Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

au iPhone4Sの3G回線でVPN(PPTP)を試したら使えない

auの3G回線ではVPN(PPTP)は通らないようです.自宅近くのお店の展示品のiPhone4Sで確認しました.SoftBankの3G回線ではOKでした.auの3GネットワークのNAT箱はSoftBankのそれと,どこか違うのでしょうね.今度は,VPN(L2TP)とVPN(Cisco VPN)を試そうと思います.

Mac Pro

投稿日 2011/10/17 01:34

返信
返信: 16

2011/10/17 08:55 taichan への返信

ご存知の通り、auの3GネットワークはキャリアグレードNATであり、各端末に割り当てられるIPアドレスはクラスA(10.xxx.xxx.xxx)のプライベートIPアドレスです。また、auに限らずキャリアグレードNATではPPTP等のパススルーがサポートされないとされています。ゆえに、PPTPが通らないということになります。

Softbankの3G回線はNATではなくグローバルIPアドレスが割り当てられていますので、こちらは問題なくVPNは繋がります。

※以下の内容を記事にまとめてあります。

http://d.hatena.ne.jp/tabimoba/20111016/1318779399

2011/10/17 18:23 tabimoba への返信

tabimobaさん

 コメントありがとうございます.

Softbankの3G回線はNATではなくグローバルIPアドレスが割り当てられていますので、こちらは問題なくVPNは繋がります。

※以下の内容を記事にまとめてあります。

SoftBank 3Gも,プライベートアドレスです.

でも,SoftBankのNAT箱が頑張っているようで,少なくともVPN(PPTP)はつながります.


System Status という Appをつかうと,

自分のiPhone に割り当てられている,IPアドレスをみることができます.


System Status - devices activity monitor

(似たような名前のものがありますがオレンジと灰色のアイコンの方)は

無料版と 有料250円(私が購入したとき)のものがあります.


私は,iPad用の有料版を使っています.

System Statsusを起動して,Overviewの

Connections の External IP Default Gateway

Cell Information の Network IP Carrier Name

をご覧になると,SoftBank 3Gでもプライベートアドレスが割り当てられ,

NATであることがわかります.


VPNが通るかどうかは,購入後は(少なくとも現時点では)超えられない壁なので,

SoftBankにするか,auににするかは,慎重に検討する必要があると思いいます.

2011/12/11 18:55 tabimoba への返信

tabimoba , keinosuke さんコメントをお寄せいただき,ありがとうございます.

お二人のところでは,auでPPTP使えるんですね.


でも,私のいるところ(愛知県の西三河地方)では,やっぱり,PPTPは使えませんでした.地域や基地局で,PPTPのサポート状況が違うのかもしれません.


お二人のコメントをみて,今日の夕方,自宅近くのお店にいって,auのiPhone展示機で,再び,PPTPを試しましたが,使えませんでした.

2011/12/14 23:20 @air への返信

基地局単位ではなく、ユーザーあるいはNATごとにPPTP対応・非対応といった状況のような気がします。

私の場合は10.129.21.xxx(/24?)というIPアドレスが3G側に割り当てられています。

非対応の方、対応の方はどのようなIPアドレスが3G側に割り当てられていますでしょうか?


ちなみに、私の場合は場所に関係なく3G環境でPPTP接続できています。

L2TP+IPSecは手元に試せるルータがないため検証していません。

(RTX1100でも中古で買ってくれば試せるとは思いますが・・・)


・ゆりかもめ お台場海浜公園〜国際展示場正門

・首都高湾岸線(C2)

・ららぽーと(千葉県船橋市)

・茨城県つくば市ほぼ全域

2011/12/14 23:45 tabimoba への返信

tamitoba さんへ

コメントありがとうございました.私は,Apple ファンであるとともに,YAMAHAファンでもあります.

ちなみに、私の場合は場所に関係なく3G環境でPPTP接続できています。

L2TP+IPSecは手元に試せるルータがないため検証していません。

(RTX1100でも中古で買ってくれば試せるとは思いますが・・・)


YAMAHA社のRTX1100は,L2TP+IPSec対応していませんよ.中古買っても駄目ですよ.

