よくある質問

学術情報ネットワーク(KUINS)

コンテンツ

  1. ホーム
  2. よくある質問
  3. 学術情報ネットワーク(KUINS)
  4. 学外からの接続

学外からの接続 よくある質問

原因として下記の3つが考えられます。

なお,下記の制限でIKEv2接続が利用できない場合はOpenVPN接続をお試しください。

(1) ルータの制限

  • 購入したルータのメーカあるいはルータの提供元である契約プロバイダに、IKEv2接続またはIPSec接続が可能かどうかご確認ください。
  • ご自宅のブロードバンドルータなどで「VPNパススルー」「VPNマルチパススルー」と設定項目名は機種により異なりますが、それらの設定を有効にしてください。(設定方法はお持ちのルータのマニュアル等をご参照ください)

(2) ネットワーク環境での制限

  • ご契約プロバイダでの制限もありますのでプロバイダにご確認ください。
  • 所属機関で提供されるネットワークで制限されている場合がありますので、ネットワーク管理者にご確認ください。UDPの500番ポートとESPを利用しますが、端末がNAT配下でプライベートアドレスの場合はESPではなくUDPの4500番ポートを利用します。
  • ホテルや公衆無線LANサービスでは利用できないケースが多いです。

(3) ウィルス対策ソフトの制限

  • ウィルス対策ソフトによって接続制限されている場合がありますので、マニュアルなどによりご確認ください。

[Windowsの場合]
エラーメッセージに応じて下記個別ページも確認してください。
http://www.iimc.kyoto-u.ac.jp/ja/faq/network/vpn/windows_10_1903_ikev2.html
http://www.iimc.kyoto-u.ac.jp/ja/faq/network/vpn/post_276.html
http://www.iimc.kyoto-u.ac.jp/ja/faq/network/vpn/vpn.html
http://www.iimc.kyoto-u.ac.jp/ja/faq/network/vpn/post_277.html
http://www.iimc.kyoto-u.ac.jp/ja/faq/network/vpn/post_278.html

エラーメッセージ、症状が当てはまらない場合は以下をご確認ください。

・Windows Updateが正常に動作していることを確認するため「更新プログラムのチェック」を実行してエラー無く、未適用の更新プログラムが無い状態であることを確認してください。
※「オプションの更新プログラムがあります」に表示される更新プログラムは未適用で構いません。

・Windows Updateで更新プログラムを適用しても改善がみられない場合、下記手順でエラーコードを確認してお知らせください。
(1)プログラムの一覧から「Windows 管理ツール」を選択、「イベント ビューアー」を起動する。
(2)「イベントビューアー」の「Windows ログ」⇒「Application」を展開する。
(3)表示されるログ一覧のうち、ソースが「RasClient」のログにVPN接続に関する情報が含まれます。VPN接続を試された時間帯のログを順番に確認して、画面下部の全般タブに
「......は失敗した {XXXX} という接続をダイヤルしました。失敗時に戻された理由コードは {YYYY} です。」のように表示されるログを探し、 {YYYY} の部分の番号と日時をお知らせください。PCやネットワークの状態によって記録される番号が異なることがありますので、違う番号が見つかればそれもお知らせください。

以下の項目についてご確認ください。

  • IKEv2サーバホスト名が接続したいVLANの構内のものになっているか
    こちらのページの「研究室への接続方法(VLAN固定接続)」をご参照ください。
  • KUINS-DBでIDの申請がされているか
    KUINS-DBでKUINS-IIIネットワークのVLAN管理責任者が「KUINS-AirやVPNでの接続を許可するID」にECS-IDまたはSPS-IDを記述して申請する必要があります。申請が完了しているか、管理者にご確認ください。
  • 接続時のIDは「ID@VLAN管理番号」になっているか
    (クライアント証明書の場合は証明書取得申請時にVLAN管理番号を入力しているか)
  • VPN接続後のIPアドレスが正しいか
    http://www.iimc.kyoto-u.ac.jp/ipにアクセスして、対象VLANのIPアドレス範囲に入っているかご確認ください。
  • 研究室のPC等にはIPアドレスを指定して接続しているか
    IKEv2 VLAN固定接続では仕組み上Windows独自の名前解決機能や同一LAN内の端末探索等が動作しないので、研究室内の機器への接続にはホスト名(PC名、プリンタ名等)ではなくIPアドレスを指定して接続を行う必要があります。

