『CHAPv2の危険性の回避(フレッツ光ひかり電話ルーター限定?)』のクチコミ掲示板

2014年 3月中旬 発売

WN-AC1600DGR2

最大転送速度1300Mbps(規格値)のIEEE802.11ac準拠の無線LANルーター

ご利用の前にお読みください

本ページでは掲載するECサイトやメーカー等から購入実績などに基づいて手数料を受領しています。

  • WN-AC1600DGR2の価格比較
  • WN-AC1600DGR2のスペック・仕様
  • WN-AC1600DGR2のレビュー
  • WN-AC1600DGR2のクチコミ
  • WN-AC1600DGR2の画像・動画
  • WN-AC1600DGR2のピックアップリスト
  • WN-AC1600DGR2のオークション

WN-AC1600DGR2IODATA

最安価格(税込):価格情報の登録がありません 発売日:2014年 3月中旬

  • WN-AC1600DGR2の価格比較
  • WN-AC1600DGR2のスペック・仕様
  • WN-AC1600DGR2のレビュー
  • WN-AC1600DGR2のクチコミ
  • WN-AC1600DGR2の画像・動画
  • WN-AC1600DGR2のピックアップリスト
  • WN-AC1600DGR2のオークション

『CHAPv2の危険性の回避(フレッツ光ひかり電話ルーター限定?)』 のクチコミ掲示板

RSS


「WN-AC1600DGR2」のクチコミ掲示板に
WN-AC1600DGR2を新規書き込みWN-AC1600DGR2をヘルプ付 新規書き込み



ナイスクチコミ3

返信7

お気に入りに追加

標準

無線LANルーター(Wi-Fiルーター) > IODATA > WN-AC1600DGR2

フレッツ光のルーター(ひかり電話ルーター400系だけ?)を使用してVPN接続(IPsec)が出来るようになった為、1600DGR2をAPモードでDDNSを設定すれば、ドメインでのIPsecを使ったVPN接続が可能です。
多分、WN-AC1167DGRでも出来ると思います。

副産物として、ひかり電話を契約している場合は、外出時にスマホでひかり電話の通話が出来る為、通話料の節約にもなります。


あまりこういった情報が出回っていない為、参考までに。

参考URL
http://ezxnet.com/ntt/entry5531/

書込番号:17697067

ナイスクチコミ!0


返信する
クチコミ投稿数:3618件Goodアンサー獲得:291件

2014/07/04 20:05(1年以上前)

 この系の話ですが、少し前からL2TP/IPSECに対応した旨の情報は有りましたよ。
 ただし、NTT光電話の実装L2TP/IPSECですが、契約プロバイダの接続でのグローバルIPサービス不定である場合に、グローバルIP変動時の監視・通知機能がメール通知機能になっておりますので、あまり使い勝手良くないかも?
 あくまでも、リモートアクセス型VPN(L2TP/IPSEC)のみの対応となります。LAN型接続であるL2TPv3-VPNやIPSEC-VPN機能は付いておりませんので、念のため。
 よく確認された方が良いですよ。L2TP/IPSEC機能は、特定のモバイル端末やスマートフォン毎に制御OSや特定回線サービス制限による接続制約が有ります。業務系ルーターメーカー製品も特定の相性等が有りますので、確認下さい。
 光電話ルーター実装のVPNサーバは、NATトラバーサルに対応しているのかな?

書込番号:17697582

ナイスクチコミ!2


クチコミ投稿数:16件

2014/07/05 00:11(1年以上前)

補足ありがとうございます。

>NTT光電話の実装L2TP/IPSECですが、契約プロバイダの接続でのグローバルIPサービス不定である場合に、グローバルIP変動時の監視・通知機能がメール通知機能になっておりますので、あまり使い勝手良くないかも?