ご注意ください.


L2TP+IPSecは,RTX1200, RTX810, SRT100のみの対応です.


http://jp.yamaha.com/products/network/functions/#l2tp



技術情報: L2TP/IPsecの

http://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html

L2TP/IPsecのクライアント設定

http://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html#client

をみると,iOSにおける設定が載っています.


本題とは関係ないですが,

ここををみると,Microsoft社製 Windows OS のL2TP/IPsecはサポートしませんとかいてあります.

MacOSXはどうなんでしょうね.MacOSXはiOSと親戚だからOKなかもしれませんね.



自分は,近々,RTX810で L2TP/IPsecを試そうと思っています. 近くのショップのau の3G回線のiPhone4 Sで....

2011/12/15 01:31 taichan への返信

taichanさん

YAMAHA社のRTX1100は,L2TP+IPSec対応していませんよ.中古買っても駄目ですよ.

ご注意ください.


L2TP+IPSecは,RTX1200, RTX810, SRT100のみの対応です.


http://jp.yamaha.com/products/network/functions/#l2tp

RTX1100は確かにL2TPに対応していませんでした。失礼しました。

(仕事でRTX1100を触っているのに、そのことを忘れていました)


本題とは関係ないですが,

ここををみると,Microsoft社製 Windows OS のL2TP/IPsecはサポートしませんとかいてあります.

MacOSXはどうなんでしょうね.MacOSXはiOSと親戚だからOKなかもしれませんね.



自分は,近々,RTX810で L2TP/IPsecを試そうと思っています. 近くのショップのau の3G回線のiPhone4 Sで....


IPSecは普段拠点間の接続でしか使うことがないので、あまり自身がありませんが・・・


MacやiOSの場合は、ベースがBSDですからすんなりと繋がるものと思います。おそらくRT/RTXシリーズもベースはNetBSDでしょうし、BSDがベースということは、いずれもKAME IPSecスタックが実装されていることになるでしょうから、互換性による問題が発生する可能性は低いものと推測されます。


Windowsの場合は、ヤマハ自身がIPSecクライアントソフトウェアを販売していますので、そちらを使って欲しいということかもしれません。

また、Windows標準のIPSecクライアントでのIPSec接続がすんなりといかないのかもしれません。ヤマハのWebサイト(http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/interop.html)においても、IPSecの異ベンダーの機種との相互接続における問題点等が示されていますので、そのようなこともあるのかなと思います。


ちょっと余談でした。

2011/12/15 10:11 tabimoba への返信

au iPhone4sでPPTPが使用できています。

IPアドレスは182.249.××.×××です。

東京都青梅市です。参考になれば幸いです。


自宅でネットワークカメラを2台運用しています。

12/10以降はPPTPで接続し、2台のネットワークカメラも出先から確認できる様になりました。

あとはFaceTimeとiMessageの対応が待ち遠しいです。

2011/12/18 17:09 tabimoba への返信

tabimoba さんへ


山手線にて確認したときの状態をご報告します。


auの3G回線で、VPN(PPTP)がつながらない場合のIPアドレス(iPhone)は'182.249.xxx.xxx'で、

その時のVPNサーバ(Mac OS X Server 10.6.8)のログは下記の通りでした。


2011-12-13 20:21:27 JST Incoming call... Address given to client = x.x.x.x

Tue Dec 13 20:21:27 2011 : Directory Services Authentication plugin initialized

Tue Dec 13 20:21:27 2011 : Directory Services Authorization plugin initialized

Tue Dec 13 20:21:27 2011 : PPTP incoming call in progress from '182.249.xxx.xxx'…

Tue Dec 13 20:21:28 2011 : PPTP connection established.

