13.45.5 IPsec NAT トラバーサルを利用するための設定

[書式]

[設定値及び初期値]

[説明]


NAT トラバーサルの動作を設定する。この設定があるときには、IKE で NAT トラバーサルの交渉を行う。
相手が NAT トラバーサルに対応していないときや、通信経路上に NAT の処理がないときには、NAT トラバーサルを使用せず、ESP パケットを使って通信する。
対向のルーターや端末でも NAT トラバーサルの設定が必要である。いずれか一方にしか設定がないときには、NAT トラバーサルを使用せず、ESP パケットを使って通信する


type に対応した機種同士で接続する場合、typeを同じ設定にして接続する必要がある。また、type に 2 を指定した場合、type に対応していない機種との接続はできない。


IKEv2 では、イニシエータとして動作する場合のみ switch パラメーターが影響する。このオプションは、通信経路上に NAT 処理がなくても NATトラバーサル動作が必要な対向機器と接続する場合に使用する。なお、通常は 'off' にしておくことが望ましい。

[ノート]


ipsec ike esp-encapsulation コマンドとの併用はできない。
また、IPComp が設定されているトンネルインターフェースでは利用できない。
IKEv1 では、メインモードおよび、アグレッシブモードの ESP トンネルでのみ利用できる。AH では利用できず、トランスポートモードでも利用できない。
ただし、L2TP/IPsec と L2TPv3 を用いた L2VPN で使用される IKEv1 では、メインモードかつトランスポートモードの ESP トンネルでも利用できる。
IKEv2 では、ESP トンネルを確立する場合のみ利用できる。 AH では利用できず、トランスポートモードでも利用できない。


IKEv1メインモードでのNATトラバーサルは、NVR700W Rev.15.00.10 以降、NVR510 Rev.15.01.09 以降のファームウェアで利用できる。
type オプションは、NVR700W Rev.15.00.10 以降、NVR510 Rev.15.01.09 以降のファームウェアで使用できる。
NVR510 は Rev.15.01.03 以降で使用可能。

[適用モデル]

NVR700W, NVR510