none
Windows Server 2012でのIPsec設定について RRS feed

  • 質問

  • 評価のためにWS2012(MSDN RTM Standard)を導入しましたがIPsecが上手く動作せずに困っています。

    接続パターン
    固定IPグローバル接続されたWS2012 - Internet - RTX1100 - LAN
    (RTX1100とグローバル接続したWS2K3との間では正常にIPsecで接続できています)

     設定方法、管理ツールのローカルセキュリティポリシーを開き、左ツリーのIPセキュリティポリシーからIPセキュリティポリシーの作成を実施。
     規定の応答規則をアクティブにするのチェックを外して完了。
     IPセキュリティーポリシーのプロパティを開く。
     「全般」タブの「追加の設定を使用してキー交換を行う」設定を開き、「IDの保護に用いるIKEセキュリティメソッド」をRTXの設定値に合わせる。

     「規則」タブの「IPセキュリティ規則」の追加を開く。

     「IPフィルタ一覧」タブの「IPフィルタ一覧」の追加を開き、「ミラー化」をチェックして、「発信元アドレス」をWS2012の固定IP、「宛先アドレス」をLANの192.168.10.0/24、「プロトコルの種類」を任意を選択して完了、このフィルタを選択する。
     「フィルター操作」タブの「フィルター操作」の追加を開く。
     「フィルター操作の全般オプション」でセキュリティのネゴシエートを選択、「セキュリティで保護されていない通信を許可しない」を選択、「IPトラフィックセキュリティ」でカスタムを選択しRTXの設定値に合わせて完了、このフィルタ操作を選択する。
     「認証方法」タブで追加を開き、事前共有鍵を設定、他の認証方法を削除。
     「トンネルの設定」タブで「次のIPアドレスでトンネルエンドポイントを指定する」を選択し、IPv4トンネルエンドポイントにRTXのIPを入力。
     「接続の種類」タブでLANを選択。
     すべて閉じて、作成したポリシーを「割り当て」する。

     ほぼ、WS2K3と同じ設定を行っていると思うのですが接続できません。
     何か追加の設定が必要なのでしょうか?
    2012年9月10日 11:06