YAMAHA RTシリーズ の接続事例集 / OCN+VPN(IPsec)


(OCN+VPN) OCN接続された基幹ネットワークと遠隔地をVPN(IPsec)接続する事例



[ OCN接続 + VPN(IPsec)接続 ]


[ 目次 / ダイヤルアクセス / エコノミー / スタンダード ]
[ +VPN / +専用線 / +ISDN / +フィルタ / files ]


    [ トンネルの種類 ]

  1. 2拠点のグローバル機器間の通信を接続#1…トンネルモード(AH:認証)
  2. 2拠点のグローバル機器間の通信を接続#2…トンネルモード(ESP:暗号)
    トンネルモードESPで暗号だけを用い認証を利用しない設定は、 セキュリティ上問題が大きいために利用しないことを強くお勧めします。
  3. 2拠点のグローバル機器間の通信を接続#3…トンネルモード(ESP:暗号+認証)
  4. 2拠点のグローバル機器間の通信を接続#4…トンネルモード(ESP:暗号)→トランスポートモード(AH:認証)

    [ ルーティングの種類 ]

  5. 2拠点のホスト間の通信を接続
  6. 2拠点のグローバル/プライベートネットワーク間の通信を接続#1 (グローバルのみ)
  7. 2拠点のグローバル/プライベートネットワーク間の通信を接続#2 (プライベートのみ)
  8. 2拠点のグローバル/プライベートネットワーク間の通信を接続#3 (両方)

    [ プロバイダ接続用ルータ以外のRTでSGW ]

  9. 2拠点でローカルルータに使用しているRT140eをSGWにする
  10. 2拠点でRTをSGWとして設置する
  11. 2拠点でダイヤルアップサーバにしているRTをSGWにする

    [ 複数拠点間でVPN ]

  12. 3拠点のグローバル/プライベートネットワーク間の通信を接続#1
  13. 3拠点のグローバル/プライベートネットワーク間の通信を接続#2


(OCN/VPN.1) 2拠点のグローバル機器間の通信を接続#1 …トンネルモード(AH:認証)

条件、特徴など

VPNの条件など

OCNエコノミー                                  OCNエコノミー
     #                                               #
     # 128Kbps専用線                                 # 128Kbps専用線
     #                                               #
     #                      VPN                      #
     #          ???????????????????????????          #
     #          ?                         ?          #
 +-------------------+               +-------------------+
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 |       [LAN]       |               |       [LAN]       |
 +---------+---------+               +---------+---------+
           | 172.16.184.33                     | 172.16.186.33
           |       172.16.184.32/28            |       172.16.186.32/28
 ----------+-----------------------  ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 14KB) ]


(OCN/VPN.2) 2拠点のグローバル機器間の通信を接続#2 …トンネルモード(ESP:暗号)

トンネルモードESPで暗号だけを用い認証を利用しない設定は、 セキュリティ上問題が大きいために利用しないことを強くお勧めします。

条件、特徴など

VPNの条件など

OCNエコノミー                                  OCNエコノミー
     #                                               #
     # 128Kbps専用線                                 # 128Kbps専用線
     #                                               #
     #                      VPN                      #
     #          ???????????????????????????          #
     #          ?                         ?          #
 +-------------------+               +-------------------+
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 |       [LAN]       |               |       [LAN]       |
 +---------+---------+               +---------+---------+
           | 172.16.184.33                     | 172.16.186.33
           |       172.16.184.32/28            |       172.16.186.32/28
 ----------+-----------------------  ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 14KB) ]


(OCN/VPN.3) 2拠点のグローバル機器間の通信を接続#3 …トンネルモード(ESP:暗号+認証)

条件、特徴など

VPNの条件など

OCNエコノミー                                  OCNエコノミー
     #                                               #
     # 128Kbps専用線                                 # 128Kbps専用線
     #                                               #
     #                      VPN                      #
     #          ???????????????????????????          #
     #          ?                         ?          #
 +-------------------+               +-------------------+
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 |       [LAN]       |               |       [LAN]       |
 +---------+---------+               +---------+---------+
           | 172.16.184.33                     | 172.16.186.33
           |       172.16.184.32/28            |       172.16.186.32/28
 ----------+-----------------------  ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 14KB) ]


(OCN/VPN.4) 2拠点のグローバル機器間の通信を接続#4 …トンネルモード(ESP:暗号)→トランスポートモード(AH:認証)

条件、特徴など

VPNの条件など

OCNエコノミー                                  OCNエコノミー
     #                                               #
     # 128Kbps専用線                                 # 128Kbps専用線
     #                                               #
     #                      VPN                      #
     #          ???????????????????????????          #
     #          ?                         ?          #
 +-------------------+               +-------------------+
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 |       [LAN]       |               |       [LAN]       |
 +---------+---------+               +---------+---------+
           | 172.16.184.33                     | 172.16.186.33
           |       172.16.184.32/28            |       172.16.186.32/28
 ----------+-----------------------  ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 16KB) ]


