


有線ブロードバンドルーター > ヤマハ > RTX1200
仕事用に MICROSOFT SURFACE RTの購入を検討
しています。使用中のスマートフォンと同様
L2TP/IPSEC(事前共有鍵使用)で社内LANに
VPN接続しようと考えています。
※iPhone5をWIFIルータとして使用
手持ちの WINDOWS 7 PRO(SP1)では、接続できました
ので問題ないと思いますが、どなたか SURFACE RTで
接続された方がいましたら、情報提供をお願いします。
※ヤマハのサポートに確認したところ、「未検証」
との回答でした。
書込番号:16170866
0点

お尋ねの件ですが、多分大丈夫かと存じます。搭載OSがWindowsRTでL2TPoverIPsecプロトコルサポートを謳っておりますので、Iphone5のテザリングでしたら、グローバルIP(アドレス不定)アクセスで通信確立するかと存じます。「RTX1200」の暗号化レベルを「3des-cbc」若しくは「aes-cbc」、認証レベルを「md5-hmac」、「sha-hmac」であればOKと想定されますが、やってみないと解りません。
書込番号:16193918
0点

nnori7142さん、ありがとうございます。
書き込み遅くなりましたが、SURFACE RT購入してテスト
したところ、成功しました。iPhone5用に定義した内容
でそのままつながりました。トンネルの定義は、
以下の通りです。
tunnel select 1
tunnel encapsulation l2tp
ipsec tunnel 101
ipsec sa policy 101 1 esp aes-cbc sha-hmac
ipsec ike keepalive use 1 off
ipsec ike local address 1 nnn.nnn.nnn.nnn
ipsec ike nat-traversal 1 on
ipsec ike pre-shared-key 1 text xxxxxxxxxx
ipsec ike remote address 1 any
l2tp tunnel disconnect time off
l2tp keepalive use on 10 3
l2tp keepalive log on
l2tp syslog on
ip tunnel tcp mss limit auto
tunnel enable 1
書込番号:16194402 スマートフォンサイトからの書き込み
0点

そうですか。良かったですね。念のため「RTX1200」のファームウェアは最新版適用が良いかと存じます。
当方も「RTX1200」を利用しておりますが、接続回線はAU光ビジネスです。
「aes-cbc」よりも「3des-cbc」暗号化レベルの方がレスポンス良いですよ。
書込番号:16196417
0点

nnori7142さん、貴重な情報ありがとうございます。会社のルーターで常時利用がありますので、休みにでも対応したいとおもいます。
書込番号:16198035 スマートフォンサイトからの書き込み
0点

SURFACE RT - iPhone5テザリングにてテストユース
しているのですが、いまいち通信が安定しません。
はっきりした理由はわからないのですが、pingの
レスポンスが 2-300ms程度で、ひどい時には、
パケットがロストします。当然、VPNも安定しません。
ちなみに、光ファイバー直づけのPCだと20msもかからず、
Wifiルータ−光ファイバーの接続の場合でも、30ms
程度です。iPhone5の電波状態にもよるのかもしれません。
3des にすると、pingのレスポンスは改善しますので
こちらで状況が改善しないか、やってみようと思います。
以上、状況報告です。
書込番号:16244469
0点

追加補足確認しました。Windows系OSのL2TPアクセス(NAT内部アクセス)ですと、Windowsのレジストリ調整が必要となります。参考サイト・・「https://vpn-ninja.net/win8_2.html」
それと、L2TPのMSS limit値ですが(ip tunnel tcp mss limit auto)、基本回線のMTU値より上の数値になると不安定になります。 autoの部分を調整してみて下さい。(NTT光やADSLでしたら、1454が基本回線MTU値ですが、1258や1240あたりが良いかもしれません)
書込番号:16244738
0点

追加補足(2)です。L2TPアクセスの場合、接続履歴(長時間)の場合、履歴データが残留してしまう場合があります。「l2tp tunnel disconnect time off」ではなく、「l2tp tunnel disconnect time 600」といった切断リミットを設けた方が良いかもしれません。履歴データが残留している為に再接続されない場合も間々あります。
書込番号:16251080
0点

nnori7142さん、情報提供ありがとうございました。
いろいろやってみたのですが、状況は改善しませんでした。
一点分かったことがあります。レスポンスの状況確認の
ためpingの応答時間を確認たのですが、SURFACE RT の
電源ケーブルを外すと応答時間が劣化し、パケットロスが
発生します。電源ケーブルを接続していると問題なく、
リモートデスクトップ等の利用が可能です。MSに本体の
交換もしてもらったのですが、状況に変化はありません
でした。接続事例がまだ少ないので調査は、これぐらい
が限界と思いっています。RTのアップデートを待とう
と思います。
書込番号:16358275
0点

そうですか。それであれば、先ずお試しで、お持ちのYamahaルーターのNATセッションタイマー切断の設定を投入してみて下さい。規定値ですと、NATセッションタイマー数値が恐らく1000といった長めの数値になっている場合が多く、既定値ですとNAT変換周りのトラブルも多少多いです。(Yamaha特有です)
「nat descriptor timer * 600」、「nat descriptor timer * tcpfin 30」といったコマンドで確認してみて下さい。*は、NATエントリーNoに併せ任意数値で合わせて下さい。(RTX810でしたら、200かも?)
書込番号:16385749
0点

亀レスの上解決済みの話かもしれませんが、念のため。
> SURFACE RT の電源ケーブルを外すと応答時間が劣化し、パケットロスが発生します。
その状況から考慮すると、Surface RTの方の無線LANアダプタのドライバで、
バッテリ駆動時間を伸ばすために無線出力を落とすなりする機能が働いて、
無線LAN自体の通信状況が悪くなっている可能性が高いです。
デバイスマネージャーから無線LANアダプタのドライバを開き、詳細設定タブあたりを
見て、該当しそうな機能をoffにすれば状況は改善されるものと思われます。
書込番号:16574892
0点


このスレッドに書き込まれているキーワード
クチコミ掲示板検索
クチコミトピックス
- 6月8日(木)
- テレビの焼き付き防止策
- CPU選びにアドバイスを
- スマホのアラーム通知
- 6月7日(水)
- 音響システムの購入検討
- 会議用イヤホンのお薦めは
- スクショを編集するには?
- 6月6日(火)
- おすすめのHDMIセレクター
- カメラ購入にアドバイスを
- スケジュール通知の設定
- 6月5日(月)
- ノイキャンが効かない
- CPUクーラーの購入検討
- スマホの壁紙の変更方法
- 6月2日(金)
- デバイス未接続の原因は?
- DAP保護フィルムのお薦め
- スマホの充電の異常な減り
新着ピックアップリスト
-
【質問・アドバイス】つよつよぱそこんつくるんじゃい
-
【おすすめリスト】ばからU70万
-
【欲しいものリスト】やす
-
【欲しいものリスト】ZV-E10似合うレンズ(安い)候補
-
【おすすめリスト】最安
価格.comマガジン
注目トピックス
- 若年層や2台目需要を狙う小さくてカラフルなAmazon Echoシリーズ入門機「Echo Pop」
Bluetoothスピーカー
- アイリスの“回る”調理鍋は想像の斜め上をいく「おいしさ」とほったらかしOKな「手軽さ」が魅力
電気調理鍋・スロークッカー
- 4代目「ハリアー」を中古車で買うなら、狙い目はハイブリッド車の “初期モデル”!
自動車(本体)


(パソコン)
