harumaki.net

インフラ屋の覚書や、ラーメン食べある記とか。

infra network YAMAHA Router 運用

RTX1200 事前共有キー/pre-shared-key で使用できる文字列について

投稿日:2012年12月28日

RTX1200へVPNクライアントソフト(YMS-VPN7)を使用してのIPsec接続のセットアップに際して
共有キーの文字列を乱数で生成してtextで登録し、接続テストをしたところ認証失敗のメッセージが出ました。

原因は文字列内に“&”が含まれていたための様子で、英数字のみの文字列だと認証成功したので
その他のメタ文字は使える使用かどうか、かるく調査することに。

YAMAHAルーターのヘルプを見る限りでは、128文字以内の英数字となっている
→なので、共有キーにはメタ文字を含まない文字列で設定する必要がある…
かと思ったら、一部のメタ文字は認証に通った!なぜ?(汗

試してみた文字列	認証通過の可否	コメント
1234567890ab	○		メタ文字がなければ認証に通る
123456789&ab	×		"&"が含まれていて認証に通らず。
123456789#ab	×		"#"が含まれていて認証に通らず。
123456789%ab	○		認証通過!なぜに?

ということで、YAMAHAのサポートに問い合わせしてみることに。

[YAMAHAへの問い合わせ内容]

お世話になっております。
先日購入したRTX1200と、クライアントソフトYMS-VPN7にてIPsecVPN環境を構築している際、事前共有キー(pre-shared-key)にて
キーフレーズにテキストでメタ文字を含めた場合、YMS-VPN7から
文字により認証が通過したり失敗したり、という事象を確認しました。

以下、登録してテストした共有キーです。
1234567890ab…認証通過、メタ文字なし
123456789&ab…認証失敗、メタ文字あり
123456789#ab…認証失敗、メタ文字あり
123456789%ab…認証通過、メタ文字あり

ヘルプを確認したところpre-shared-keyには”128文字以内の英数字を入力してください”となっていましたので、
メタ文字が使えない仕様と思っていたら、一部は使うことが出来たので
下記2点の仕様についてご確認のうえご回答下さい。

・英数字のほか、一部のメタ文字は使えるのか
・一部のメタ文字が使える場合、使用可能な文字一覧があるか

それでは、宜しくお願い致します。

そして本日、さっそく”ヤマハルーターお客様相談センター”から迅速に回答をいただききました。
どうやらYMS-VPN7側で使える文字列に制限事項があった様子…

[YAMAHAお客様相談センターからの回答]

VPNクライアントソフトウェアでは下記記号がご利用いただけません。
& < ´ \
何卒ご留意いただきますようお願い申し上げます。

なるほど!ということで、次回からは共有キー作成の際の留意事項にします。
有難うございました!!

利用できない記号に共通の条件がありそうですが、文字コードとか詳しくないので
時間があるときに調べてみることにします。

…ところで”#”も認証失敗したけど
これもクライアント側で使えない、という認識でいいのかな?ま、使ってみてダメなら使わない、ということで(えっ?)。

ヤマハルーターでつくるインターネットVPN [第4版] -無線LAN構築対応-
井上 孝司
マイナビ (2015-07-24)
売り上げランキング: 25,867

 

-infra, network, YAMAHA Router, 運用

執筆者:


comment

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

CAPTCHA


関連記事

no image

ポート転送ツール rinetd

1)インストール 1-1)ソース版 1-2)RPM版 2)セットアップ 3)動作確認 3-1)デーモン起動 3-2)動作確認 3-3)ログ出力形式 4)そのほかの設定 4-1)chkconfig 4- …

no image

[rsync]タイムスタンプについてメモ

 同期元ホストのディレクトリのタイムスタンプ(last update)を同期先で合わせる場合のちょっとしたメモ。  rsyncを実行するホストがデータの同期元か同期先(バックアップ先)かでオプションが …

[メモ][juniper] SRX(JunOS) FTPS設定追加

社内から外部のFTPサービスへ接続する際、通常のFTPでは問題ないものの、FTPS(FTP Over SSL/TLS)で接続しようとしたところ、認証が通ったところで応答がなくなり、そのままタイムアウト …

no image

[Juniper]SRX220 J-Webのトラブルシュートと設定変更

SRX220のJ-Webへログインできなくなっちゃったときのトラブルシュート。 J-Webを使ってSRXの設定変更をしていた際、誤ってログアウトせずにブラウザを閉じてしまい、再度アクセスをしたところ、 …

no image

postfix + pop before SMTP

▼dracインストールとローカルでの動作確認 2004/10/20 dracはpop before SMTPを実装するためのアプリです。 といっても、この後SMTP-authへ変更してしまいましたが… …