シスメモ

RTX1200にShrewSoft VPN ClientでIPSec-VPN接続

 

photo credit: Thomas Rockstar via photopin cc

photo credit: Thomas Rockstar via photopin cc

RTX1200とのIPSec接続にフリーソフトであるShrewSoft VPN Client for Windowsを試してみました。

Shrewsoft VPN Clientのダウンロードはこちら。

https://www.shrew.net/download

YAMAHA純正のYMS−VPN7でももちろん接続可能ですが、Shrewsoft VPN Clientは無償ですし、使い勝手も遜色ないと思います。

こちらの環境では、以下の設定値で接続を確認できました。

【クライアント側設定】

1. General

 

2. Client

 

3. Name Resolution

 

4. Authentication

 

5. Phase1

 

6. Phase2

 

7. Policy

 

 

【RTX側設定】

tunnel select 2
ipsec tunnel 102
ipsec sa policy 102 2 esp aes-cbc sha-hmac
ipsec ike encryption 2 aes-cbc
ipsec ike group 2 modp1024
ipsec ike hash 2 sha
ipsec ike keepalive use 2 off
ipsec ike local address 2 192.168.1.254
ipsec ike nat-traversal 2 on
ipsec ike payload type 2 3
ipsec ike pre-shared-key 2 text <事前共有鍵>
ipsec ike remote address 2 any
ipsec ike remote name 2 shrewsoft_hogehoge
ipsec ike xauth request 2 on 1
ipsec ike mode-cfg address 2 1
ip tunnel tcp mss limit auto
tunnel enable 2

auth user 1 user1 user1
auth user group 1 1
auth user group attribute 1 xauth=on

※フィルターは別途設定

 

 

モバイルバージョンを終了