まめ畑

ゆるゆると書いていきます

VPN接続完了

今日、ノーベルフォーラム参加の後に研究室のVPNの接続設定を行いました。
数箇所未設定だった箇所を設定して、対向ルータの設置してある研究室へ。
そこで一気に設定を行って、いざ接続テストをしたのですが繋がらない・・・。
設定を再度確認しても間違いはない。
キーワードなども間違いはない。。

そこでログを見たらISAKMP SAフェーズ1で失敗している模様。
そこで気になったこと、ルータのファームが2004年リリースのもので古い・・・。
通りでコマンド操作がおかしいはずでした。
もう一方のルータは以前アップデートしたので新しい操作やコマンドが追加されています。

そこで、最新版を確認したら2007年1月にリリースされていました。
3年間も放置とは・・・。
リリースノートを読むと結構バグフィックスがあったのですが・・・。

そこで、UPDATE用ツールの入ったCD-ROMを探すのに一苦労・・・。
もう一方の研究室には置いてあるのですが、とりにいくのがかなり面倒。
結局、発見してもらい無事最新FWへUPできました。

それでも、接続は出来ません。
FWが新しくなったのでログが詳細に出力されるようになっていました。
Failed→詳細な内容への変化は大きいです。

どうやら鍵交換が出来ないらしい。
という事で、そっちは置いておいて再度対向ルータのもとへ。
片道10分は辛いです。

で、設定を確認と接続確認。
やっぱり鍵交換で失敗しています。

で、今まではコンフィグファイルを開いていたのですが現在読込まれている状態を
確認したところ、ISAKMPの設定が抜けている。
つまり、設定ファイルから読込まれていないのです。
なので、再度起動時に読ませるファイルをセットしてリスタートしたのですが読込まれない。
ISAKMPの設定を削除して、コマンドを投入してコンフィグファイル書き出してセットして
再起動したら、正常に読込まれました。

そこで、再度接続テストをしたら上手く繋がりました。
そりゃISAKMPがなきゃ無理です。
なんで、読込まなかったんだろう???
NTPもオフセットが上手く機能していないし。
これはもう一度設定を流し込めば直りそう。

やっぱり、家庭用の簡単に設定できるものよりコマンドで細かく設定できる方が
面白いです。
知識が少しだけいりますが。

兎に角、繋がってよかった。
これで2つの部屋は繋がったので後は今日注文したキットが届けばNASを設置
出来ます。


そして、研究ですがシナリオのバグが結構あるので順次訂正中です。


今日、ついにSonyバッテリーが1年で認識されなくなりました。
機能まで満充電されないのが続いていましたが、ついに無理です。
注文しましたが、何時来るやら・・・。