2010年12月25日土曜日

L2TP と IPSec サーバー NAT-T デバイスの背後の構成方法

L2TP/IPSecの設定で一寸詰まったので

クライアント側のVPNの設定を普通に行った上で
レジストリに以下の変更を加える
  • "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent"以下に
  • "AssumeUDPEncapsulationContextOnSendRule" という名前のDWORD 値を追加
  • 0:NATの背後に無い
  • 1:一方がNATの背後 
  • 2:双方がNATの背後
  • 値を設定したらコンピュータを再起動
参考:マイクロソフトサポート

1 件のコメント:

  1. IPSecパススルー等を設定した結果
    最終的にはうちの環境では要らなくなった(==;

    返信削除