端末のIPv4の設定がおかしいか、VPN用ネットワークドライバに問題がある状況と考えられます。
下記の対処方法をお試しください。

【対処方法その1:VPN設定のIPv4のチェックが消えていないか確認】
1.「コントロールパネル」を開く
2.右上の表示方法で「小さいアイコン」を選択
3.「ネットワークと共有センター」をクリック
4.「アダプターの設定変更」をクリック
5.利用されているVPNのアイコンを右クリックして「プロパティ」を選択
6.「ネットワーク」タブを選択
7.「インターネットプロトコルバージョン 4(TCP/IPv4)」にチェックが入っていることを確認
8.「インターネットプロトコルバージョン 4(TCP/IPv4)」を選択した状態で「プロパティ」ボタンをクリック
9.「IP アドレスを自動的に取得する」と「DNS サーバーのアドレスを自動的に取得する」にチェックが入っていることを確認
10. ここまでの確認項目で違いがあった場合、修正して再度VPN接続を試す。
※これで直れば、その2は不要です。

【対処方法その2: VPN用のネットワークドライバの再インストール】
1.「コントロールパネル」を開く
2.右上の表示方法で「小さいアイコン」を選択
3.「デバイスマネージャー」をクリック
4.「ネットワーク アダプター」をクリックして展開する
※「WAN Miniport(......)」もしくは「WAN ミニポート(......)」が複数表示されるはずです。
5.表示された「WAN Miniport(......)」、「WAN ミニポート(......)」を
順に選択、右クリックして「削除」を選択してください。
※「削除」ではなく「アンインストール」等であることもあります
6.Windowsを再起動し、再度VPN接続を試してみてください。
※Windowsの標準ドライバですので、削除後に再起動をすると再度インストールされます。

「リモートサーバーが応答しないため、使用するコンピューターとVPNサーバー間のネットワーク接続を確立できませんでした。これは使用するコンピュータとリモートサーバー間のネットワークデバイス(ファイアウォール、NAT, ルーターなど)のひとつがVPN 接続を許可するように構成されていないことが原因と考えられます」というようなエラーについては、ご利用のネットワーク環境とWindowsのIKEv2の相性問題で、デフォルトの状態のWindowsではIKEv2を使用できないのだと思われます。

対処策は2つ存在します。
(1)別のVPN方式を使用する
(2)Windowsの設定を変更する

※(2)の方法は、ミスをするとWindowsが壊れてしまいますので、
後述する情報を見て詳細を理解できるWindowsに関する知識がある場合を除いて(1) の方法をお勧めします。

以下、それぞれの方法の内容です。

(1)別のVPN方式を使用する
OpenVPNという方式もご利用いただけます。
http://www.iimc.kyoto-u.ac.jp/ja/services/kuins/vpn/use/windows.html

また電子ジャーナル用途であればVPNは不要となっております。
http://www.iimc.kyoto-u.ac.jp/ja/faq/network/vpn/post_174.html

OpenVPNを利用するには前準備としてクライアント証明書の申請・取得が必要になります。
http://www.iimc.kyoto-u.ac.jp/ja/services/cert/client_cert/

(2)Windowsの設定を変更する
Windowsのレジストリを変更するとIKEv2で接続できるようになる可能性があります。
Windowsが壊れて使用できなくなる可能性がある方法ですので
試されるのは下記の参考情報をご覧になって詳細をご理解いただける場合のみにしてください。
Windowsが壊れても情報環境機構ではサポートできません。

・Microsoft公式情報
https://support.microsoft.com/en-us/help/926179/how-to-configure-an-l2tp-ipsec-server-behind-a-nat-t-device-in-windows
・画像付きの参考操作手順(「レジストリの変更:NAT(ルーター)の内側へのアクセス」の項目)
http://www.apollomaniacs.com/ipod/howto_nas_qnap_cloud_vpn_win8.htm

