VPNFAQ016. VPN Server が NAT の内側にある場合に、インターネット側からの VPN トンネルが数分に 1 回切断される

    目次
     

    質問

    NAT の内側に VPN Server を設置した場合において、インターネット側から確立した VPN トンネルが数分間に 1 回切断されてしまいます。
     

    回答

    NAT トラバーサル機能を用いた通信が使用されている可能性があります。NAT トラバーサルは通常は安定した通信を提供しますが、ごく稀に、不良な NAT 装置において数分間に 1 回の回線切断が発生してしまう場合があります。
     
    このような場合は、NAT において TCP ポートマッピングの設定を実施してください。NAT 内にある VPN Server の Listen 中の TCP ポート番号のうち 1 つに対して、NAT におけるグローバル IP アドレス上の TCP ポートをマッピングしてください。このようにすれば、直接 TCP/IP 接続により VPN トンネルを確立することができるようになり、NAT トラバーサルを用いる場合と比較して安定動作することができるようになります。
     
    ポートマッピングを行なっても不安定である場合は、お使いの NAT 装置が不良である可能性があります。より信頼できる NAT 装置にリプレースをしてください。