X
    Categories: PPTP

PPTPによるリモートアクセス

<p>前回紹介した<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;archives&sol;1640">「Flebo」を利用したフレッツ・グループアクセス<&sol;a>は「NTT閉域網」によるレイヤ2VPNなので、インターネットVPNに比べると信頼性は高い。暗号化をしなくても、中の人以外はデータをみることはできない。もちろんAESによる暗号化も可能なので心配な人は暗号化してもよい。<&sol;p>&NewLine;<p>フレッツ・グループアクセスにより各拠点からの通信は問題ないとして、外からリモートアクセスをする場合はどうするか?<&sol;p>&NewLine;<p>一番簡単なのはPPTPを利用したリモートアクセス<&sol;p>&NewLine;<ul>&NewLine;<li>IPsecを利用したVPNよりは信頼性は劣るけど、一時的な接続なら問題ない<&sol;li>&NewLine;<li>IPsecによるリモートアクセスより設定は簡単。<&sol;li>&NewLine;<&sol;ul>&NewLine;<p>今回はRTX1100をセンター側ルーターとした場合のPPTPリモートアクセス設定を紹介します。ある特定のPCからアクセスする方が安全性は高まりますが、今回はどこからでもアクセスできる<span class&equals;"ymarker">anonymous接続<&sol;span>の設定方法です。<br &sol;>&NewLine;センター側RTX1100のプライベートアドレスを<span style&equals;"color&colon; &num;ff0000&semi;">192&period;168&period;100&period;1<&sol;span>とします。<&sol;p>&NewLine;<h2>センター側(RTX1100)の設定:PPTPサーバー<&sol;h2>&NewLine;<pre class&equals;"lang&colon;default decode&colon;true">ip route default gateway pp 1 &NewLine;ip filter source-route on &NewLine;ip filter directed-broadcast on &NewLine;ip lan1 address 192&period;168&period;100&period;1&sol;24 &NewLine;ip lan1 proxyarp on<&sol;pre>&NewLine;<p><span style&equals;"color&colon; &num;ff0000&semi;">ip lan1 proxyarp on<&sol;span><br &sol;>&NewLine;&srarr;proxyarpを指定しないとVPNクライアントがPPTPサーバー側のLANと通信できない<&sol;p>&NewLine;<h3>インターネット接続用pp設定<&sol;h3>&NewLine;<p>今までの設定にフィルター1043と1044を追加<br &sol;>&NewLine;PPTPで使う1723とgreを中に通す設定である<&sol;p>&NewLine;<pre class&equals;"lang&colon;default decode&colon;true ">pp select 1 &NewLine;pp always-on on &NewLine;pppoe use lan2 &NewLine;pp auth accept pap chap mschap mschap-v2 &NewLine;pp auth myname &lpar;ISPのID&rpar; (ISP接続パスワード) &NewLine;ppp lcp mru on 1454 &NewLine;ppp ipcp ipaddress on &NewLine;ip pp mtu 1454 &NewLine;ip pp secure filter in 1000 1001 1002 1003 1004 1020 1021 1022 1023 1024 1025 1043 1044 4000 2000 &NewLine;ip pp secure filter out 1010 1011 1012 1013 1014 1020 1021 1022 1023 1024 1025 3000 dynamic 1080 1081 1082 1083 1084 105 1098 1099 &NewLine;ip pp intrusion detection in on reject&equals;on &NewLine;ip pp intrusion detection out on reject&equals;on &NewLine;ip pp nat descriptor 1 &NewLine;pp enable 1 &NewLine;&num;以下フィルター設定 &NewLine;ip filter 1000 reject 10&period;0&period;0&period;0&sol;8 &ast; &ast; &ast; &ast; &NewLine;ip filter 1001 reject 172&period;16&period;0&period;0&sol;12 &ast; &ast; &ast; &ast; &NewLine;ip filter 1002 reject 192&period;168&period;0&period;0&sol;16 &ast; &ast; &ast; &ast; &NewLine;ip filter 1003 reject 192&period;168&period;0&period;0&sol;24 &ast; &ast; &ast; &ast; &NewLine;ip filter 1004 reject 192&period;168&period;100&period;0&sol;24 &ast; &ast; &ast; &ast; &NewLine;ip filter 1010 reject &ast; 10&period;0&period;0&period;0&sol;8 &ast; &ast; &ast; &NewLine;ip filter 1011 reject &ast; 172&period;16&period;0&period;0&sol;12 &ast; &ast; &ast; &NewLine;ip filter 1012 reject &ast; 192&period;168&period;0&period;0&sol;16 &ast; &ast; &ast; &NewLine;ip filter 1013 reject &ast; 192&period;168&period;0&period;0&sol;24 &ast; &ast; &ast; &NewLine;ip filter 1014 reject &ast; 192&period;168&period;100&period;0&sol;24 &ast; &ast; &ast; &NewLine;ip filter 1020 reject &ast; &ast; udp&comma;tcp 135 &ast; &NewLine;ip filter 1021 reject &ast; &ast; udp&comma;tcp &ast; 135 &NewLine;ip filter 1022 reject &ast; &ast; udp&comma;tcp netbios&lowbar;ns-netbios&lowbar;ssn &ast; &NewLine;ip filter 1023 reject &ast; &ast; udp&comma;tcp &ast; netbios&lowbar;ns-netbios&lowbar;ssn &NewLine;ip filter 1024 reject &ast; &ast; udp&comma;tcp 445 &ast; &NewLine;ip filter 1025 reject &ast; &ast; udp&comma;tcp &ast; 445 &NewLine;ip filter 1043 pass &ast; 192&period;168&period;100&period;1 tcp &ast; 1723 &NewLine;ip filter 1044 pass &ast; 192&period;168&period;100&period;1 gre &ast; &ast; &NewLine;ip filter 2000 reject &ast; &ast; &NewLine;ip filter 3000 pass &ast; &ast; &NewLine;ip filter 4000 pass &ast; 192&period;168&period;100&period;0&sol;24 icmp &ast; &ast; &NewLine;ip filter dynamic 1080 &ast; &ast; ftp &NewLine;ip filter dynamic 1081 &ast; &ast; www &NewLine;ip filter dynamic 1082 &ast; &ast; domain &NewLine;ip filter dynamic 1083 &ast; &ast; smtp &NewLine;ip filter dynamic 1084 &ast; &ast; pop3 &NewLine;ip filter dynamic 1098 &ast; &ast; tcp &NewLine;ip filter dynamic 1099 &ast; &ast; udp &NewLine;&num;以下natの設定 &NewLine;nat descriptor type 1 masquerade &NewLine;nat descriptor address inner 1 192&period;168&period;100&period;1-192&period;168&period;100&period;254 &NewLine;nat descriptor address outer 1 ipcp &NewLine;&num;PPTPで利用するtcp1723&comma;greをNATします &NewLine;nat descriptor masquerade static 1 1 192&period;168&period;100&period;1 tcp 1723 &NewLine;nat descriptor masquerade static 1 2 192&period;168&period;100&period;1 gre &NewLine;<&sol;pre>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<h3>pptpによるリモートアクセス(anonymous接続)<&sol;h3>&NewLine;<pre class&equals;"lang&colon;default decode&colon;true">&num;&num;&num;anonymous接続の設定&num;&num;&num; &NewLine; &NewLine;pp select anonymous &NewLine;&num;PPTP接続の場合はppとtunnelをバインドさせる &NewLine;pp bind tunnel2 &NewLine;&num;PPTPサーバーの場合はrequestになる。 &NewLine;pp auth request mschap-v2 &NewLine;&num;パスワードのやりとりはchap&comma;mschap&comma;mschapv2が定義可能。 &NewLine;&num;今回はもっとも安全性が高いと思われるmschapv2を利用 &NewLine; &NewLine;&num;ユーザ認証に使うユーザ名、パスワードの定義、下の(接続ID) (接続パスワード)を変更してください &NewLine;pp auth username (接続ID) (接続パスワード) &NewLine;&num;今回は仮に接続ID&colon;remote-PPTP 接続パスワード:ABCDEFGHとします &NewLine;&num;PPTPクライアント接続用のIDとパスワードを一致させる &NewLine; &NewLine;ppp ipcp ipaddress on &NewLine;&num;IPCPのMicrosoft拡張オプションを使用するための定義 &NewLine;ppp ipcp msext on &NewLine;&num;MPPEの暗号化用の鍵長の定義 &NewLine;ppp ccp type mppe-128 &NewLine;&num;MPPEによる暗号化を使用しないクライアントからの接続を拒否する &NewLine;ppp ccp no-encryption reject &NewLine;&num;リモートアクセスした時に割り当てるプライベートアドレスを指定 &NewLine;ip pp remote address pool 192&period;168&period;100&period;101 &NewLine;&num;トンネリングによりヘッダ情報が多くなるので1280が妥当 &NewLine;ip pp mtu 1280 &NewLine;&num;PPTPサーバーとして作動させる &NewLine;pptp service type server &NewLine;&num;anonymous接続の有効にする &NewLine;pp enable anonymous &NewLine; &NewLine;&starf;PPTP用tunnel2の設定 &NewLine;tunnel select 2 &srarr;ppセッションで定義のしたトンネリングの定義 &NewLine;tunnel encapsulation pptp &srarr;トンネリングで利用するPPTPの定義 &NewLine;tunnel enable 2 &srarr;トンネリングインターフェースの有効にする &NewLine;pptp service on<&sol;pre>&NewLine;<p>&nbsp&semi;<&sol;p>&NewLine;<h2>PPTPクライアント側の設定<&sol;h2>&NewLine;<p>WINDOWSにPPTPクライアント接続機能があるのでそれを利用します。<&sol;p>&NewLine;<h3>vistaでの設定<&sol;h3>&NewLine;<p>1.左下のウインドウズのロゴをクリック<br &sol;>&NewLine;&gt&semi;接続先をクリック<&sol;p>&NewLine;<p>以下の画面が出てきます。<&sol;p>&NewLine;<p>「接続またはネットワークをセットアップします」をクリック<&sol;p>&NewLine;<p><a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0c697b2e&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0c697b2e&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>2.