原因の多くは
・端末がインターネットに正しく接続できていない状況でVPN接続しようとした
・端末のVPN設定で接続先ホスト名の入力ミス
のいずれかです。

インターネットに繋がっていることを確認できている状況で試されていますでしょうか?
※ブラウザでインターネットのWebサイトを表示できているか等を確認した状態でお試しください。

またVPNの接続先ホスト名の設定に誤字・脱字や余分な空白が混ざっていないか等をご確認ください。

VPN経由でリモートデスクトップ画面がフリーズするなどの問題が起きる場合はtcpでご利用いただくと安定するようです。下記などを参考にudp無効設定をお試しいただけますでしょうか。
参考:windows10のリモートデスクトップudp無効

Windows 10 の2019/07/24時点の最新版である 1903 でSPS-ID・ECS-IDとパスワードを使用してIKEv2接続を行おうとするとID/パスワードの入力画面が表示されないまま接続に失敗します。

Windows 10 1903の不具合のようです。下記の回避策をお試しください。

修正のための更新プログラムの自動配布が始まっていますので、まずはWindows Updateで更新プログラムのチェックをしてください。

<回避策1>
認証方法をクライアント証明書認証に変更すると接続できるようになります。

<回避策2>
下記の手順で接続をしてください。

  1. [Windows の設定]-[ネットワークとインターネット]-[VPN] を選択するとVPN設定の一覧が表示されます。
    ※[Windows の設定]はデスクトップ画面の左下のWindowsマークをクリックすると表示される歯車マークをクリックすると表示されます。
  2. IKEv2の設定をクリックすると接続ボタンが表示されますので、クリックしてください。
  3. ID/パスワードの入力画面が表示されて接続できるようになります。

・端末のアップデート等が影響している可能性もあるので一旦設定を削除して、再設定してみてください。
・再設定でも接続できない場合はOpenVPNをお試しください。

クライアント証明書のインストールに問題があったのでは無いかと思われます。

インストールマニュアルの特に8ページ(3)のチェックに気を付けて
再インストールをしてみてください。
http://www.iimc.kyoto-u.ac.jp/ja/services/cert/client_cert/use/manual.html

ブラウザにプラグインのインストールが必要です。(2020/01/28~)

従来のようなVPN接続もプロキシ設定も不要になりました。

詳細については、以下の附属図書館からのお知らせをご確認ください。
【学内向け・重要】【2020年1月28日完全移行】新しい電子ジャーナル・データベース認証システム(プラグインシステム)を公開しました【専用プラグインのインストールを!】

お問い合わせ窓口:附属図書館

ログインIDとパスワードをご確認ください.

  • ECS-ID
    全学生共通ポータルにログインできるかご確認ください.ログインできない場合はお近くの窓口でパスワード初期化申請をお願いします.
  • SPS-ID
    教職員メールにログインできるかご確認ください.ログインできない場合は情報環境支援センター(内線16-5323)までお願いします

多くはVPNサーバの名前解決できないことが原因です。

  • Windows機の場合、VPNの[プロパティ]→[ネットワーク]タブ→[インターネットプロトコルバージョン4(TCP/IPv4)]の[プロパティ]ボタン→「DNSサーバーのアドレスを自動的に取得する」となっているかご確認ください。
  • 再起動すると接続できる場合もあります。

以下の項目を確認してください。

(1) 「DNSサーバーのアドレスを自動的に取得する」となっているかご確認ください。
(2) VPN接続後のIPアドレスを確認して、接続制限ページやSSHやリモートデスクトップがそのIPアドレスから接続できる設定となっているかご確認ください。IPアドレスはhttp://www.iimc.kyoto-u.ac.jp/ipでご確認いただけます。
(3) WindowsでIKEv2をご利用の場合は、VPN設定の[プロパティ]→[ネットワーク]タブ→[インターネットプロトコルバージョン4(TCP/IPv4)]の[プロパティ]ボタン→「詳細設定ボタン」→「IP設定」タブの「リモートネットワークでデフォルトゲートウェイを使う(U)」と「自動メトリック(A)」の両方にチェックが入っていることをご確認ください。

Linuxでのご利用はサポートしておりません。申し訳ございませんがWindowsやmacOSをご利用ください。

 

Copyright © Institute for Information Management and Communication, Kyoto University, all rights reserved.