Apple の脅威の通知と金銭目当てのスパイウェアへの対策について

しばらく返答が寄せられていないようです。 再度ディスカッションを開始するには、新たに質問してください。

OS X 10.8.3 server へ iPhoneからVPN接続

MacOS10.8.3serverでVPNサーバーを構築しています。

モバイルWifi(イーモバイル)を使い、自宅Mac(10.6.8)からVPN接続はできています。


iPhoneからVPN接続を試みたのですが、うまくいきません。


L2TP,PPTP,Wifi(イーモバイル)経由、それぞれで試しましたが、


iPhone、Wifi(イーモバイル)経由で、L2TP接続ではVPN接続に成功しています。


しかし、iPhoneとイーモバイルの両方を持ち歩くのは無意味なので、iPhone単独でVPNに接続したいです。


iPhone3GからPPTPで接続した場合、認証で失敗してしまいます。

以下が10.8.3serverでのログです。


Jun 10 12:53:27 serverのアドレス vpnd[47516]: Incoming call... Address given to client = 192.168.1.242

Jun 10 12:53:27 serverのアドレス pppd[69102]: pppd 2.4.2 (Apple version 596.13) started by root, uid 0

Jun 10 12:53:27 serverのアドレス pppd[69102]: PPTP incoming call in progress from 'iPhoneのグローバルIPアドレス'...

Jun 10 12:53:27 serverのアドレス pppd[69102]: PPTP connection established.

Jun 10 12:53:27 serverのアドレス pppd[69102]: Connect: ppp0 <--> socket[34:17]

Jun 10 12:53:30 serverのアドレス pppd[69102]: DSAuth plugin: unsupported authen authority: recved ShadowHash;HASHLIST:<SALTED-SHA512,SMB-NT,CRAM-MD5,RECOVERABLE,SALTED-SHA512-PBKDF2>, want ApplePasswordServer

Jun 10 12:53:30 serverのアドレス pppd[69102]: DSAuth plugin: MPPE key required, but its retrieval failed.

Jun 10 12:53:30 serverのアドレス pppd[69102]: CHAP peer authentication failed for ユーザー名

Jun 10 12:53:30 serverのアドレス pppd[69102]: Connection terminated.

Jun 10 12:53:30 serverのアドレス pppd[69102]: PPTP disconnecting...

Jun 10 12:53:30 serverのアドレス pppd[69102]: PPTP disconnected

Jun 10 12:53:30 serverのアドレス vpnd[47516]: --> Client with address = 192.168.1.242 has hungup


iPhoneの画面でも一瞬だけ接続開始と出てその後、認証に失敗と出てしまいます。



次が、L2TPで接続した場合のログです。


Jun 10 12:58:08 serverのアドレス racoon[210]: Connecting.

Jun 10 12:58:08 serverのアドレス racoon[210]: IPSec Phase1 started (Initiated by peer).

Jun 10 12:58:08 serverのアドレス racoon[210]: IKE Packet: receive success. (Responder, Main-Mode message 1).

Jun 10 12:58:08 serverのアドレス racoon[210]: IKE Packet: transmit success. (Responder, Main-Mode message 2).

Jun 10 12:58:11 serverのアドレス racoon[210]: Received retransmitted packet from iPhoneのグローバルIPアドレス[24015].

Jun 10 12:58:11 serverのアドレス racoon[210]: IKE Packet: transmit success. (Phase1 Retransmit).

Jun 10 12:58:14 serverのアドレス racoon[210]: Received retransmitted packet from iPhoneのグローバルIPアドレス[24015].

Jun 10 12:58:14 serverのアドレス racoon[210]: IKE Packet: transmit success. (Phase1 Retransmit).

Jun 10 12:58:16 serverのアドレス racoon[210]: Received retransmitted packet from iPhoneのグローバルIPアドレス[24015].

Jun 10 12:58:17 serverのアドレス racoon[210]: IKE Packet: transmit success. (Phase1 Retransmit).

Jun 10 12:58:59 --- last message repeated 2 times ---

Jun 10 12:59:02 serverのアドレス racoon[210]: IKE Packet: transmit success. (Phase1 Retransmit).

Jun 10 12:59:23 serverのアドレス racoon[210]: IKE Packet: transmit success. (Phase1 Retransmit).


iPhoneの画面では、こちらも一瞬、接続開始でたあと、L2TP-VPNサーバが応答しませんでした。と出ます。





Wifi(イーモバイル)経由のL2TPではiPhoneからVPN接続できていますのでiPhone側の設定は問題ないと思われます。

MacServer側の設定の問題とおもうのですが、どなたか意見をお願い致します。

Time Capsule 802.11n (4th Gen), Mac OS X (10.6.8)

投稿日 2013/06/10 13:09

返信
スレッドに付いたマーク ベストな回答

投稿日 2013/06/10 13:24

自分用で検証した時の構成メモを書きます。


VPN(PPTP)の構成について


1. サーバ管理でOpenDirectoryを構成する。

2. サーバ管理のユーザかワークグループマネージャで、VPN(PPTP)用のユーザーを登録する。

3. パスワードポリシーを作成する。

$ pwpolicy -a (diradmin) -u (vpn_idname) -setpolicy "isSessionKeyAgent=1"


(diradmin) -- OpenDirectoryの管理者アカウント

(vpn_idname) -- VPN MPPE Key Access Userの vpn_xxxxxxxxxxxxを指定する。

返信: 17

2013/07/09 00:02 harami への返信

Open Directoryをオンにしパスワードポリシー作成後の、イーモバイルWI-FI経由のiPhoneからPPTP接続ですが、やはり接続出来ませんでした。

アカウントもローカルユーザーアカウントではなくVPN接続用に作成したネットワークユーザーアカウントで試しましたが、接続不可でした。

L2TPの方は、

Open Directoryをオンではローカルユーザーでは接続不可ですが、ネットワークユーザーでは接続可能です。

Open Directoryをオフでは逆でローカルユーザーでは接続可能で、当たり前ですが、ネットワークユーザーでは接続不可です。


どなたかアドバイスをお願い致します。

2013/09/25 18:04 harami への返信

その後の経過です。


友人が、ソフトバンクのiPhone4S、iOS7.0 でVPN(L2TP)でためしてみたら、あっさりとつながりました。

auのiPhone5とまったく同じ設定にしていますが、auはつながりません。


ソフトバンクiPhone、au iPhoneのwifiイーモバイル経由、自宅のMac、からはすべて同一の設定で職場VPNサーバーにアクセスできています。

なぜかau iPhoneの3G/LTEからのみ接続できません。


やはりau側になんらかの問題があるように思えるのですが・・・


ちなみに、au iPhone5 のグローバルIPアドレスは

神戸では

182.249.xxx.xxx で下6ケタは変動

東京出張の際は

182.250.xxx.xxx


でした。


あまりにもソフトバンクiPhoneであっさりVPNつながってしまったので

乗り換えを検討中です。

OS X 10.8.3 server へ iPhoneからVPN接続

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple ID を使ってご参加ください。