上記の問題解決にAC1600DGR2のDDNSが使えるという事を言いたかったのです。
そうすると、本機のVPN機能を使うよりも安心出来る構成かなと。

書込番号:17698563

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:291件

2014/07/05 06:57(1年以上前)

 同機・無線ルーターは、APモードでもDDNSドメイン機能は問題無く利用出来るのかがファクターかと?
 ルーターモードで運用するとすれば、光電話ルーターと2重NATでのDDNS設定になるかと考えますが、2重NATですと、光電話ルーター側はDMZホスト設定若しくは静的IPマスカレード設定、無線ルーターはWAN側固定(DMZ-固定IP)となるかと。DMZ・WAN側固定IPにされた時に、DDNS機能効くのかな?
 iobb.netのサービス詳細では、APモードで利用可能となっておりますが、やってみないと解りません。
 Yamahaの場合、2重NATでのNetvolante-DNS機能は利用出来ない形になりますが・・。
 ※L2TP/IPSECサーバ→無線ルーター(APモード)→iobb.net検知? iobb.netのグローバルIP検知・問合せポート番号通信は大丈夫なのかな?
 ※光電話ルーターの光電話内線・IP内線登録(内線ID・パスワード登録)→内線と外線チャンネル割り当て・グループ着信設定など。AgePhoneアプリなどでのSIP内線登録。

書込番号:17699096

ナイスクチコミ!0


クチコミ投稿数:16件

2014/07/05 08:15(1年以上前)

>ルーターモードで運用するとすれば、光電話ルーターと2重NATでのDDNS設定になるかと考えますが、

ルーターモードだと二重ルータになりますが、その場合、同一セグメントでも接続できます。不具合が起きないかは不明ですが(笑
ルーターモードでひかり電話を本機のVPNで使う場合はNTTルータの軽い分解が必要です。
ひかり電話を使用しない場合は分解は必要ありません。
ルーターモードで、NTTルーターのVPNを使用して、本機のDDNSが使えるかは不明です。

>iobb.netのサービス詳細では、APモードで利用可能となっておりますが、やってみないと解りません。
やってみた結果、出来たので、そのご報告が今回クチコミの趣旨です。
ひかり電話の話をしたのは、本機をAPモードで使用すれば、分解などのイレギュラーな事をせずに、NTTのVPN機能を使用して
ひかり電話が使えるからです。


>※L2TP/IPSECサーバ→無線ルーター(APモード)→iobb.net検知? iobb.netのグローバルIP検知・問合せポート番号通信は大丈夫なのかな?
APモードでの使用の場合、GIPの更新はGIP変更時ではなく時間経過による自動更新になっているようです。
更新間隔は多分10分ですが、確証はありません。
DDNSの更新が、時間経過でGIPの変更を確認して更新しているのか、変更は関係なく更新しているのかは不明ですが
運用にはあまり関係が無いので調べていません。


※クチコミの分類で「良」としている通り、最初の書き込みは質問では無く、本機のDDNSがAPモードで使用・更新出来た
 報告です。
 使えるか?との質問と誤解させてしまっていたら申し訳ないです。
 書き込みの内容から、少し気になったもので。。。
 

書込番号:17699264

ナイスクチコミ!1


クチコミ投稿数:16件

2014/07/05 08:23(1年以上前)

NTTルーターでのNAT越えの件ですが、L2TP/IPSECでNAT越えを想定しないのはありえないと思うので、何らかの対応はしていると思います。
現にSPモードを通してのVPN接続に不具合はありません。
ただし、設定にNAT-T等の項目は無いので何が実装されているかはわかりませんし、ON/OFFの切り替えをユーザーでは行えないと思います。

書込番号:17699285

ナイスクチコミ!0


クチコミ投稿数:3618件Goodアンサー獲得:291件

2014/07/05 15:38(1年以上前)

 そうですか。NTTサイトでの取り扱いマニュアルを見ても具体的なハッキリした内容記載が無いので、何か不安?
 2重NAT設定(光電話ルーターでの光電話+IP内線、PPPOE接続設定、DMZ設定、静的ルーティングでの配下無線ルーター間ハブ接続)といった形態であれば、光電話ルーターと配下無線ルーターと同一セグメントとしてルーティングされるかと考えましたが・・。
 Yamahaですと、Netvolante-DNS自体がグローバルIPをYamahaルーター側変動回線設定でなければ、取得設定出来ない仕様になっており、IO-DATAですと大丈夫なんですね?
 当方が着手するとすれば、光電話ルーター配下にVPNサーバソフトウェアを適用しましたPCサーバでのL2TP-VPNを構築しますけど。 ※「SoftEther-VPN」などでのL2TP-VPN、SoftEther-VPNでの独自DDNS監視構成。当然、光電話ルーターの方はL2TP機能は利用せず、配下VPNサーバPCへの静的IPマスカレード設定。

書込番号:17700556

ナイスクチコミ!0


クチコミ投稿数:16件

2014/07/05 18:06(1年以上前)

>Yamahaですと、Netvolante-DNS自体がグローバルIPをYamahaルーター側変動回線設定でなければ、取得設定出来ない仕様になっており、IO-DATAですと大丈夫なんですね?

