RTX1000、RTX1100、RTX1200をで検証しています。
上図のように拠点Aと拠点BをPPTPで接続し、拠点間の通信を可能にします。また、各拠点のパラメータを以下のものと仮定します。
拠点A |
拠点B |
|
ローカルIPアドレス | 192168.10.254/24 | 192.168.20.254/24 |
WAN側IPアドレス | 110.10.10.1(インターネット固定IP) | 110.20.20.1(インターネット固定IP) |
PPTPサービスタイプ | server | client |
PPTP認証ID,PASS | ID PASSWORD |
上記パラメータの元設定していきます。
拠点Aconfig
ip route default gateway pp 1 ip route 192.168.20.0/24 gateway pp 2 ip lan1 address 192.168.10.254/24 pp select 1 pp always-on on pppoe use lan2 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap pp auth myname ********@***.***.**.** ******** ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1000 pp enable 1 pp select 2 pp bind tunnel1 pp auth request mschap-v2 pp auth username ID PASSWORD ppp ccp type mppe-any ip pp mtu 1280 pptp service type server pp enable 2 tunnel select 1 tunnel encapsulation pptp tunnel endpoint address 110.20.20.1 tunnel enable 1 nat descriptor type 1000 masquerade nat descriptor masquerade static 1000 1 192.168.10.254 tcp 1723 nat descriptor masquerade static 1000 2 192.168.10.254 gre dns server pp 1 pptp service on |
拠点Bconfig
ip route default gateway pp 1 ip route 192.168.10.0/24 gateway pp 2 ip lan1 address 192.168.20.254/24 pp select 1 pp always-on on pppoe use lan2 pppoe auto connect on pppoe auto disconnect off pp auth accept pap chap pp auth myname *******@***.***.**.** ******** ppp lcp mru on 1454 ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type none ip pp mtu 1454 ip pp nat descriptor 1000 pp enable 1 pp select 2 pp bind tunnel1 pp keepalive use lcp-echo pp auth accept mschap-v2 pp auth myname ID PASSWORD ppp ccp type mppe-any ip pp mtu 1280 pptp service type client pp enable 2 tunnel select 1 tunnel encapsulation pptp tunnel endpoint address 110.10.10.1 tunnel enable 1 nat descriptor type 1000 masquerade nat descriptor masquerade static 1000 1 192.168.20.1 tcp 1723 nat descriptor masquerade static 1000 2 192.168.20.1 gre dns server pp 1 pptp service on |
実運用では各拠点ともpp1側にセキュリティフィルターを適用しないとセキュリティ上危険。
NTT西日本の光プレミアム回線を利用するときはpp1のmtuを1438に変更すること。
投票数:331
平均点:6.80
インターネットルータ基本設定[RTX1000、RTX1100、RTX1200、RT57i、RT58i] |
YAMAHA |