TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼
twinkle for iOS Part130
【Jailbreak】iOS 10.x 脱獄スレ Part8
iOS β版を語るスレ part3【ワッチョイ無】
iPhone11 ★9
【脱獄】広告対策スレ★6
iPhone 7/7Plusであと一年頑張るスレ Part15
iPhone SE Part56
iPhone6s/6sPlusであと一年頑張るスレ Part6
iPhone ホーム画面を晒すスレ 85枚目
【iOS】iPhone 7、国内の初動は42%減【Apple】

iPhone/iPad/iPod touchをVPNで活用


1 :2014/08/01 〜 最終レス :2017/01/12
過去スレのようなもの@旧iPhone板
1 http://anago.2ch.sc/test/read.cgi/iPhone/1323186501/
2 http://anago.2ch.sc/test/read.cgi/iPhone/1354847594/
3 http://anago.2ch.sc/test/read.cgi/iPhone/1383732114/
4 http://anago.2ch.sc/test/read.cgi/iPhone/1395287245/
5 http://hello.2ch.sc/test/read.cgi/iPhone/1399438002/
このスレの主旨:
クラウドサービスはたしかに便利。
でもVPNでしか出来ないことがある。
- 自宅のNAS, PC, 情報家電へのアクセス
- ひかり電話ルータへの接続
- 2ch.scへの書き込み規制の回避
など
このスレでは、
- VPNの環境作り
- VPNで活きるアプリ
- 便利な使い方
- ひかり電話関連
- DDNSも含む?
などを、模索・報告・質問・相談・解答していきましょう。
※ 脱獄前提の話は無し、キャリアが違っても煽らず仲良く

2 :
1) iPhoneで対応できるVPNの種類(プロファイルを入れる以外)
PPTP
L2TP/IPSec
Cisco IPSec
※ 不明: 各社SSL VPN, OpenVPN, PacketiXなどの独自実装

2) キャリアの対応状況
・au(完全プライベートネットワーク)
3G: PPTP ok, L2TP/IPSec ok, Cisco IPSec ?
LTE: PPTP ok, L2TP/IPSec ok, Cisco IPSec ?
・SoftBank(パブリック・プライベート混在ネットワーク)
3G: PPTP ok, L2TP/IPSec ok, Cisco IPSec ?
LTE: PPTP ok, L2TP/IPSec ok, Cisco IPSec ?
・docomo(?)
3G: PPTP ng, L2TP/IPSec , Cisco IPSec ?
LTE: PPTP ng, L2TP/IPSec , Cisco IPSec ?
※ LTEはspモード

3 :
3) PPTP, L2TP/IPSec...
・PPTP
- 比較的構築しやすい
- 安価なルータにサーバ機能が実装されているので手軽
- MSCHAPv2に脆弱性が出たが、現状FPGAやGPUをぶん回して解析できるレベル、あと数年は保つ?
※注意※
2ch に書き込む際に、PPTPサーバで使うポートをスキャンされる
⇒ 2chのサーバからのアクセスをdeny,rejectしておく必要がある
設定するための環境:
- バッファローのルータ
- アイオーデータのルータ
- Windowsの着信接続
- Linuxのpptpd
- MacOS X
- 各種UN*X
など

・L2TP/IPsec
- 構築の難易度が上がる
- 安全で、業務に使われており、PPTPのような脆弱性は今のところ見つかっていない
- IPSecによりL2TP(非暗号化)をカプセル化し、AESで暗号化して通信
- ひかり電話のルータ PR-400NE には実装されている ⇒ 簡単に構築可能(但し事前共有鍵を自分で設定できない)
設定できる環境:
- 最近の東西NTTの光電話用ルータ
- Ciscoルータ
- YAMAHAルータ
- アライドテレシスルータ
- Windowsのファイアーウォール(Vista以降)
※ XPだと暗号化が3DESだけらしい
詳細は
ttp://app.m-cocolog.jp/t/typecast/649329/546374/73835142
- PacketiX VPN 4.0以降
- Linux OpenSwan/xl2tpd
- MacOS X
- 各種UN*X
など

