• 車種別
  • パーツ
  • 整備手帳
  • ブログ
  • みんカラ+
イイね!
2023年07月06日

IPoE環境下で2重ルーター化してOpenVPN接続にてSIPフォン利用

IPoE環境下で2重ルーター化してOpenVPN接続にてSIPフォン利用 以前、
スマホで外出先から家の固定電話からの発信&着信を受ける方法
というのを投稿しましたが、
それはIPv4の回線認証方式がPPPoEだったので、
RT-500MIのVPNサーバー機能を使うことが出来たのですが、
ASAHIネットからマネーフォワード光に変更したことで
回線認証方式がIPoEに変更されたことで、
RT-500MIのVPNサーバー機能が使えなくなりました。

ということで、
IPoE環境下で2重ルーター化してOpenVPN接続にてSIPフォン利用
が可能になりました。

というのはエンジニア語です。

私は自分でエンジニアだと思っているのですが、
エンジニアという人種がいるというのは最近まで分からなくて、
先日会社の幹部と話しているエピソードなのですが・・・

私が話している内容を十分にわかってくれる感じがしない・・・

なんで?
この人たち、私より偏差値の高い大学に行って
私より頭いいハズなのに何故私の言うことがわからない・・・と

あ、世の中にはエンジニアという人種と
そうでない人種がいるのだと・・・

エンジニアという人種はエンジニア語を喋るので
エンジニアではない人種には伝わらないのだと・・・

奥さんにわかるように伝えるのが必要と何年も前から言われていて
自分はわかっているのだから
それを噛み砕いて説明したらわかるんじゃ・・・

と思っていたのですが、
噛み砕いたように思われる言葉がまだエンジニア語なので
エンジニアじゃない人種には伝わらないというのが最近わかりました^^;

2重ルーター目の設定で端折っていますが、
画像を使って説明を進めたいと思います。

こちらは家庭のONUにログインした直後の画面になります。

ONUとはCTU(加入者網終端装置)と加入者のパソコンなどの間に設置されて、両者とLANケーブルで接続されます。
PPPoEなどによるインターネットサービスプロバイダ(ISP)への接続やDHCPサーバ、ファイアウォールなどの機能を内蔵しており、一般的に言われるブロードバンドルータの役割を果たします。

PPPoE接続ならばこちらの画面からVPNサーバー機能を使用することが可能なのですが、IPoE接続になった時点でVPNサーバー設定機能が非表示になっています。


ということで、IPv4接続設定画面にログインします。

ログインは
http://ntt.setup:8888/t/
または
http://192.168.1.1:8888/t/
(IPアドレスは設定により違います)
をブラウザのアドレスに入力することでログインできます。


こちらはログイン直後の画面となります。
通常であればこちらの管理画面のパスワードは設定されていないと思います。
念のためONUと同じパスワードに設定していたほうが良いと思います。

IPoEの場合、ポート開放できるアドレスは定められていて
・4784-4799
・8880-8895
・12976-12991
・17072-17087
・21168-21183
・25264-25279
・29360-29375
・33456-33471
・37552-37567
・41648-41663
・45744-45759
・49840-49855


・53936-53951
・58032-58047
・62128-62143
であればポート開放が可能になります。

OpenVPNは利用するポートを指定できるので、
2重ルーター部分にこの中から好きなポート番号を設定することで
IPoEでも2重ルーター化することでOpenVPNを利用することが可能になります。


次は、ルーター側から2重ルーター宛に任意のアドレスを振るために、
DHCP固定IPアドレス設定を行います。
ここでは、2重ルーターのMACアドレスとVPNサーバーの宛先アドレスを指定します。
この設定は
トップページ>詳細設定>DHCPv4サーバー設定>DHCP固定IPアドレス>エントリ編集
から入ることが出来ます。
私はローカルアドレスで設定可能な一番大きな数字を設定しました。


この時、設定ができない場合は割当個数を修正する必要があります。


設定するとこの様になります。


次に静的NAPT設定となります。

NAPTとはNetwork Address Port Translationの略で、TCP(UDP)/IPパケットに含まれるIPアドレスとポート番号を、別のIPアドレスとポート番号に変換する技術となり、 IPマスカレードと呼ぶこともあります。

