AirMac ExtremeでIPSecパススルーを設定できますか?

はじめまして


AirMac Extremeの配下にアライドのVPNルータ AR250S V2を接続し、AR250から外部のサーバへ

IPSecでVPNを張りたいと考えています。

ちなみにAirMac Extremeはお客様先のルータなのですが、お客様が操作できないそうで。。。。


AirMac Extremeの技術仕様にはVPNパススルー(IPSec、PPTP、L2TP)とあるので大丈夫かと

思いますが、設定方法がわかりません。

結果、airmacユーティリティを使って設定を行うことまではわかったのですが、手順がわかりません。

どの画面を開いて、どこにチェックを入れる?プルダウンから選択?


急ぎで構築する必要があるのですが、作業直前までお客様環境を触ることができず、現場で火を

吹かないかと心配です。


どなたかご回答いただけますと幸いです。

投稿日 2014/07/18 03:33

返信
返信: 16

2014/07/18 08:19 Satoru1976 への返信

よく分かりませんが、


> airmacユーティリティを使って設定を行うことまではわかったのですが、手順がわかりません


airmacユーティリティを実行して、問題のairmac extreme をクリック、編集ボタンをクリック。現れた窓で、ネットワークのタグをクリック、ポートの設定で+をクリックすると、設定出来る、かな。ま、とにかくこの辺りで設定する感じかな。

2014/07/18 09:02 xy への返信

> 特に許可しなくても「許可」


パケット的にはそうかも。

しかし、vpnサーバをairmac extreme のラン内に置くと、何も設定しなければ外からアクセス出来ないので、その設定が必要かと。

airmac extreme をar250の内側にして無線APとしてのみ使うようにすれば、airmac extremeには何も特別な設定しなくてもよいのだろうけど。そのときはairmac extremeはvpnにも無関係になるし。

2014/07/18 15:42 Satoru1976 への返信

AirMac Extremeの技術仕様にはVPNパススルー(IPSec、PPTP、L2TP)とあるので大丈夫かと

思いますが、設定方法がわかりません。

IPSecの環境は使ったことがないですが、PPTPとL2TPのVPNパススルーの設定は、AirMac Extreme筐体にはありません。

2014/07/21 07:53 はに への返信

ご回答いただきましてありがとうございます。


私がまったく扱ったことのないものをよく御存じでない人に教える。というけったいな状況のため、どんな操作をするとどんなメニューが出てくるかわかるだけでも参考になります。ありがとうございました。

2014/07/21 07:59 はに への返信

ご回答ありがとうございます。


VPNルータはExtremeのLAN側に接続して使います。


IPSecパススルーに対応していないのであれば、UDP500番とENAT(NATトラバーサル)を設定しないといけないのですが、ファイアウォールとENAT の設定はできますか?

2014/07/21 08:31 Satoru1976 への返信

> UDP500番とENAT(NATトラバーサル)を設定しないといけないのですが、ファイアウォールとENAT の設定はできますか?


AirMacユーティリティの関係する設定画面です。

ユーザがアップロードしたファイル

赤丸の+をクリックするとポートの設定のメニューが出ます。

ユーザがアップロードしたファイル

説明のところでMacOSX Server VPN - ISAKMP/IKE を選べば、UDPポート500の設定が出来ます。

Mac OS X Server は、適宜、VPNサーバの名前に変えればよいと思います。

もちろん、説明から選択しなくても、ここに好きな名前を入れて、下の各欄に正しい設定を入力してもよいです。

設定後の画面は以下になります。

ユーザがアップロードしたファイル

ここで、更に、+をクリックすれば、NAT Traversal の設定を追加出来ます。

2014/07/21 09:08 xy への返信

> 特に設定とかはない(不要)


vpnパススルーとは、パケット内のアドレス変換をしない機能です。アドレス変換されたら、vpn通信不能になりますので、それを防ぐためです。

しかし、WAN側からvpnパケットをLAN内のvpnルータに届かせるためには、インターネットルータにポートフォワーディングの設定が必要です。これは、vpnパススルーとは関係ありません。Satoru1976さんのおっしゃる設定とはそういう意味と思います。会社なんかのvpnだと、本支店間をすべてvpnで接続ということもよく行われます。すると、小さな支店では、(AirMac Extremeレベルの)家庭用のインターネットルータ内側にvpnルータを置くということもよく起こります。このときに、インターネットルータにポートフォワーディングの設定をしてなかったら、本店からその支店にvpn接続しようにも繋がりません。

2014/07/21 19:20 蝦夷_オカメの親 への返信

蝦夷_オカメの親様


ご回答いただきましてありがとうございます。


おっしゃる通り、IPSecパススルーの設定ができないなら、手動でUDPの設定とNATトラバーサルを設定しないといけないと思います。

技術仕様にIPSecパススルーが対応とありましたので、どうやったらできるかな?という質問です。


2014/07/21 19:41 Satoru1976 への返信

ポート開放(ポートフォワーディング)に関しては、既にはにさんの方で設定する方法は回答されています。


VPNパススルーに関しては、LAN内にIPSec以外のPPTP/L2TPのVPNサーバを構成した際、VPNで必要なポート開放(ポートフォワーディング)だけルータに設定しています。

※QNAPのVPN(PPTP)とOS X ServerのVPN(PPTP/l2TP)とLinux(PPTP)で検証済みです。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

AirMac ExtremeでIPSecパススルーを設定できますか?

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。