ちょっと仰ってる意味をはき違えている可能性がありますが、「大丈夫」が「DDNSが変更されたGIPに更新される」と言う意味でしたら「大丈夫」です。「GIPの変更を検知するのか?」と言う意味でしたら確認しておりません。

「Netvolante-DNS自体が」と言うよりもYAMAHAの場合はエッジに無いとGIPの変更を検知しない→検知しないから「Netvolante-DNS」に通知/更新しないという仕様なのではありませんか?

本機の場合、先にも書きましたが箇条書きすると
APモード(エッジに無い状態)でGIPの変更を検知しているのかどうかは不明。
APモードでIOBB.NET使用の場合、一定間隔で更新する。(多分10分)
更新が、GIPの変更を確認するかどうかは知りませんが、どちらにしろ更新はされているので運用は出来る。
※GIP変更時は最長で10分程(今のところ。間隔の仕様は未確認)繋がらなくなります。


ルーターモードでIOBB.NET使用の場合
一定間隔で更新するか不明。
WAN側(PPPOEの設定をした)場合、GIPの変更は自機の変更の為、当然検知可能。即時にIOBB.NETへ反映されるかは不明。

※不明というのは試していないという事です。


>当方が着手するとすれば、光電話ルーター配下にVPNサーバソフトウェアを適用しましたPCサーバでのL2TP-VPNを構築しますけど。

別の構成が出来る環境にあり、そちらの方がベターな方はして下さい。
私の書き込みはベストな環境を提案するものではありません。
脆弱性(CHAPV2)のあるVPN機能しかない「本機」でVPN機能を使うのであれば、NTTのルーターのVPN機能を使えば、他の機器を使わず(買わず)に、より安全で、同等の機能(VPN+DDNS)が使える事の報告もしくは提案です。
私が、私の書き込みが有益になると想定しているのは、「IO-DATAのVPN機能のある無線LANルータ」の特徴である「無料のDDNSサービス」を使い、安価にVPNを構築しようとしているユーザーです。

######################################################################################################

本機を使いVPNを構築するのであれば、本機のVPNはちょっと危ないので、手持ち(通信事業者)から貸与されてるルーターを確認してみては?実際、NTTでは出来ましたよ。DDNSも使えましたよ。IOBB.NETだから無料ですよ。

######################################################################################################

という事です。

別の手段でより自身の使い方に合った、VPNを既に構築しておられる方、構築出来る方、本機を高速無線LANとしてしか使う必要の無い方、VPNを使う予定の無い方については無益な情報です。
また、自宅で業務用ルーター等を使う趣味人の方や、業務での使用を考えておられる方は想定しておりませんし、一般ユーザーにとって、意味の分からないであろうやりとりをするのに、クチコミ掲示板が適切だとも考えておりませんので、申し訳ありませんがこれ以上の書き込みは止めます。

書込番号:17700987

ナイスクチコミ!0


クチコミ一覧を見る


「IODATA > WN-AC1600DGR2」の新着クチコミ

この製品の最安価格を見る

WN-AC1600DGR2
IODATA

WN-AC1600DGR2

最安価格(税込): 価格情報の登録がありません   発売日:2014年 3月中旬

WN-AC1600DGR2をお気に入り製品に追加する <70

のユーザーが価格変動や値下がり通知、クチコミ・レビュー通知、購入メモ等を利用中です

クチコミ掲示板検索



検索対象カテゴリ
を対象として
選び方ガイド

新着ピックアップリスト

ピックアップリストトップ

クチコミ掲示板ランキング

(パソコン)

ユーザー満足度ランキング