Security Gateway and IPsec release 3
| 作成日 | 1999/Jul/23 |
| 最終変更日 | 2018/Nov/06 |
| 文書サイズ | 6.2KB |
[ ダイヤルアップVPNに関する補足 ]
2台のRTを専用線で接続し、2つのネットワーク192.168.10.0/24と 192.168.20.0/24をVPNで接続する場合の設定例を示す。 セキュリティ・ゲートウェイのアドレスは、192.168.10.1と192.168.20.1 である。
----------+-------------------- 192.168.10.0/24
|
| 192.168.10.1
+----+----+
???? (SGW1) | RT140i | ←IPsecリリース3
? +----+----+
? :
? :
? VPN (Unnumbered) 128Kbit/sの専用線
? :
? :
? +----+----+
???? (SGW2) | RT140i | ←IPsecリリース3
+----+----+
| 192.168.20.1
|
----------+-------------------- 192.168.20.0/24
bri line 1 l128 ip lan1 address 192.168.10.1/24 ipsec ike remote address 1 192.168.20.1 ipsec ike pre-shared-key 1 text key ipsec pre-shared-key 192.168.20.1 text key ipsec sa policy 101 1 esp des-cbc ipsec sa policy 101 192.168.20.1 esp des-cbc pp select 1 pp bind bri 1 ip pp route add host 192.168.20.1 pp enable 1 tunnel select 1 ipsec tunnel 101 ip tunnel route add net 192.168.20.0/24 1 tunnel enable 1 ipsec auto refresh on
bri line 1 l128 ip lan1 address 192.168.20.1/24 ipsec ike remote address 1 192.168.10.1 ipsec ike pre-shared-key 1 text key ipsec pre-shared-key 192.168.10.1 text key ipsec sa policy 101 1 esp des-cbc ipsec sa policy 101 192.168.10.1 esp des-cbc pp select 1 pp bind bri 1 ip pp route add host 192.168.10.1 pp enable 1 tunnel select 1 ipsec tunnel 101 ip tunnel route add net 192.168.10.0/24 1 tunnel enable 1 ipsec auto refresh on
2台のRTを専用線で接続し、2つのネットワーク192.168.10.0/24と 192.168.20.0/24をVPNで接続する場合の設定例を示す。 セキュリティ・ゲートウェイのアドレスは、192.168.10.1と192.168.20.1 である。
----------+-------------------- 192.168.10.0/24
|
| 192.168.10.1
+----+----+
???? (SGW1) | RT140i | ←IPsecリリース3
? +----+----+
? :
? :
? VPN (Unnumbered) 128Kbit/sの専用線
? :
? :
? +----+----+
???? (SGW2) | RT140i | ←IPsecリリース2
+----+----+
| 192.168.20.1
|
----------+-------------------- 192.168.20.0/24
bri line 1 l128 ip lan1 address 192.168.10.1/24 ipsec ike remote address 1 192.168.20.1 ipsec pre-shared-key 192.168.20.1 text key ipsec ike pfs 1 on ipsec ike payload type 1 1 ipsec sa policy 101 192.168.20.1 esp des-cbc pp select 1 pp bind bri 1 ip pp route add host 192.168.20.1 pp enable 1 tunnel select 1 ipsec tunnel 101 ip tunnel route add net 192.168.20.0/24 1 tunnel enable 1 ipsec auto refresh on
※IPsecリリース2に該当するリビジョンは、Rev.3.01.11〜Rev.4.00.14
bri line 1 l128 ip lan1 address 192.168.20.1/24 ipsec ike host 192.168.10.1 ipsec pre-shared-key 192.168.10.1 text key ipsec sa policy 101 192.168.10.1 esp des-cbc pp select 1 pp bind bri 1 ip pp route add host 192.168.10.1 pp enable 1 tunnel select 1 ipsec tunnel 101 ip tunnel route add net 192.168.10.0/24 1 tunnel enable 1 ipsec auto refresh on