emobile LTEはPPTPが使えない
先日使い始めたemobile LTEですが、私にとって致命的な問題に気がつきました。。なんと、VPNのPPTPが使えないのです。
仕事でPPTPなどあり得ないという意見もありますが、PPTPはPCから直接VPN接続する際には一番簡単で分かりやすく、便利です。
LTEでのVPNに関して、いろいろネットで情報を調べてみると、
・PPTP:NG
・L2TP:OK
・L2TP/IPsec:NATトラバーサル機能のあるVPNサーバクライアントならOK
・IPsec:NATトラバーサル機能のあるVPNサーバクライアントならOK
・SSL-VPN:OK
という感じのようです。
使っているルーターがYAMAHAのRTX1100ですので、L2TP/IPsecでやってみることにしました。まず、RTX1100は出荷時のファームではL2TPが使えないので、ファームをアップデートします。
それから、大体下記のような感じで(実際は他のIPsecやPPTPなど他の設定もあるので、抜き出してありますが)使えました。
pp select anonymous
pp bind tunnel3
pp auth request 認証方式
pp auth username 名前 パスワード
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type mppe-any
ip pp remote address pool ここから-ここまで
ip pp mtu 1258
pp enable anonymous
tunnel select 3
tunnel encapsulation l2tp
ipsec tunnel 3
ipsec sa policy 3 3 esp 暗号アルゴリズム 認証アルゴリズム
ipsec ike keepalive log 3 on
ipsec ike keepalive use 3 off
ipsec ike local address 3 ルーターのIP
ipsec ike nat-traversal 3 on
ipsec ike pre-shared-key 3 *
ipsec ike remote address 3 any
l2tp tunnel disconnect time off
l2tp keepalive use on 10 6
l2tp keepalive log on
l2tp syslog on
ip tunnel tcp mss limit auto
tunnel enable 3
l2tp service on
こんな感じです。
iPhoneでは、
こんな感じです。まあ、iPhoneならSoftbank回線でPPTPもすんなりつながるので、L2TPでなくても大丈夫ですが。。
私の場合、自分でルーターの設定も変更できるので、PPTPが駄目でもL2TP/IPsecでいいのですが、会社などからPPTPだけ許可されているような場合は困ってしまうでしょう。機種変更勧誘の葉書ではそういう説明を見た記憶がないので、書いてあったとしても目立たないところだったと思います。emobileのサイトを見てもはっきりしない感じです。まもなく古いUSIMは使えなくなりますので、仕事に大きな影響が出てしまうかもしれません。もう少しきちんと注意書きを載せて欲しいところですね。