gikoha’s blog

個人的メモがわり

VPN L2TPサーバー

  • iOS10, Sierraからは L2TPでないとiPhone, Macからの接続が無理になった
  • Mac OS X sierra serverのVPNMac OS, iPhoneからは接続できるものの、androidから接続不可能で、いろいろやったがどうしても無理だった
  • しかたがないのでWXR-1900DHP3を購入 ファームウェア2.53
    • L2TPVPNサーバーを立ち上げたが、うまく動かない 接続不能状態
    • WXR-1900DHP3設定でIPv6を切ったらうまく接続できるようになった
    • iPhone (iOS10), Mac OS sierra, Android 7, Windows10から接続できることを確認
  • やっぱりMac OS X serverがおかしいんじゃないか.. はよなおせ
  • PPTPRTX1000とWXR-1900DHP3を結ぶ作戦もあったが、やっぱセキュリティに問題があるかねえ
  • L2TPの際にIPv6を切り、また MTUを1350にしなければならなかった
  • (firmware 2.53 の制限として、一部のPPPoE回線において、本製品のVPNサーバー機能をL2TP/IPsecでお使いの場合、 VPN接続が切断されることがあります。その場合はVPNサーバーの設定で、 MTU/MRU値を1350に下げてご利用ください。とあるため)

RTX1000 設定

# ip lan1 address 192.168.1.1/24
# ip lan2 address dhcp
# nat descriptor type 1 masquerade
# nat descriptor address outer 1 primary 
# ip lan2 nat descriptor 1
# ip route default gateway dhcp lan2 
# dhcp service server
# dhcp scope 1 192.168.1.10-192.168.1.254/24

RTX1000へのシリアルじゃないつなぎ方

  • VPNというだけで激安だったから買ってしまった.. ¥2,000 でもPPTPにしか対応しないクソでした
  • 中古大っ嫌いな嫁により職場送りへ
  • 初期化後アクセスするにはシリアルポートあるらしいがそんなのめんどいとのことで、ここhttps://sys-guard.com/post-7895/を参考にイーサケーブルを使った接続を試した
  • まず背面INITボタンを押しながら電源をONでリセット
  • MAC ADDRESSをhttp://www.ajisaba.net/net/mac2eui64.htmlここを使ってIPV6アドレスに変換
  • RLogin(telnetクライアント)で fe80::XXXX:XXXX:XXXX:XXXXに接続すればコンソールに入れました
  • 一応 sys-guard.comのポストにあった wiresharkのパケットキャプチャもやりながら、windows コマンドプロンプト別窓で、"netsh int ipv6 show ad"でゲットしたインターフェース番号に "ping ff02::1%番号" としてマルチキャストping 打ったら(参考:https://mo.kerosoft.com/0189) Yamahaが反応したパケット出してくれました

それで次の端末は..