VPNサーバにアクセスできない
先日、回線をフレッツ光からeo光に変えました。
フレッツ光の時はホームゲートウェイにVPNサーバがついていたのですが、eo光には付いていなかったのでBuffalo WXR-1901DHP3を買い足してVPNサーバを構築しようと考えました。
しかし、セットアップをしてみるとPPTPに設定したときにアクセスはできるのですが、IPsec/L2TPに設定を変更するとアクセスできなくなります。ネットワークの理解があまりできていないため自分で解決ができません。ご教授お願いします。
参考にしたサイト
Buffalo製ルーターでPPTP-VPN接続(auひかり) - http://high-sider.hateblo.jp/entry/2014/07/19/125659
(eo光と環境が似ていたため参考にしました。)
ホームゲートウェイで行ったこと
・IPアドレスを192.168.0.1(初期設定)で固定。
・DHCPサーバを無効。
・IPsecパススルーをオンにし、ポートマッピング設定より192.168.0.2(WXR-1901DHP3)の以下のポートを割り当てました。
プロトコル : ESP, gre, 51
ポート番号 : UDP 500, 1701, 4500, 62500~62599 TCP 1723
WXR-1901DHP3で行ったこと
・LAN 1番にホームゲートウェイを接続。
・"Internet"のIPアドレスの取得方法を"DHCPサーバーからIPアドレスを自動取得"に変更、拡張設定より"デフォルトゲートウェイ"と"DNSサーバアドレス"をホームゲートウェイ(192.168.0.1)のアドレスを入力、MTU値を1200に変更。
・"LAN"よりIPアドレスを192.168.0.2に固定、DHCPサーバを有効化、"割り当てIPアドレス"を192.168.0.3より64台に変更、拡張設定より"デフォルトゲートウェイの通知"と"DNSサーバーの通知"にホームゲートウェイ(192.168.0.1)のアドレスを入力。
・DHCPリースより自宅内で有線接続している4台の端末のIPアドレスを固定。
・"VPNサーバー"より"DNSサーバーのIPアドレス"にホームゲートウェイ(192.168.0.1)のアドレスを入力。そのほか"事前共有キー"と"VPN接続ユーザー"の設定を行いました。
接続図
VPNクライアント
・AndroidスマートフォンやiPad。接続できませんとしか表示されません。
⇓
インターネット
⇓
回線終端装置(ONU)
⇓
ホームゲートウェイ(eo-RT100) 192.168.0.1
・上記の設定を適用。
・ひかり電話が付いているため交換不可。
⇓
無線LAN(WXR-1901DHP3) 192.168.0.2
・DHCPサーバ、VPNサーバ。
・上記の設定を適用。
・ログの記録にVPNのエラーが無かった。