(OCN/VPN.5) 2拠点のホスト間の通信を接続

条件、特徴など

VPNの条件など

OCNエコノミー                                  OCNエコノミー
     #                                               #
     # 128Kbps専用線                                 # 128Kbps専用線
     #                                               #
     #                      VPN                      #
     #          ???????????????????????????          #
     #          ?                         ?          #
 +-------------------+               +-------------------+
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 |       [LAN]       |               |       [LAN]       |
 +---------+---------+               +---------+---------+
           | 172.16.184.33(1)                  | 172.16.186.33(1)
           | 192.168.0.1(2)                    | 192.168.1.1(2)
           |    172.16.184.32/28(g)            |    172.16.186.32/28(g)
           |      192.168.0.0/24(p)            |      192.168.1.0/24(p)
 ----------+-----------------------  ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 31KB) ]


(OCN/VPN.6) 2拠点のグローバル/プライベートネットワーク間の通信を接続#1 (グローバルのみ)

条件、特徴など

VPNの条件など

OCNエコノミー                                  OCNエコノミー
     #                                               #
     # 128Kbps専用線                                 # 128Kbps専用線
     #                                               #
     #                      VPN                      #
     #          ???????????????????????????          #
     #          ?                         ?          #
 +-------------------+               +-------------------+
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 |       [LAN]       |               |       [LAN]       |
 +---------+---------+               +---------+---------+
           | 172.16.184.33(1)                  | 172.16.186.33(1)
           | 192.168.0.1(2)                    | 192.168.1.1(2)
           |    172.16.184.32/28(g)            |    172.16.186.32/28(g)
           |      192.168.0.0/24(p)            |      192.168.1.0/24(p)
 ----------+-----------------------  ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 26KB) ]


(OCN/VPN.7) 2拠点のグローバル/プライベートネットワーク間の通信を接続#2 (プライベートのみ)

条件、特徴など

VPNの条件など

OCNエコノミー                                  OCNエコノミー
     #                                               #
     # 128Kbps専用線                                 # 128Kbps専用線
     #                                               #
     #                      VPN                      #
     #          ???????????????????????????          #
     #          ?                         ?          #
 +-------------------+               +-------------------+
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 |       [LAN]       |               |       [LAN]       |
 +---------+---------+               +---------+---------+
           | 172.16.184.33(1)                  | 172.16.186.33(1)
           | 192.168.0.1(2)                    | 192.168.1.1(2)
           |    172.16.184.32/28(g)            |    172.16.186.32/28(g)
           |      192.168.0.0/24(p)            |      192.168.1.0/24(p)
 ----------+-----------------------  ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 26KB) ]


(OCN/VPN.8) 2拠点のグローバル/プライベートネットワーク間の通信を接続#3 (両方)

条件、特徴など

VPNの条件など

OCNエコノミー                                  OCNエコノミー
     #                                               #
     # 128Kbps専用線                                 # 128Kbps専用線
     #                                               #
     #                      VPN                      #
     #          ???????????????????????????          #
     #          ?                         ?          #
 +-------------------+               +-------------------+
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 |       [LAN]       |               |       [LAN]       |
 +---------+---------+               +---------+---------+
           | 172.16.184.33(1)                  | 172.16.186.33(1)
           | 192.168.0.1(2)                    | 192.168.1.1(2)
           |    172.16.184.32/28(g)            |    172.16.186.32/28(g)
           |      192.168.0.0/24(p)            |      192.168.1.0/24(p)
 ----------+-----------------------  ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 27KB) ]


(OCN/VPN.9) 2拠点でローカルルータに使用しているRT140eをSGWにする

条件、特徴など

VPNの条件など

     OCNエコノミー                     OCNエコノミー
          #                                 #
          # 128Kbps専用線                   # 128Kbps専用線
          #                                 #
     +---------+                       +---------+                   
     |  RT(A)  |                       |  RT(B)  |
     +----+----+                       +----+----+                   
          | 172.16.184.33                   | 172.16.186.33
          |       172.16.184.32/28          |       172.16.186.32/28
    ------+-----------------------    ------+-----------------------
          |                                 | 
          | 172.16.184.45                   | 172.16.186.45
     +----+----+                       +----+----+
     |  RT(C)  |???????????????????????|  RT(D)  |
     +----+----+         VPN           +----+----+
          | 192.168.0.1                     | 192.168.1.1
          |         192.168.0.0/24          |         192.168.1.0/24
    ------+-----------------------    ------+-----------------------

[ 詳細ページ (2015/Jul/23, 20KB) ]