4 :
4) VPNサービス事業者
- 自宅回線が無い場合に、VPNサービスを提供している事業者を使うことも可能
- アメリカに多い
- 事業者の国でしか展開していないサービスを利用できる
- 普通は速度が遅いし、従量課金
・事業者の例(アメリカ、85円/月から、お試し有り)
Hotspot Shield
VPN Express
など

5 :
5) ひかり電話
ひかり電話ルータは、
- PPPoE終端
- ルーティング
- SIPサーバ
の機能がある。
加えてPR-400NEは、
- L2TP/IPSecサーバ
も付いている。
これらを上手く分離して使えば、自宅のひかり電話をiPhoneから使うことができる。
・構築例(PoE=ひかり電話ルータ)
1段目 ひかり電話ルータ ファイバーなど終端部(ONU)
2段目 ひかり電話ルータ PPPoE終端・ルーティング部
- VPNパススルー ⇒ VPNは終端せず後段に任せる
- PPPoEパススルー ⇒ PPPoEは終端せず後段に任せる
- SIPパススルー(ひかり電話ならIPv6パススルーか)
要するに何もしない。
3段目 各種PPPoE終端部
- PPPoEを終端
- VPNパススルー
- SIPパススルー(ひかり電話ならIPv6パススルーか)
4段目 各種VPN終端部
- VPNを終端
- SIPパススルー(ひかり電話ならIPv6パススルーか)
5段目 SIPサーバ
- ひかり電話ルータのSIPサーバ機能 ※他のSIPサーバは?
1〜5段目までは、1台の機器で複数まとめることが出来る。
PR-400NEの場合は、短いケーブルで繋がっているSIPサーバ部を分離して使えるので、ケーブルを差し替えて、
例) PR-400NE ==> バッファロールータ PPPoE終端・PPTP VPN終端 ==L2同セグメント==> PR-400NE SIPサーバ
とすればok。L2TP/IPSec VPNの場合は一台で済むかもしれないが未検証。
ちょっとしくじるとループするので、各パススルーは最初はoffで徐々にonにしていくのを推奨。但しARPキャッシュなどには要注意。

6) 固定IPアドレス、DDNS
外部から自宅などのルータにアクセスするには、その外部IPアドレスをiPhoneが知っている必要がある。
- ISPの固定IPアドレスサービス
- DDNSサービスからIPアドレスをリゾルブ
- 各種ルータメーカの独自サービス
- NAS, 情報家電などの独自サービス
などを用いる。

6 :
またあのすげえ人か
この板なら落ちることもなかろう
いちおつ

7 :
VPN結局2chにしか使ってないっていうね

8 :
>>6
すげぇひとって誰のこと?
復活したのねよかった。
VPNさくら全滅になったから
困ってるファラコ氏んで欲しい。

9 :
docomoってPPTPダメなのか
知らなかった

10 :
正確にはspモードだと駄目、mopera Uだとok。
でもまあPPTPって使いづらいから捨ての方向かな。
クライアント側がNATの内側だと通らないことあるし。
(PPTPパススルーが必要)

11 :
>>1

復活オメ

12 :
復活おめでとう。 落ちるのが早すぎるよな。
皆時々 age 進行しよう。 全員上げを原則位でもちょうど良いかも

13 :
と言って下げてごめん

14 :
iPhoneのVPNはスリープで切れるのが難点。

15 :
海外からiPhone3GSで自宅のBuffaloの
PPTPにつないでAGEphoneでひかり
電話端末として使えたのは便利でした
0120は当たり前ですがただでした

16 :
時々age

17 :
L2TP対応のルータでお勧めって何かある?

18 :
>>17 >>3 参照
バッファロー VR-S1000 (有線LAN)も今年売り出されたね 約2万円
http://internet.watch.impress.co.jp/docs/column/shimizu/20140106_629585.html

19 :
>>18
あーバッファローでも出てるのかサンクス
OS X Serverで凌いでたんだけどルータのが楽よねやはり

20 :
>>17
中古のYAMAHA RTX1100

21 :
新品ならRTX810かな

22 :
1200は、家庭用にはお高いかな
1210が出て、こなれると良いのだが…

23 :
VPN接続ってセキュリティリスクは大丈夫ですか?第三者に勝手にPCいじられたりする事はないですか?

