|
||||||||||||||
|
||||||||||||||
IPSec VPN Client FAQs |
||||||||||||||
|
QuestionsVPN概要
TheGreenBow IPSec VPN Clientソフトウェア
トラブルシューティング
VPN概要
VPNは、セキュリティー手続きおよびレイヤ2トンネリングプロトコル(L2TP)やIPSecといったトンネリング・プロトコルにより プライバシーを維持しつつ、インターネットを通じて機能します。実際には、送信元で暗号化された私的データが、 他のいかなるデータも”侵入”できない”トンネル”を通って送信され、受信元で復号されます。
今やIPSecは、インターネットから企業ネットワークへの最も安全な接続手段となっています。その根拠は以下のとおりです。
TheGreenBow IPSec VPN Clientは、NAT-Tドラフト1、2、3(udpカプセル化を含む)に対応しています。
最も強力な認証手段は、PKEおよび証明書です。しかしながら、PKIシステムの装備は高額であるため、 中小企業にとっては十分強力な事前共有鍵のほうが管理も簡単で好ましいでしょう。 TheGreenBow IPSec VPN Clientは上記両方に対応しています。
TheGreenBow IPSec VPN Clientソフトウェア
IPSec VPN Clientソフトウェアのインストールの際、言語が選択できます。
ローカライゼーションのプロセスは非常に簡潔です。ご希望の言語への翻訳は、おそらく次回リリースの際に可能となるでしょう。
万が一、お探しの製品がリストから漏れている場合は、お手数ですが、技術サポートまでご連絡願います。 該当製品を認証するようにいたします。”コンソール”画面の設定ファイルとログファイル、またルータ設定ページのスクリーンショットをお送り願います。
Linksys RV082およびLinksys BEFVP41にも対応しています。Linksys WRV54Gについては、 お答えをご覧ください。
We do support Cisco gateways like Cisco PIX501, Cisco ASA 5510, Cisco PIX 506-E, Cisco 871, Cisco 1721.
動的IPアドレスを持つIPSec VPN ClientからのLinksys WRV54Gファームウェア2.25.2へのIPSec接続はできませんが、Linksys設定において IPSec VPN ClientのIPアドレスを作成すれば可能です。そのために、Linksysが新たなファームウェアをリリースしましたので、 こちらをクリックしてお試しください。 TheGreenBow IPSec VPN ClientはLinksys RV082およびLinksys BEFVP41と完全な互換性があります( 認証済みVPN製品リストをご覧になるか、 VPN設定ガイドをダウンロード願います)。
ISAサーバ2004に関する詳細については、 Microsoft Knowledge BaseのQ838379をご覧ください。
例えば、サブネットが192.168.0.0/255.255.255.0のVPNゲートウェイを使った場合、”VPN Clientアドレス” 欄には192.168.100.1または10.10.10.1といった数値を記入します。 サブネットで使われていないIPアドレス―例えば192.168.0.200―を選択したとしましょう。IPSec VPN Clientがターゲットである リモートコンピュータ192.168.0.xにTCP或いはUDPパケットを送信すると、このターゲットは内部のサブネットにARP要求を送り、IPSec VPN Client MACアドレスを取得して直接それに返信しようとします。しかしながら、Clientは物理的にサブネット内に存在しないため、この要求は返信を得る ことができません。したがって、Clientからの本来のパケットには何ら応答がありません。 お使いのVPNゲートウェイがIPSec VPN ClientへのARP要求に応答できる場合は、リモートサブネットに属しているIPアドレスの値を”VPN Clientアドレス” にご記入ください。 IPSec VPN Clientユーザガイドのダウンロードをお勧めします。
これは、誤ったレジストリ設定により起こります。問題を解決するには、以下のキーをご確認ください。
をダウンロードしてください。
オンライン・ソフトウェアアクティブ化ヘルプガイドで、アクティブ化に関する詳細なヘルプをご覧ください。 手動によるソフトウェアのアクティブ化に記載されている手順を踏むことにより、ソフトウェアをアクティブ化することも可能です。
