2011年7月10日日曜日

外部のVPNへ接続

外部のVPN利用は今は使わなくなっていたので気になってなかったのですが、VPN設定の確認のためにRT57iから追加したVPN環境の接続確認をしてみるとなぜかつながらなくなっていました。

ユーザー名とパスワードを送信し、そこから先に進まない状況に。明らかにgreプロトコルの送受信が妖しいです。

過去にこのRT57iから外部VPNに接続していたので問題ないと思っていましたが、双方の設定を確認していると、明らかに妖しいフィルタが。

前々から直しておこうと思ったのですがようやく時間が出来たので早速修正。

同様の現象はtkykhgの日記にも見られるようで同様にgreのpassフィルタがルータ限定になっているところをプライベートアドレス全体に拡張させてあげました。
84 [レ] [ ] pass しない gre * * 192.168.---.1 * [ ]



84 [レ] [ ] pass しない gre * * 192.168.---.0/24 * [ ]
トンネル自体の1723ポート宛のパケットはほかにVPNサーバーを立てていないので今のところルータ宛以外開放する必要はないので192.168.---.1のまま放置。

0 件のコメント:

コメントを投稿