24 :
設定変えていないのにOpenVPNがつながらなくなったよ。
サーバー QNAP TS112 Firm4.1.0
ルーター BuffaloのG302H
サーバー側回線 Bフレッツ+GMO
クライアント iPhone5sのOpenVPNにAUの4G
エスパー様が降臨してくださりますように。
PPTPでもまだフツーの人の日常用には問題ない安心度だろうけど、
おまけ機能のPPTPだとポート番号変えられなくて2chに書き込みできないんで困る。

25 :
auたまにVPNつながらなくなるからなあ、、、半日くらい待ってみては

26 :
>>23 セキュリティ対策の為のVPNだからな基本的には安心 
PPTPは時々脆弱性が報告されることが有るが実際に被害が出たと言う報告は聞いた事が無いし家庭で使う分には問題ないだろ
IPSecを使えば企業で使っても安心 スピードも速いし ルータが高いのがネックだが
>>24 PPTPのポートを変えるんじゃなくて2chサーバからのスキャンをブロックすれば良いだろ。
そう言えばブロック設定がテンプレから抜けてるな

27 :
> ・PPTP
> ※注意※
> 2ch に書き込む際に、PPTPサーバで使うポートをスキャンされる
> ⇒ 2chのサーバからのアクセスをdeny,rejectしておく必要がある
(http/1.1 500 internal server error) が出る。
(2ch. エスシー の場合は、 error!変なポートは規制中です!)が出る。

以下をdeny/無視していて書き込めている。

- 2ch.sc ソースアドレス ⇒ 206.223.144.0/20, 207.29.224.0/19
- 2ch. エスシー ソースアドレス ⇒ 68. 168. 96. 0 / 20、   206 .225 .92 .0 / 22
- 対象プロトコル: GRE(プロトコル番号 47), 1723/TCP, 443/TCP, 995/TCP
今現在だと 443/TCP ⇒ 995/TCP ⇒ 1723/TCP の順でポートスキャンが来ていた。
ポートスキャンで飛んできているのはTCPのSYNなのでRESETを送るようにした方が早く書き込めるかもしれない。TCP SYNの後にすぐにFIN-ACKが飛んでくる。

28 :
一部のBuffaloのルーターはそれできないんじゃなかったっけ
フィルターより前でpptp受けるから

29 :
書き込み規制にまきこまれてるので、VPN接続で書き込みたいと思います。
ルータ(バッファロー)のPPTPとiPhoneの設定を行い、VPN接続まで出来ました。
しかし、以下の設定がよくわからないのです。
>※注意※
>2ch に書き込む際に、PPTPサーバで使うポートをスキャンされる
>⇒ 2chのサーバからのアクセスをdeny,rejectしておく必要がある
設定方法か説明のあるサイト教えてください。
IPフィルターですべての2chのIPアドレスを無視か、拒否するのでしょうか?

30 :
たぶん、>>27に近い話だとは思いますが・・

31 :
自決しました

32 :
まあいくらなんでもわざわざ死ぬこたないよ

33 :
いさぎよいやつだな

34 :
>>28 関係ないよ。 単にポートスキャンをはじくだけなんだから

35 :
>>34
いや、それができないんだって
ルーターでのVPN切るしか無い
これはメーカーの公式回答

36 :
>>35 何言ってんだよ。 単なるIPフィルタだぞ IPフィルタ機能さえあれば出来ない訳が無い
PPTPの認証も通る前だからPPTPとは全く無関係だぞ
どの機種でどんな問い合わせをメーカーにしたんだよ 的外れな質問をしたんじゃないのか?
因みに俺のは WZR-HP-G302H で問題ない

37 :
>>36
別に知らないならいいよ、君には関係ない
自分が知らないことはすべて存在しないみたいな言い方は後で恥かくぞ

38 :
まあ詳しくは
バッファロー【 BHR-4RV スレッド】 Ver.6.00
http://peace.2ch.sc/test/read.cgi/hard/1265985397/
ここみてみたら

39 :
>>38 読んだよ。 特定機種 BHR-4GRV にバグが有って PPTPオンにしてると 1723のIPフィルタが聞かないと言う話だな。
バグと仕様は別物

40 :
つーか繋がったわ
原因はDDNS更新が滞ってたこと
基本的なところでハマってて済まなんだ

41 :
>>31
生きろ

42 :
うん(^^)

43 :
別物とか言っちゃってごまかして自分の発言を訂正しない件はいいの?