この機能は特別なため、既にアクティブ化されたIPSec VPN Clientソフトウェアにおいてのみ有効です。IPSec VPN Clientソフトウェアが トライアルモードの時は、ユーザが'評価する'をクリックしない限り起動しません。つまり、Windowsにログオンした後にしかスタートしません。 したがって、この機能は唯一デモ・バージョンでテストできないものとなっています。 重要:トンネルの開閉は、Windowsログオン前には確認できないため、VPN設定テストとして、'リモートVPN Clientアドレス'('拡張フェーズ2'パネル) を定義してリモートネットワークからこのIPアドレスがpingできるかどうかをお試しになるようお勧めします。Pingが応答する場合は、トンネルが開いており、 VPN設定が正しいということです。このテストの実行にあたり、場合によっては、VPNルータ/ファイアウォールにルートを追加して、 VPN Clientに接続できるようにする必要があります トラブルシューティング
リモートVPNサーバのログを見て、Clientからの要求を受信しているかどうか確認してください。何のトレースも無い場合は、 IKE要求がどこかに止まったはずです。IPSec VPN ClientとVPNサーバの間にあるファイアウォール(コンピュータのパーソナルファイアウォールを含む) を確認してください。
それでもリモートLANまだ'ping'出来ない場合は、以下のガイドラインを参照してください。
さらに細かい説明および解決策については、トラブルシューティングをご覧ください。
さらに細かい説明および解決策については、トラブルシューティングをご覧ください。
さらに細かい説明および解決策については、トラブルシューティングをご覧ください。
さらに細かい説明および解決策については、トラブルシューティングをご覧ください。
以下のようなエラーメッセージが出た場合は、IPSec VPNトンネル両側の”フェーズ1”アルゴリズムが一致していることを確認してください。
さらに細かい説明および解決策については、トラブルシューティングをご覧ください。
さらに細かい説明および解決策については、トラブルシューティングをご覧ください。
Intel Pro/Wireless 2100または2200をお使いの場合は、順番通りに下記の手順を行ってください。 - 「スタート\コントロールパネル\プログラム追加/削除」で、Intel PROset itemを削除します。 - 「スタート\コントロールパネル\システム」で、 ハードウェアタブを選択し、 デバイスマネジャーで「プラス」マークを押して、ネットワークアダプタ明細を開きます Intel PRO/Wireless LAN2200(または2100)アダプタを選択し、右クリックで 出たポップアップメニューからアンインストールを選択します。 - コンピュータを再起動します。 再起動の際、コンピュータはワイヤレスカードを再探索してドライバをインストールしますが、Intel PROsetドライバはインストールされません。 ワイヤレスカードは有効ですが、追加されたアダプタスウィッチング機能は無効になっているため、WindowsはIntel PROsetユーティリティの代わりに ワイヤレスプロフィールを使用します。 さらに細かい説明および解決策については、トラブルシューティングをご覧ください。
解決策:このエラーは、Clientが外部通信のためのソケットを作成できない時に起きます。IPアドレスが無効であるまたは現在使われていない ことによるものと考えられます。このアドレスがまだ有効かどうか確認してください。通常、”インタフェース”のドロップダウンリストで、 "*" ではなく特定のIPアドレスが選択・保存された場合にこのエラーが起きます。
解決策: ツールを使い、 IPSec VPN Clientソフトウェアの古いコンポーネントを削除してください。
115317 Default (SA Cnx-P1) SEND phase 1 Main Mode [SA][VID] 115319 Default (SA Cnx-P1) SEND phase 1 Main Mode [SA][VID] This can happen on Windows Vista because the Vista Firewall can forbid IPSec communications. TheGreenBow VPN IPSec 4.2 (and further): The software automatically creates new rules into the Windows Vista Firewall during software installation so that IPSec VPN traffic is enabled (see "windows firewall" in the User Guide). TheGreenBow VPN IPSec 4.1: To allow IPSec communications (or verify that they are authorized or restricted), please proceed as follows:
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
TheGreenBow, CryptoMailer are trademarks © 2000-2013 TheGreenBow. All rights reserved. |