PPTPと(カプセル化されていない「素」の)MS-CHAPv2を組み合わせた場合の脆弱性が明らかになり、クライアント版Windows(XP、7など)でも利用できるPPTPサーバー(着信接続)機能を、よりセキュアな方式で代替する必要が出てきた。ここではiPhone(iOSデバイス)をクライアントとして接続することを念頭に、Windows 7をL2TP/IPSecサーバーとして利用する方法を説明する。 前提 ルーターが存在しない(サーバーとなるマシンがネットに直接接続)、ルーターがVPN(IPSec)パススルーに対応していて設定できる、あるいは自分でポートが開けられる。 L2TP/IPSecサーバーとなるマシンのWAN側アドレスを知っている。(グローバルIPアドレス固定、DDNS利用など) 既にWindows 7をPPTPサーバーとしてiPhoneから接続したことがある場合は、特に問題なくL2