコミ!0


BIGNさん
クチコミ投稿数:590件Goodアンサー獲得:69件

2022/12/18 23:22(3ヶ月以上前)

kkkgfishさん

失礼しました。一般的な宅外VPNサーバへの接続ではなく、宅内VPNサーバへの接続ってことですね。
そうする外部からの通信をDMZでVPNサーバに振り向けてあげれば通常は無条件でVPNサーバへフォワードされるのでパススルーは関係しないと思うのですがダメと言うことなのでこれ以上は分かりません。

NSD-G1000TとWN-DX2033GR間をパケットキャプチャ取得すればもう少し詳しいことが分かりそうですが難易度高めなのであとはNUROに確認するぐらいしかできることはなさそうです。

書込番号:25059472

ナイスクチコミ!0


スレ主 kkkgfishさん
クチコミ投稿数:32件

2022/12/19 11:21(3ヶ月以上前)

>BIGNさん

色々と試した結果の推測ではWN-DX2033GRのVPN機能はIOデータのDDNS(*.iobb.net)にIPアドレスを登録するようになっており、この時WN-DX2033GRのWAN側に割り当てられたアドレスを登録するようで、前段にルーターが存在するとローカルアドレスが登録されるために外部からはアクセスできないようです。

従って前段のONUにAPモードがない限りWN-DX2033GRではVPNは使えないことになります。

書込番号:25059940

ナイスクチコミ!0


BIGNさん
クチコミ投稿数:590件Goodアンサー獲得:69件

2022/12/19 15:38(3ヶ月以上前)

kkkgfishさん

なるほど。DDNS使ってVPNサーバーへアクセスさせるのであればWN-DX2033GRのWAN側はグローバルアドレスである必要があるのでNSD-G1000T配下ではダメですね。

書込番号:25060249

ナイスクチコミ!0


クチコミ一覧を見る


価格.com Q&Aを見る

クチコミ掲示板検索



検索対象カテゴリ
を対象として
選び方ガイド

新着ピックアップリスト

ピックアップリストトップ

新製品ニュース Headline

更新日:3月24日

新製品ニュースを見る

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング