YAMAH RTXでのVPNはDNSキャッシュON設定が必要

2026年2月17日

YAMAHA RTXシリーズのルーターでIPSECのIKEやIKE2で拠点間VPNを構築する時、

dns cache use off

上記の設定でDNSキャッシュを無効化しているとルーターのnslookup等で名前解決できる状態であっても

ipsec ike remote name 1 ドメイン名 fqdn

上記のような接続相手をドメイン名で指定している設定だとドメインが見つからずに接続を開始しなかった。

YAMAHAによるとこれは仕様ということらしいのでDNSキャッシュ有効化(デフォルト)必須である。

IKE2でVPNを設定した際にイニシエーターが接続を開始せずログにも出ず随分と長い間悩んでしまった。

IKEだとドメインが見つからない旨のメッセージが出たので判明。

誰かの役に立つのを願ってここに記録を残しておく。