Re:シルの日々の戯言。

散財が生き甲斐になりかけている、デジタルガジェット大好き自称黄色いネズミの戯言。

YAMAHA NVR500を衝動買いしてPPTPな拠点間VPN組んでみた

・・・とある日、昼食時間に突入したことすら気付かず仕事に没頭した*1影響なんでしょうね。以前大失敗した拠点間VPNを組んでみたくなりました。

但し、以前検討した時は検証用に利用したMVNO回線がプライベートIPアドレスしか出さないので*2拠点間のVPN作るには不可能、ついでに実家にRTX1100を持ち込んで何とか拠点間VPN組めないか試した時は(ひかり電話を利用している都合上)NTT貸与のONU一体型のルーター配下に持ち込んだルーター(RTX1100)を配置するため、(上位ルーターから配布されるプライベートIPアドレスしか見えないので)グローバルIPアドレスが拾えずDDNSであるNetVolanteからホスト名を取得できず仕舞い・・・。

しかし、時の流れと共にYAMAHAルーターも(後継モデルも出ていることも影響し、中古界隈での)価格が落ち、いくつかのモデルが私でも頑張らずに手にすることが出来る価格帯まで落ちてきました。流石にRTX1200やRTX810は無理ですが、USB機器を接続可能なNVR500辺りを5,000円前後で(中古・ジャンク屋で)見かけることもあります。

そして、過去にRTX1200で光回線+MVNO回線の冗長化を目論んだ関係上、USB接続のトングル型モデムであるL-03Dが我が家のジャンク品が詰め込まれた箱の中にあります。

更に、私がメインで利用しているOCNモバイルONEでSIMカード追加料金無料キャンペーンをやっています。・・・と、言うかいつの間にOCNはSIM追加時に大金を毟り取るようになったのか・・・。*3
www.ntt.com

ちなみに、OCNモバイルONEはデフォルトでグローバルIPアドレスを拾うことが可能です。グローバルIPアドレスが拾えるとYAMAHAの提供するDDNSサービスであるネットボランチDNSを利用することが可能です。

・・・ん?これは安価にVPN検証環境組めるんじゃね?

ちょっと仕事帰りに秋葉原に行ってくる!!!11

f:id:sylvester:20190831181032j:plain

今回衝動買いしたルーターについて

  • メーカー:YAMAHA
  • 型番:NVR500
  • 購入価格:税込5,400円(中古)

ヤマハ ブロードバンドVoIPルーター NVR500

ヤマハ ブロードバンドVoIPルーター NVR500

YAMAHAルーターですが、以前入手したRTX1200と異なりVoIP周りが強化されたルーターで、ひかり電話を利用しているユーザさんには大変ありがたいルーターです。*4
拠点間VPNを構築するには少々仰々しいモデルですが、既に後継モデル(NVR510/NVR700W)が登場しているため、また若干程度の悪い個体だったので安価に入手することが出来ました。

本当は5,000円以下を目論んでいましたが、RTX1100を安価に入手することが出来た某ジャンク屋では(少し前まで在庫があったのに)見つからず、ネットワーク機器に特化した中古ショップで運良く通常在庫とは別に特価品扱いで並んでた個体を入手した次第です。*5

SIMカードの追加発注

ルーターは確保した、LTE対応USB接続のモデムもある、あとはSIMカードだけだ!・・・と言うことでOCNモバイルONEアプリからSIMカードの追加発注。

用途は明確でルーターで利用するのでSMS非対応の一番安いSIMカードを発注しました。・・・まぁ、戯言日記に綴る前までに事前検証で試してた時はiPhone SEで利用しているSMS対応SIMカードを抜いたり挿したりで検証してたんですけど、流石に絶賛利用中のスマホからSIMカード抜いたりするのは面倒だったので必要に迫られない限りは(抜いたり挿したりの繰り返しは)しません。

SIMカード到着後、真っ先に通信節約モードのONにして検証環境の準備完了。・・・えぇ、通信節約モードをONにしておかないとメインで利用しているMVNO回線のデータ使用量がガンガン減ってしまうと思うので・・・。*6

一応拠点間VPNは通じているが検証中

端的に言うと、一応VPNは繋がりました。
課題事項としては・・・

検証のため、一時的に対外向けFWのSMB関連の定義を外したり試してみたもののSMB周りは未だ動かず、pingもそもそも通していないのか、別の問題(組み込んだconfig)が原因なのかまだ特定に至らず。夜更ししていたら体調ガッツリ崩してみたりしているので、現在は問題を先送りにしていますけど・・・。*7

理想としてはSMBとRDP(Windows系のファイル共有とリモートデスクトップ)が繋がれば、NVR500を実家側に配置して先日調達したツクモの安価なWin10ProノートをVPN経由のリモートアクセス用端末として使えば案外面白いかなぁ・・・と思ったり思わなかったり。

ただ、体調崩して放置しているのでNVR500のconfigが悪いのか、RTX1200側のconfigが悪いのか、あるいは両方が悪いのかを体調を見ながら早いところ特定してサッサと自分の思いの通りに構築したいところです・・・。*8

*1:作業用のジョブネット設定用ファイル(とボカさせてください)を大量に作りつつ、開始時刻見て妥当か否か・・・とかやってたらお昼休み入ってました・・・。

*2:いえ、それがMVNO回線としては一般的な挙動でして・・・。グローバルIPアドレスがオプションなり何なりで配布されること自体がレアケースでして・・・。

*3:キャンペーンは2019/09/30までらしいので、OCNモバイルONEを利用されている奇特なユーザさんで、SIMを追加したいと言うこれまた奇特なユーザさんがおりましたらお早めに。

*4:まぁ、ひかり電話を契約するとひかり電話対応ONU一体型ルーターが提供されるので、一般のご家庭で使うことはまず無いルーターですけど・・・。

*5:普段、PC系のジャンク屋ばかりなので、ネットワーク特化の中古ショップは敷居が高いぜよ・・・。

*6:設定不十分で意図せず大容量な通信が走り始めたら泣くに泣けません・・・。

*7:仕事休むか悩むレベルで体調不良になってしまいましてな・・・。

*8:NVR500でコマンドガシガシ打ち込んで設定したらGUI画面上で認識出来ず、試しの設定をGUI経由で入れたらCUI経由で突っ込んだコマンドがゴッソリ上書きされたりで若干怪しい気がする・・・が、再設定はGUI経由で行ってるから入力漏れの可能性は完全封鎖されたので原因はRTX1200側か?