Persol BSR14とOmron MR104FHでのIPSec VPN

BSR14とBEFSR41C-JPでのIPSec VPNの、Omron MR104FH版です。

テスト環境

BSR14とBEFSR41C-JPでのIPSec VPNと同様に、 テスト環境として、スイッチングハブを介しOmron MR104FHPersol BSR14のWANポート同士を接続します。LAN側には、それぞれ手持ちのノー トパソコンと自作デスクトップPCを繋ぎます。

MR104FHBSR14
Firmware2.04GR0.90b9v
WAN IP192.168.150.50192.168.150.130
LAN IP192.168.180.254192.168.170.254
LAN Subnet192.168.180.0192.168.170.0
LAN netmask255.255.255.0255.255.255.0
LAN側 テスト用PC 自作(Duron 700MHz) Libretto L5
テスト用PC NICIntel 82558BRealtek RTL-8139C
テスト用PC OS TurboLinux 8 WS (kernel 2.4.22) TurboLinux 8 WS (kernel 2.4.21)
テスト用PC FTP ProFTPD 1.2.7 (ftpサーバー) Lftp 2.5.4 (ftpクライアント)

接続設定

設定項目MR104FHBSR14備考
ローカルサブネット 192.168.180.0 192.168.170.0 自分のLAN側Subnetを設定する
ローカルネットマスク 255.255.255.0 255.255.255.0 自分のLAN側netmaskを設定する
リモートサブネット 192.168.170.0 192.168.180.0 相手のLAN側Subnetを設定する
リモートネットマスク 255.255.255.0 255.255.255.0 相手のLAN側netmaskを設定する
リモート ゲートウェイ 192.168.150.130 192.168.150.50 相手のWAN側IPアドレス
暗号化 DES/3DES どちらでも接続可能。 項目無し(自動設定) 3DESの方が安全だが遅い。
認証 MD5/SHA どちらでも接続可能。 項目無し(自動設定) SHAの方がちょっと安全でちょっと遅い。
PFS PFSなし MR104FHがPFSをサポートしないので、BSR14でもPFSは切る。
アグレッシブモード メインモードを使用(BSR14ではアグレッシブモードのチェックをはずす) MR104FHはアグレッシブモードをうまく扱えないようだ
仮共有鍵 (プレシェアードキー) 秘密の共有鍵(テストでは"1234567890") MR104FHとBSR14で同じ値を設定する。

参考に、設定画面のキャプチャ画像を載せておきます。
MR104FH VPN設定画面 / BSR14 VPN設定画面

テスト結果

pingテスト

pingを1秒に1回ずつ、100回投げてその反応を見てみます。ネットワークゲー ムをやる場合などの参考にしてください。

設定最短平均最長
DES/MD53.962ms4.125ms5.235ms
DES/SHA4.363ms4.521ms5.073ms
3DES/MD55.703ms5.875ms6.391ms
3DES/SHA5.961ms6.130ms6.346ms

データー転送テスト

ftpにより、100MB(104857600 byte)のデーターを転送して、転送速度を測って みます。

設定転送方向経過時間転送速度
DES/MD5MR104FH -> BSR14326秒2.5Mbps
DES/MD5BSR14 -> MR104FH330秒2.4Mbps
DES/SHAMR104FH -> BSR14433秒1.8Mbps
DES/SHABSR14 -> MR104FH434秒1.8Mbps
3DES/MD5MR104FH -> BSR141403秒580kbps
3DES/MD5BSR14 -> MR104FH1414秒580kbps
3DES/SHAMR104FH -> BSR141507秒540kbps
3DES/SHABSR14 -> MR104FH1518秒540kbps

ちょっと3DES遅すぎ・・・。それから、たまに鍵交換に失敗して繋がらなくなることがありました。

感想

以前MR104FHのIPSecを試した時は(Firmware Ver2.01A)、非常に不安定で使い 物にならなかったのですが、Firmware Ver2.04Gではだいぶ改善されているみ たいです。ただ、相変わらずDynamicDNSを使えないため、固定IPを取らなけれ ばならず、手軽に遊べない点はデメリットだと思います。
MR104FHはpptpサーバーをすることができるので、IPSec Gatewayとしてではな く、pptpサーバーとして使う方が幸せになれそうです。


ご意見、ご感想は、小本 真広 <m.komoto@nifty.ne.jp>まで。メールする前にtop pageの注意書を読んでください。