要は、ルーターの特定ポート宛に送られたパケット(信号)をLAN側の特定のアドレスの特定のポート宛に受け渡すための設定となります。

LAN側は任意のローカルアドレスを設定することが出来るのですが、
WAN側はグローバルアドレスで世界で唯一のアドレスとなりまして、
その間に立つのがルーターという存在となるのですが、
情報のやり取りを仲介する役割を行っています。
なので、WAN側からLANの特定のアドレスへ送信することは通常できません。
(一般的に使われているステートフルパケットインスペクションを使用している場合)

通常送信することが出来ないので、
NAPTを使用することで、
WAN側のグローバルアドレス宛に送られてきた特定のポート宛の信号を
指定したLAN側の特定のアドレスの特定のポートに受け渡すことが出来ます。

公開対象ポートは利用可能なポートの中から任意のポート番号を、
宛先アドレスは2重ルーターのローカルアドレスを
宛先ポートは通常であれば公開対象ポートと同じポート番号を
設定します。
ただ、宛先ポートも任意のポートを設定できるので、
VPNサーバーでポートの設定が限られている場合は、
VPNサーバーで指定可能なポート番号を設定します。

ここまで設定出来たらVPNルーターの設定を行います。

ルーターに寄って設定項目が変わるので詳細はルーターの説明書を見てもらうとして、
基本的には説明に従って進めるだけです。

今回はOpenVPNを利用するので、
まずはOpenVPNのアカウントを作成する必要があります。
また、任意のDDNSアドレスを作成します。

DNSはDomain Name Serverのことで、
yahoo.co.jpといったアドレスを
YahooのWEBサーバーのIPv4アドレスに変換してくれるサーバーのことですが、
このIPv4アドレスは通常であれば固定アドレスになります。

ですが、家庭で使用する際のIPv4アドレスは動的アドレスとなって
何らかの拍子にIPv4アドレスが変更となることがあります。

変更となってもVPNサーバーにアクセスするために
NO-IP等のDDNSサービスが必要になります。
DDNSはDynamic Domain Name Serverのことで
動的アドレスであっても、
アドレスとIPv4アドレスを変換してくれるサービスのことです。


今回はTP-Link A10を使用したのでそちらを元に紹介します。
作成ができたらルーターのネットワーク>動的DNSの部分に
サービスポロバイダーをNO-IPを選択した上で
NO-IPのIDとパスワード、DDNSアドレスを入力して
ログインボタンを押してログインできることを確認します。


続いて、OpenVPNの証明書の作成を行います。

VPNサーバー>OpenVPNと進み、証明書を作成します。

この証明書は2重ルーター化したVPNに対して接続するための必要な情報が入っており、
このファイルを使うことで簡単にVPN接続を行うことが出来ます。

作成できたら設定ファイルを任意の場所に保存します。

次はOpenVPNクライアントをダウンロードします。
このアプリを開くと証明書をインストールすることで、
アプリの設定は完了します。

これで、外部から2重ルーター化したVPNサーバーに接続することで
LAN側に入ることが出来ます。

ここまで出来たら後はAGEPhoneの設定になりますが、
通常であればスマホでアプリをダウンロードして、
テンプレートはひかり電話で東日本か西日本を選択すると
自動で設定を行うことが出来ます。

後半はかなり端折ってしまいました^^;

外出先で自宅のひかり電話から電話をかけたいのであれば、
OpenVPNアプリから自宅に対してVPN接続を行い、
AGEPhoneを起動すると自宅のRT-500MIに対してLAN内にいるようにさせることが出来るので
フリーダイヤルもかけ放題となります。

因みにOpenVPNアプリを起動して自宅に対してVPN接続を行わなければ、
AGEPhoneは自宅のLAN内にいると認識できないので
自宅のひかり電話から電話をすることは出来ません。

というのをエンジニア語で説明すると
IPoE環境下で2重ルーター化してOpenVPN接続にてSIPフォン利用
となります^^;

