無題ドキュメント

このページはfukaの趣味とか作業メモとか日記とかをだらだら書いています

メモ

二重ルーターの状態でバッファロールーターのPPTPサーバを使用する方法 メモ

2018/12/16

一昨日迷惑コメントを書き込んでいるIPをルータ側で拒否でもしたら楽かななんて思って
ルータの設定をいじっていたらPPTPサーバなる設定を発見!
ファームウェアを更新した時に機能が追加されていたのね・・・
VPNサーバの機能の付いたルータを買おうと思っていたけど忘れてて
購入時はこの機能はついていなくて、がっくししていたのでやったーっと早速設定
てことでiPadから接続しようということで設定を行ってみたのですけど
LAN側からPPTP接続できてWAN側(インターネット)側からの接続ができない
数時間ほど設定をいじっていたのだが全くできないので
いろいろ調べてみたらちょっとネットワーク構成と設定を変更すればできるみたいなの
やってみた
ちなみにauひかりはレンタル品のホームゲートウェイを使用しないと正常につながらないみたいなのでホームゲートウェイの後ろにルータをぶら下げる形に(微妙・・・)
おそらく他のプロバイダだと二重ルータみたいなことはしていないので、この記事は必要ないかもです
ちなみに今までの接続はこんな感じ(説明が難しい・・・)
============================================================================
今まで
iPad

PocketWifi(EMOBILE GL04P)

↓インターネット

auひかり(光回線)

光回線終端装置


auひかりからのレンタル品のホームゲートウェイ(Atrm BL900HW)(DMZ)
↓ 192.168.10.1

↓ 192.168.10.*(WANのポートに接続)
BUFFALO(WZR-900DHP)(ポート変換)(DHCP)(PPTP)
↓ 192.168.1.1

↓ 192.168.1.*
その他のPC
============================================================================
変更後
(ここはいままでと同じ)

光回線終端装置


auひかりからのレンタル品のホームゲートウェイ(Atrm BL900HW)(ポート変換)
↓ 192.168.1.1

↓ 192.168.1.*(LANのポートに接続)
BUFFALO(WZR-900DHP)(DHCP)(PPTP)   

↓ 192.168.1.*
その他のPC
============================================================================
変更後にAtrm BL900HWのポートマッピングに以下の設定を
LAN側ホスト プロトコル ポート番号 優先度
192.168.1.2 TCP 1723 1(好きな数字でいいです)
192.168.1.2 gre 2 (好きな数字でいいです)
※greの設定はエントリ追加のところでプロトコル「その他」プロトコル番号「47」で設定できます
また192.168.1.*はWZR-900DHPのIP
VPN設定のIPsecパススルー機能を「使用する」に設定
============================================================================
WZR-900DHPのPPTPサーバの設定
PPTPサーバ「使用する」にチェック
認証方式「MS-CHAPv2認証(40/128bits暗号鍵)」
サーバIPアドレス「自動」
クライアントIPアドレス「自動」
DNSサーバのIPアドレス「エアーステーションのLAN側IPアドレス」
WINSサーバのIPアドレス「なし」
MTU/MRU値「1396(デフォルト)」
PPTP接続ユーザ
ユーザ名「(自分の好きな名前)」
パスワード「(好きなパスワード」
IPアドレス割り当て方法「DHCPサーバ設定の範囲から取得
============================================================================
接続図とか無理やりテキストで書いたので参考WEBページを参考にした方が・・・(泣)
あとこんなことせんでも簡単にできるよぉ~とかあったら教えてねん(=~=;
ちなみにEMOBILEはPPTP通信を現在は許可しているみたい(IPsecはだめっぽい?)なのですが
そのほかのデータ通信端末では許可しているのかわかりません。
そこもつながらない原因の可能性があるので一度調べてみるといいかもです
まぁVPN自分で構築しようと思っていたからそれよりか楽々~

※20171003 PPTPは現在脆弱性が見つかっており使用は控えた方がよさそうです。iPhoneで使っていたのですが現在iosの新しいバージョンではVPNのプロトコルの選択でPPTPを使用できなくなってしまいました(´;ω;`)ですので現在私も使用をやめてL2TPに移行しました。(LinuxサーバーにVPNのサーバーを構築して運用しています)ですので使用に関してはお気を付けくださいです(=~=b

参考WEBページ
川向こうからのブログ発信 auひかりでBuffaloのPPTPサーバー機能を運用するには


BUFFALO AOSS2 11n/a/g/b 450プラス450Mbps 無線LAN親機 WZR-900DHP

iPad (Retinaディスプレイモデル 第3世代) 64GB Wi-Fiモデル ホワイト MD330J/A

-メモ