44 :
たしかに「できない」とは言ってても「できないのが仕様」とや言ってないよな

45 :
>>43 間違いじゃないからいいだろ。 そもそも>>28 の間違いを正してるんだから
>>28 >フィルターより前でpptp受けるから
これが間違い

46 :
Hotspot Shieldを無料で使ってる人いる?

47 :
>>46
アプリを使えば無料でVPNに接続できるって事?

48 :
>>47
つOpenVPN

49 :
いくつか商用VPNのお試し版を使ってみたけど物凄く遅いぞ。 2chを使うくらいなら何とかつかえるだろうけど一般的には使えないと思った。

50 :
AGEPhoneを2.0.2にアップデートしたら光電話ルーターへのVPN接続ができなくなった。
iPhone5S iOS7.1.2 RT-400KI AGEPhone2.0.2

51 :
>>50
同じVerで2カ所設定してるけど両方使えてるよ、WiFi環境でも使えないの?VPNの時だけなの?
状況を詳しく書かないと構ってもらえんよ

52 :
ありがとう 自己解決しましたw

53 :
後学のため原因を教えてくだされ

54 :
標準のvpn機能スリープできれるのがやで使ってなかったんだけど、OpenVPNアプリ使えば自動でvpn復帰するのな。つか繋ぎ直してくれる。wifiやLTEの切り替えも自動。
QNAP+OpenVPNなんだけど出先のアクセスポイントきになんなくなったわ。

55 :
iOS8ではVPNが切れにくくなってるな

56 :
参考
ttp://www.vpngate.net/ja/

57 :
l2tp/ipsecスリープ切断は無くなったけど、
lteでvpn繋いでると、熱持つしバッテリーの減りがはやい。
ポケットに入れているだけで、3時間で100%→42%
3時間の間に、パケットは107MB消費してた。

58 :
そりゃそうだ。キープアライブやらデットピアが飛び交ってるからな。

59 :
VPNしたまんまポケットに入れる方がどうかしてるぞ

60 :
ただVPNつないでるだけならそんなに食わないよ。 ただIP電話のバックグラウンド着信のような使い方をするとその位は行く。

61 :
そのIP電話もiOS8になってからメモリ不足なのかバックグラウンドに回すとほんの数分でKILLされて着信しなくなるな。

62 :
あげ

63 :
ドコモのSPモードでもPPTPがokになったと聞きましたが実際に使えてる人はいますか?

64 :
Pptpでもopenvpnでもものすごい勢いで電池が減っていく

65 :
>>63
報告はたくさん出てるので間違いないとおもう。
このテンプレが古い。

66 :
フレッツ光ネクスト ギガファミリー のルータはIPsec 付いてる? PR-500KI/PR-500MI
と思って探したらあった。 L2TP/IPsec 可能
PR-500MI VPNサーバ設定
http://ezxnet.com/ntt/entry10212/
PR-500KI VPNサーバ設定
http://www.bloglovin.com/viewer?post=3374732297&group=0&frame_type=a&blog=2685599&frame=1&click=0&user=0

67 :
vpn
が切れた時自動に接続してくれる
アプリでありますか?

68 :
アマゾンAWSのEC2の最小構成だと無料なので、
アメリカ西海岸にいろいろな制約を逃れるために、
L2TP,PPTPのサーバを立てようとしているんだけれど、なかなかうまくいかない。
先駆者はいないかなー?

69 :
>>68 VPNサーバをAWSの中に立てようとしてるの?