Tue Dec 13 20:21:28 2011 : using link 0

Tue Dec 13 20:21:28 2011 : Using interface ppp0

Tue Dec 13 20:21:28 2011 : Connect: ppp0 <--> socket[34:17]

Tue Dec 13 20:21:28 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:31 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:34 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:37 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:40 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:43 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:46 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:49 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:52 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:55 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0x69cec611> <pcomp> <accomp>]

Tue Dec 13 20:21:57 2011 : PPTP error when reading socket : EOF

Tue Dec 13 20:21:57 2011 : PPTP error when reading header : read -1, expected 12 bytes

Tue Dec 13 20:21:57 2011 : PPTP hangup

Tue Dec 13 20:21:57 2011 : Connection terminated.

Tue Dec 13 20:21:57 2011 : PPTP disconnecting...

Tue Dec 13 20:21:57 2011 : PPTP disconnected

2011-12-13 20:21:57 JST --> Client with address = x.x.x.x has hungup



なお、au iPhone VPN(PPTP)からモバイルWiMAX経由では問題なくつながります。

その時のVPNサーバ(Mac OS X Server 10.6.8)のログは下記の通りでした。


2011-12-13 23:18:46 JST Incoming call... Address given to client = x.x.x.x

Tue Dec 13 23:18:46 2011 : Directory Services Authentication plugin initialized

Tue Dec 13 23:18:46 2011 : Directory Services Authorization plugin initialized

Tue Dec 13 23:18:47 2011 : PPTP incoming call in progress from '222.158.xxx.xxx'…

Tue Dec 13 23:18:47 2011 : PPTP connection established.

Tue Dec 13 23:18:47 2011 : using link 0

Tue Dec 13 23:18:47 2011 : Using interface ppp0

Tue Dec 13 23:18:47 2011 : Connect: ppp0 <--> socket[34:17]

Tue Dec 13 23:18:47 2011 : sent [LCP ConfReq id=0x1 <asyncmap 0x0> <auth chap MS-v2> <magic 0xf517e98> <pcomp> <accomp>]

Tue Dec 13 23:18:47 2011 : rcvd [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x26b2caf9> <pcomp> <accomp>]

Tue Dec 13 23:18:47 2011 : lcp_reqci: returning CONFACK.

<省略>

Tue Dec 13 23:18:55 2011 : sent [LCP TermAck id=0x3]

Tue Dec 13 23:18:55 2011 : pptp_wait_input: Address deleted. previous interface setting (name: en0, address: x.x.x.x), deleted interface setting (name: ppp0, family: PPP, address: x.x.x.x, subnet: 255.255.255.0, destination: x.x.x.x).

Tue Dec 13 23:18:55 2011 : rcvd [LCP TermReq id=0x4 "MPPE disabled"]

Tue Dec 13 23:18:55 2011 : sent [LCP TermAck id=0x4]

Tue Dec 13 23:18:55 2011 : PPTP error when reading socket : EOF

Tue Dec 13 23:18:55 2011 : PPTP error when reading header : read -1, expected 12 bytes

Tue Dec 13 23:18:55 2011 : Connection terminated.

Tue Dec 13 23:18:55 2011 : Connect time 0.2 minutes.

Tue Dec 13 23:18:55 2011 : Sent 2742 bytes, received 1732 bytes.

Tue Dec 13 23:18:55 2011 : PPTP disconnecting...

Tue Dec 13 23:18:55 2011 : PPTP disconnected

2011-12-13 23:18:55 JST --> Client with address = x.x.x.x has hungup



また、VPN(L2TP)の場合には、auの3G回線でもモバイルWiMAX経由でも問題なくつながりますので、

私の環境では、VPN(L2TP)での運用が良さそうです。

2011/12/18 17:26 tabimoba への返信

札幌(大通公園周辺)でつながらない、という話をした者です。

東京に戻ってきてもつながらないので、場所ではなく、割当されたIPアドレスで決まりだと思います。


なお、3G回線から接続された際のIPアドレスは182.249.x.xでしたので、@airさんと現象は一致しているようです。

au iPhone4Sの3G回線でVPN(PPTP)を試したら使えない

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。