やりたいこと
rtx830のl2tp ipsecでVPN接続
l2tp ipsecとは?
https://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html#outline
IPAがだしてるやつ。こういうのも見た方がいいよなあ~と思いながらみない。
https://www.ipa.go.jp/security/crypto/guideline/gmcbt80000005ufv-att/ipa-cryptrec-gl-3001-3.0.1.pdf
実現方法
pppoe接続。
ipv6プラス ipv4 over ipv6 ipoe接続だとipv4アドレスを共有している契約だからネットボランチDNSでドメイン登録できなかった。
共有じゃなかったらできるのかは不明。
ヤマハのソフト使わないでwindowsの標準機能を使用してVPN接続
https://network.yamaha.com/products/software_service/yms-vpn8-license/index
⚫︎結果
rtx830のl2tp ipsecでVPN接続できた
pppoe接続が優先順位1でipoe接続が順位2
ip route default gateway pp 1 filter 500000 gateway tunnel 2
こんな感じのコマンドが登録されていた
ヤマハのソフト使わないでwindowsの標準機能を使用
NW環境
[RTX830]----l2tp ipsec----[iphone]
設定
その他
windows標準機能のVPN接続はサポートしてない。
https://www.rtpro.yamaha.co.jp/RT/docs/l2tp_ipsec/index.html#checked_client
※Microsoft社製Windows OSのL2TP/IPsec接続はサポートしません。
参考記事
○rtx830 vpn設定方法 v6プラス ipoe接続だとネットボランンチ登録できなかった…PPPoE接続にしたら登録できた。
https://network.yamaha.com/setting/router_firewall/vpn/vpn_client/vpn-smartphone-setup-rtx1210
○PPPoE接続とIPoE接続
⚫︎pppoe
•概要
昔からあるインターネット接続方法。
•デメリット
ネットする時にネットワーク終端装置(ONUとかモデム)を経由するからアクセスが多いと通信速度が遅くなる可能性がある。高速道路料金所で車が溜まっていくように通信が貯まってしまうらしい。
ipv6対応サイトには通信できないが、なんか追加すると通信できる
以下引用
https://www.nttpc.co.jp/column/network/pppoe_ipoe.html
"ただし、PPPoE方式では「IPv6トンネル対応アダプター」やIPv6 PPPoE接続機能に対応した市販機器などを追加することによりIPv6方式のWebサイトにも接続可能です。"
⚫︎ipoe
•概要
ネットワーク終端装置(ONUとかモデム)を経由しないで通信する。
•デメリット
ipv4にのみ対応しているwebサイトには接続できない。
ipv4 over ipv6を使うとipv4対応のwebサイトにも接続できる。
○IPv6(IPoE)のまとめ これすごいわかりやすいこれ
https://internet-manual.net/flets-ipv6-ipoe-connect-services/#toc14
○pppoe接続とipoe接続の併用
https://note.com/noblehero0521/n/n1fe57aca52c9
vpn接続はpppoe接続、lanの端末はipoe接続で分けれる?
○vpnはpppoe、lanの通信はipoeで分けれそう
https://blog.arthur1.dev/entry/2022/06/21/201016
○L2TP/IPsecを使用したリモートアクセス : Web GUI設定
https://network.yamaha.com/setting/router_firewall/vpn/vpn_client/vpn-smartphone-setup-rtx1210
○ネットボランチdnsについて
https://network.yamaha.com/knowledge/netvolantedns
○win11のビルトインのクライアント機能でipsec接続
https://sanuki-tech.net/and-more/2021/0829/
○ipoe ipv6プラス ipv4 over ipv6 固定でipv4アドレスをもらうのでnetボランチdnsもできるっぽい
https://www.jpix.ad.jp/service/?p=3447
○ipv6プラス ipv4 over ipv6 シェアでipv4アドレス使う
。これ使ってるからipoe接続した時に使いたいポートとか etボランチdnsとか使えない
https://gmobb.jp/service/gmohikari/?utm_source=toku2bb&utm_medium=service&utm_content=popular
○回線速度テスト
https://fast.com/ja/#
○ipoe接続ってセッション数ってあるの?ない!pppoeで使ってる認証機関を通らない。
https://help.iijmio.jp/answer/6110e231d12d3b001af1da83/#:~:text=IPoE接続にはセッション,数による制限はありません%E3%80%82
○ipv6使っているかテスト
https://test-ipv6.com/index.html.ja_JP
○pppoeとipoe接続を同時に使う場合の設定。いつかやる…いつか…
https://note.com/ks_ronronchi/n/nbf649ac2a8ea
https://qiita.com/hxbdy625/items/d9765e517e4322f0552e
○rtx830関連
技術資料
http://www.rtpro.yamaha.co.jp/RT/docs/#rt_fw
コマンドリファレンス
http://www.rtpro.yamaha.co.jp/RT/manual/rt-common/index.html
動作確認済みIPv6接続サービス
http://www.rtpro.yamaha.co.jp/RT/docs/ipoe_46/available_ipoe_46.html
v6プラスでインターネット接続
https://network.yamaha.com/setting/router_firewall/ipv6/v6plus