70 :
>>69
そうです
最小インスタンスに固定アドレス(Elastic)を割り当てて、そこでxl2tpd, ipsec を動かそうとしています。
検索すると成功例らしきものがあるんだけど今のところ出来てない
VPCにしたら簡単かもしれないけど、課金されるようになってしまうので避けてます

71 :
とりあえずは自分のPCにVM入れて動作させるとこまではやってみた?
あ、その前にVMじゃないPCにOS入れて、からやるほうがいいかもな

72 :
フレッツ光ギガファミリーを使ってiPhone6を光電話子機として登録した。
L2TPのVPNサーバと11ac対応の無線LANが内蔵されてるので簡単に接続できた。
WiFiは200Mbps近く行くので満足
http://i.imgur.com/83rwlwn.jpg
4Gは電波の悪い所なので元々スピードが出ない。VPN接続
ping58ms
http://i.imgur.com/SRuyxNy.jpg
4G VPN無し ping265ms
http://i.imgur.com/Vn1Xbo9.jpg
VPNでpingが凄く改善されるのが驚き。

73 :
>>72
DNSの問題じゃねえ?

74 :
そうかな? DNSなんてキャッシュされるからほとんど影響ないと思うけど。

75 :
>>72
ほう。L2PTってさすが、PPTPと比べると速度が早いね。

76 :
アマゾン AWS の EC2 上で IPSec (OpenSWAN) と xl2tpd を動かして、
IPSec/L2TP で VPN を張れました(au iPhone5s iOS 7.1.2)。
複雑なオプションを組み合わせて、トライアンドエラーしてましたが、
凄くシンプルなコンフィグでやってる先人が見つかったので、それで OK でした。
$0.013 /1 時間、$0.312 /1日、$9.36 /30日 かかるのか、ずっと無料なのかいまいちわからんですが、
EC2 のインスタンスを世界各地で立ち上げれば、そこからアクセスできるのもメリットです。
それを考えると安い?
リージョンは西海岸オレゴンですが、スピード遅いです。
公衆無線LANから繋ぐときはいつも VPN 張ってるのだけど、
速度を求めるなら東京リージョンに一つインスタンスを作っておこうかな。
参考:
ttp://blog.hiroaki.home.group.jp/2011/12/amazon-ec2vpn-serverl2tp.html
ttp://d.hatena.ne.jp/nori_no/20100919/1284889388

77 :
AWS 東京リージョンの EC2 に IPSec/L2TP で繋げたら遅延も少なく速かった
ここで Asterisk を動かして、ひかり電話を収容

78 :
で、結局iデバイスでのVPNの使い道はひかり電話子機しかないってことなのか?

79 :
>>78 2chに書き込めるじゃない。 これが自分にとっては一番のメリット。

80 :
俺もiPhoneのVPNはそれが一番の使い道だな
あとは会社の社内Web見る時と家の録画機器設定とか

81 :
vpn張ることはできたのですが、
サーバーの画面までは行けるのですが、
そこから先ってどうやってアクセスしたら
良いのですか?例えばファイルとか録画機とか。

82 :
iTunesのホームシェアリングをオンにする。 iPhoneの方は共有設定をオンにする。
するとiTunes内のライブラリに有る全てのミュージックやPodcast、ビデオ、ブックなどが見れるようになる。
http://www.ipodwave.com/iphone/howto/iphonemusic_pc_streaming.html
ただし、iOS8はWiFiで繋がっててもiPhoneを自動認識できなくなってるので今はUSBに接続しないと使えない。
今日のiOS8.1で修正されるんじゃないかな。

83 :
iOS8ゴミ過ぎ

84 :
筑波VPNって日本のやつが減ってない?
touchでradiko聞くために使ってたけど最近は大阪とか京都が拾えなくなった

85 :
>>82 iOS8.1 でWiFi接続を認識できるようになった。

86 :
iPhone6PlusでBB2Cが使えなくなったので、2tch を使ってるんだけど少ないとは言え広告がうざい。
Weblock というアプリでWiFi 接続時には広告を消すことができるから、VPNでも試したら出来た。
youtube のhttps接続で最初エラーが出たがそのうち使えるようになった。 でもYoutubeの動画広告は消えないからこれはあまり意味はない。
バッテリー消費のかなりの部分を2tchが占めてたから広告が出なくなれば少なくなるだろう。
つまりこれから外出時のデフォをVPNで使ってみる。

87 :
VPNずっと張りっぱなしの方がバッテリー消費ヤバイと思うぞ。

88 :
>>86
スレ違だが、専ブラなら、niboshiがかなり高機能でいいと思う
EvernoteにクリップしたりdropboxにセーブしたりiCloudで複数デバイス間でいろいろ同期できたりバックグラウンドで自動巡回したり
たまにバグを見つけたり機能追加のお願いをしたいとき、作者にTwitterやメールでできる
VPN張り続けるのはバッテリがデカいiPadじゃないとキツい