ここで一番下の「職場と接続します」をクリック<&sol;p>&NewLine;<p><a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0c7b2c56&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0c7b2c56&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>3.「インターネット接続(VPN接続)を使用します」をクリック<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0c8c1b6c&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0c8c1b6c&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>4.インターネットアドレスにPPTPサーバーのグローバルアドレスを入力<br &sol;>&NewLine;接続先の名前はわかりやすい名前を設定します。たとえばPPTP-VPNとしておきます。これで設定は終了です。<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0c9db065&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0c9db065&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>5.接続するときは接続先からPPTP-VPNを選択する。<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0cb04f01&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0cb04f01&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>6.パスワードを入力してPPTP接続を開始します。<&sol;p>&NewLine;<h4><a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0cc19ce6&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0cc19ce6&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;h4>&NewLine;<h3>xpでの設定<&sol;h3>&NewLine;<p>コントロールパネル>ネットワーク接続をクリック。<br &sol;>&NewLine;左側のメニューからネットワークタスク>新しい接続を作成するをクリック。<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0cd4c5fe&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0cd4c5fe&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>新しい接続のウイザードの開始という画面が出たら次へをクリック<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0ce9a74e&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0ce9a74e&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>ネットワーク接続の種類で<br &sol;>&NewLine;職場のネットワークへ接続するをクリック<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0cf96f82&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0cf96f82&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;><a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d0aa682&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d0aa682&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>接続名はわかりやすい名前を入力<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d1a94f2&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d1a94f2&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>PPTPサーバー側ルーターのグローバルアドレスを入力<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d2a5640&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d2a5640&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;><a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d3cb6ec&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d3cb6ec&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>以上の作業で[ネットワーク接続]のウインドウに、PPTP-VPN接続用の接続設定が追加される。<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d4db24f&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d4db24f&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><&sol;p>&NewLine;<p><br clear&equals;"all" &sol;>上の仮想プライベートネットワーク接続をクリックして表示されるダイアログでユーザー名とパスワードを入力して[接続]をクリック。ここで入力するユーザー名とパスワードはPPTPサーバーの設定とそろえなければ接続できない。<br &sol;>&NewLine;<a href&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d603d43&period;jpg" target&equals;"&lowbar;blank" rel&equals;"noopener"><img src&equals;"https&colon;&sol;&sol;bacque&period;biz&sol;wp-content&sol;uploads&sol;imgs&sol;blog&lowbar;import&lowbar;525bb0d603d43&period;jpg" alt&equals;"" width&equals;"440" border&equals;"0" &sol;><&sol;a><br clear&equals;"all" &sol;>VPN接続中の画面がでて、接続に成功すると右下の通知領域(タスクトレイ)にアイコンが出現して、接続中であることを示してくれます。<br &sol;>&NewLine;切断するときはそのアイコンを右クリックして、[切断]をクリックする。<&sol;p>&NewLine;

管理人:
Related Post