そりゃ伝わらないはずですよね(-_-;)
ブログ一覧 | 日記
Posted at 2023/07/06 23:23:43

イイね!0件



タグ

今、あなたにおすすめ

関連記事

真夏の恐怖!?自宅の有線LANがあ ...
軽業師さん

ネット環境を改善しましたが・・・
こまんぴゅーさん

防犯カメラを設置しよう
F-INEさん

インターネット通信環境の改善
h_nobuさん

家庭内LAN再構築
七夢《弐神釼から改名しました》さん

放置し過ぎた壊れたルーター新しいも ...
びーさん

この記事へのコメント

2023年8月4日 3:09
全くʅ(´=c_,=`)ʃちんぷんかんぷん🤷‍♂️
ですけど、聞いた事のある単語が多少並んでますので、幼稚園児並程度に、理解した風を騙ってます。
コメントへの返答
2023年8月4日 20:19
この記事は、外出先からスマホで、自宅の電話経由で、不リダイヤルに電話したいというマニアックな情報なので中々難しいかもしれませんね^^;

ですが、会社の電話をSIPフォン化しようとしている私には勉強すべき内容でした^^;

プロフィール

「[整備] #チェイサー LSキャリパーのアライメント調節 https://minkara.carview.co.jp/userid/11052/car/12036/8205674/note.aspx
何シテル?   04/27 20:46
連続投稿をしないように心がけています^^; 2000年12月納車の最終後期型のチェイサー ツアラーVを新車で買ってから乗り続けていて、 チェイサーの生涯...
みんカラ新規会員登録

ユーザー内検索

<< 2025/4 >>

   12345
67891011 12
13141516171819
2021222324 2526
27282930   

リンク・クリップ

電費履歴リセット 
カテゴリ:その他(カテゴリ未設定)
2024/10/12 07:34:32
裏ワザでウィンドウズ11へ^^笑)。 
カテゴリ:その他(カテゴリ未設定)
2024/01/27 14:12:45
VVT-iプーリーのオイル漏れ修理 Oリングの選択がキモでしたが作業は簡単すぎて唖然 
カテゴリ:その他(カテゴリ未設定)
2024/01/17 18:50:46

愛車一覧

トヨタ チェイサー GR Chaser TourerV TRD sports version (トヨタ チェイサー)
ご訪問いただきましてありがとうございます。 皆様のカーライフが楽しいものになるよう、私で ...
日産 リーフ 日産 リーフ
JZX100 Chaser 1JZ-GTE 2500cc ターボを所有しつつのセカンドカ ...
ホンダ アコード ホンダ アコード
私のではなく弟の車です。 色はアークティックブルーパールのEuro-Rです。 購入してし ...

過去のブログ

2025年
01月02月03月04月05月06月
07月08月09月10月11月12月
2024年
01月02月03月04月05月06月
07月08月09月10月11月12月
2023年
01月02月03月04月05月06月
07月08月09月10月11月12月
2022年
01月02月03月04月05月06月
07月08月09月10月11月12月
2021年
01月02月03月04月05月06月
07月08月09月10月11月12月
2020年
01月02月03月04月05月06月
07月08月09月10月11月12月
2019年
01月02月03月04月05月06月
07月08月09月10月11月12月
2018年
01月02月03月04月05月06月
07月08月09月10月11月12月
2017年
01月02月03月04月05月06月
07月08月09月10月11月12月
2016年
01月02月03月04月05月06月
07月08月09月10月11月12月
2015年
01月02月03月04月05月06月
07月08月09月10月11月12月
2014年
01月02月03月04月05月06月
07月08月09月10月11月12月
2013年
01月02月03月04月05月06月
07月08月09月10月11月12月
2012年
01月02月03月04月05月06月
07月08月09月10月11月12月
2011年
01月02月03月04月05月06月
07月08月09月10月11月12月
2010年
01月02月03月04月05月06月
07月08月09月10月11月12月
2007年
01月02月03月04月05月06月
07月08月09月10月11月12月
2006年
01月02月03月04月05月06月
07月08月09月10月11月12月
2005年
01月02月03月04月05月06月
07月08月09月10月11月12月
ヘルプ利用規約サイトマップ

あなたの愛車、今いくら?

複数社の査定額を比較して愛車の最高額を調べよう!

あなたの愛車、今いくら?
メーカー
モデル
年式
走行距離(km)
© LY Corporation