89 :
>>88 niboshi 評価悪すぎ、一度使って即削除してるな

90 :
AirStation HighPower Giga WXR-1900DHP
IPSec/L2TP サーバ と PPTP サーバ搭載だって
.acにも対応
これでいいんジャマイカ

91 :
>>90 良いね。 物がなさそうだけど。

92 :
安いL2TP/IPSECルータないよな

93 :
>>90 が定番になりそうだな。 今後似たようなのも出てきそうな予感。
AirStation HighPower Giga WXR-1900DHP
\22,780
http://kakaku.com/item/K0000700389/
年末には2万円位になりそうだな。 来年夏頃に15,000円位かな。
NTTのPR-500KIも良いけど市販されていないからね。

94 :
質問なんだけど、
PPTP と IPSec/L2TP だと、どっりが処理が思いのかな?
今 WZR-HP-300 を PPTP サーバにしてるけど遅いので、
この WXR-1900DHP で IPSec/L2TP にしたら速くなるかな?
CPU は段違いに速くなっていそうだけど

95 :
>>94 L2TPの方がかなり早いよ。
自分が同じレベルの302を使ってたけどその当時のPPTPのスピードは定かではないけど1〜2Mbps程度じゃなかったかな。
今はNTTのPR-500KIのL2TPで
VPN無し 69Mbps
http://i.imgur.com/gkOYCR3.jpg
VPN有り 16Mbps
http://i.imgur.com/ZHaerBg.jpg
この位のスピードであれば何不自由ない。

96 :
>>95
レスサンクス
PPTP経由でひかり電話使ってるけど、
なかなか繋がらなかったり、
繋がっても音質・遅延がひどかったりしてるんで、
上に書いてあるルータにしたら実用になるかな
PR-400KIもあるんだけどVPNだけまともに動かないので…

97 :
書き忘れた
VPN無しだと RBB SPEED だと
>>95
と同じくらいの速度は出てる。

98 :
>>96
ファームアップしてる?

99 :
バファロー以外でVPN対応してて、受信感度強いルータって何がある?
最近のバッファローは受信感度悪そうなので、なんとなく今度は違うの使ってみようと思ってるんだけど

100 :
VPNと電波両方気にするなら、有線ルータと無線APの組み合わせがいいかもよ


100〜のスレッドの続きを読む
【Jailbreak】iOS 12.x 脱獄スレ Part9
iPhone11pro Part2
iPhone XRケースについて語ろう
iPad Air 2 Part16
iPod touch 第7世代
iPad mini 4 part36
ATOK for iOS Part 13
BB2C Part 195
新しいiPhone 2
【Jailbreak】iOS 9.x 脱獄スレ Part22
--------------------
【芸人】太田光、楽屋に来た共演者にエアガンを向け「バーン」撃つふり 田中裕二が心配する
【USJ】ハリーポッターエリアPart8【誕生】
買って良かった・失敗したおもちゃ53
【PSO2】PHANTASY STAR ONLINE2【30312】
【三重県】大平金属 【桑名市】
昔モテたのに、今は全くモテなくなった人の数→
オカズにした声優を書くスレ13
美人社員はウンコするのか?
_____安倍晋三は自殺した方が良い_____
【音楽】「安室ちゃん、お願い!首里城再建へ楽曲提供を」 維新・沖縄県総支部代表 Part.2
40歳以上のゲーマー Part58【ワッチョイ付き】
軍畑先輩を語るスレ
京都に美人が多すぎる件
【下げチン】亀梨のせいで最低最悪のストロベリーナイトに【オワコン】
【新海誠】君の名は。アンチスレ 新3
【Dlife】エレンの部屋 2
【朗報】ソニーが新たなファーストパーティースタジオを設立。未発表AAAタイトルを製作中 part 3
【緋弾のアリア】赤松中学168弾目【チアーズ!】
◎2人目育児を語る part33◎
ハロプロ研修生総合スレ Part1701
TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