(OCN/VPN.10) 2拠点でRTをSGWとして設置する

条件、特徴など

VPNの条件など

  OCNエコノミー                                         OCNエコノミー
       #                                                      #
専用線 #                                                      # 専用線
       #             SGW                     SGW              #
  +---------+    +---------+     VPN     +---------+    +---------+
  |  RT(A)  |    |  RT(C)  |?????????????|  RT(D)  |    |  RT(B)  |
  +----+----+    +----+----+             +----+----+    +----+----+
       | 〜.33        | 〜.42                 | 〜.42        | 〜.33
 ------+--------------+----------  -----------+--------------+-----
       |         172.16.184.32/28  172.16.186.32/28          |         
       |                                                     | 
       | 172.16.184.45                         172.16.186.45 |
  +----+----+                                           +----+----+
  |  RT(E)  |                                           |  RT(F)  |
  +----+----+                                           +----+----+
       | 192.168.0.1                             192.168.1.1 |
       |         192.168.0.0/24    192.168.1.0/24            |         
 ------+-------------------------  --------------------------+-----

[ 詳細ページ (2015/Jul/23, 27KB) ]


(OCN/VPN.11) 2拠点でダイヤルアップサーバにしているRTをSGWにする

条件、特徴など

VPNの条件など

  OCNエコノミー     端末                     端末        OCNエコノミー
       #              :                       :              #
専用線 #              :                       :              # 専用線
       #              :                       :              #
  +---------+    +---------+     VPN     +---------+    +---------+
  |  RT(A)  |    |  RT(C)  |?????????????|  RT(D)  |    |  RT(B)  |
  +----+----+    +----+----+             +----+----+    +----+----+
       | 〜.33        | 〜.42(43,44)          | 〜.42(43,44) | 〜.33
 ------+--------------+----------  -----------+--------------+-----
       |         172.16.184.32/28  172.16.186.32/28          |         
       |                                                     | 
       | 172.16.184.45                         172.16.186.45 |
  +----+----+                                           +----+----+
  |  RT(E)  |                                           |  RT(F)  |
  +----+----+                                           +----+----+
       | 192.168.0.1                             192.168.1.1 |
       |         192.168.0.0/24    192.168.1.0/24            |         
 ------+-------------------------  --------------------------+-----

[ 詳細ページ (2015/Jul/23, 30KB) ]


(OCN/VPN.12) 3拠点のグローバル/プライベートネットワーク間の通信を接続#1

条件、特徴など

VPNの条件など

 ----------+-----------------------  ----------+-----------------------
           |      192.168.0.0/24(p)            |      192.168.1.0/24(p)
           |    172.16.184.32/28(g)            |    172.16.186.32/28(g)
           | 192.168.0.1(2)                    | 192.168.1.1(2)
           | 172.16.184.33(1)                  | 172.16.186.33(1)
 +---------+---------+               +---------+---------+
 |       [LAN]       |               |       [LAN]       |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 +-------------------+               +-------------------+
     #         ?  ?                       ?          #
OCNエコノミー  ?  ?????????????????????????     OCNエコノミー
               ?            VPN(1)              
               ?                           
        VPN(2) ??????????????
                            ?
             OCNエコノミー  ?
                  #         ?
              +-------------------+             
              | [BRI]    [tunnel] |             
              |                   |             
              |       RT(C)       |
              |                   |             
              |       [LAN]       |             
              +---------+---------+             
                        | 172.16.188.33(1)      
                        | 192.168.2.1(2)        
                        |    172.16.188.32/28(g)
                        |      192.168.2.0/24(p)
              ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 29KB) ]


(OCN/VPN.13) 3拠点のグローバル/プライベートネットワーク間の通信を接続#2

条件、特徴など

VPNの条件など

 ----------+-----------------------  ----------+-----------------------
           |      192.168.0.0/24(p)            |      192.168.1.0/24(p)
           |    172.16.184.32/28(g)            |    172.16.186.32/28(g)
           | 192.168.0.1(2)                    | 192.168.1.1(2)
           | 172.16.184.33(1)                  | 172.16.186.33(1)
 +---------+---------+               +---------+---------+
 |       [LAN]       |               |       [LAN]       |
 |                   |               |                   |
 |       RT(A)       |               |       RT(B)       |
 |                   |               |                   |
 | [BRI]    [tunnel] |               | [tunnel]    [BRI] |
 +-------------------+               +-------------------+
     #         ?  ?                     ?  ?         #
OCNエコノミー  ?  ???????????????????????  ?    OCNエコノミー
               ?            VPN(1)         ?    
               ?                           ?
        VPN(2) ??????????????  ????????????? VPN(3)
                            ?  ?
             OCNエコノミー  ?  ?
                  #         ?  ?
              +-------------------+             
              | [BRI]    [tunnel] |             
              |                   |             
              |       RT(C)       |
              |                   |             
              |       [LAN]       |             
              +---------+---------+             
                        | 172.16.188.33(1)      
                        | 192.168.2.1(2)        
                        |    172.16.188.32/28(g)
                        |      192.168.2.0/24(p)
              ----------+-----------------------

[ 詳細ページ (2015/Jul/23, 32KB) ]


(OCN/VPN.Q&A) Question and Answer (OCN接続+VPN接続の全般)



[ 目次 / ダイヤルアクセス / エコノミー / スタンダード ]
[ +VPN / +専用線 / +ISDN / +フィルタ / files ]



※「戻る/進む」はブラウザの履歴が使用されます