タグ ‘ VPN

IIJ、NGNを活用した新たなVPNソリューションを提供開始 | 2012年 | IIJ

現状でインターネットVPNとか使ってるところは、NGNが利用可能なら
こっちに変えた方がいろいろメリットありそうですね。

株式会社インターネットイニシアティブ(IIJ、本社:東京都千代田区、代表取締役社長:鈴木 幸一、コード番号:3774 東証第一部)は、東日本電信電話株式会社(NTT東日本)と西日本電信電話株式会社(NTT西日本)の、フレッツ光ネクスト(NGN)における「インターネット(IPv6 IPoE)接続」を利用した、新たなVPNソリューションを、2012年5月7日より提供開始します。

引用元: IIJ、NGNを活用した新たなVPNソリューションを提供開始 | 2012年 | IIJ.

大塚商会、IPv6を利用したインターネットVPN構築・運用サービス – クラウド Watch

フレッツ・v6オプションを利用した、VPNサービスを大塚商会が提供するらしい。

NGN網内から割り当てられるIPv6アドレスが変わった場合は、リモートで変更してくれる。
そして、その間はIPv4を使ったインターネットVPNでバックアップか。

けど、NGN網内から割り当てられるIPv6アドレスって基本的に変わらない気がするんだけどなぁ。

株式会社大塚商会は、ルーターの運用監視サービス「FMS」の新サービスとして、IPv6を使ったインターネットVPNの構築・運用管理を行う「FMS/YAMAHA IPv6VPNサービス」を2月1日に開始する。料金は「FMS/YAMAHA RTX1200」が月額1万4000円、「FMS/YAMAHA RTX810」が月額6800円(いずれも税別)。

「FMS/YAMAHA IPv6VPNサービス」は、レンタルされるIPv6対応のVPNルーターにより、IPv6 IPoE(IP over Ethernet)方式を利用してインターネットVPNを構築するサービス。NTT東西が提供する「フレッツ 光ネクスト」の「フレッツ・v6オプション」を利用し、インターネット網を経由せずフレッツ網(NGN)内でダイレクトに通信するため、効率的な通信による通信速度の高速化が図れる。

引用元: 大塚商会、IPv6を利用したインターネットVPN構築・運用サービス – クラウド Watch.

RTX1200とShrew Soft VPN Clientを繋ぐとき

基本的には普通に設定で良いんだけど、RTX1200側がAESで128bitしかダメだよ。とか
ipsec ike payload type は 3 にしないとダメとかそんな感じ。

ちなみにこのサイトを参考にしました。
RTX1100:エンジニ(ま):So-netブログ
YAMAHA RTX1200とshrew soft vpn clientをipsecで接続する | kuronekoware
ASAHI ネット + RTX1200 で IPsec 設定する場合の落とし穴 – Nire.Com.

RTX1200側はこんな感じ。

tunnel select 10
 description tunnel "Shrew VPN"
 ipsec tunnel 10
  ipsec sa policy 10 10 esp aes-cbc sha-hmac
  ipsec ike encryption 10 aes-cbc
  ipsec ike group 10 modp1024
  ipsec ike hash 10 sha
  ipsec ike local address 10 192.168.0.254
  ipsec ike nat-traversal 10 on
  ipsec ike payload type 10 3
  ipsec ike pfs 10 on
  ipsec ike pre-shared-key 10 text PreSharedKey
  ipsec ike remote address 10 any
  ipsec ike remote name 10 RemoteFQDN fqdn
  ipsec ike xauth request 10 on 1
  ipsec ike mode-cfg address 10 1
 tunnel enable 10

Shrew Soft VPN Client側は時間のあるときに。

アーカイブ

2017年3月
« 3月    
 12345
6789101112
13141516171819
20212223242526
2728293031