Security Gateway and IPsec release 3
作成日 | 1999/Jul/23 |
最終変更日 | 2018/Nov/06 |
文書サイズ | 6.2KB |
[ ダイヤルアップVPNに関する補足 ]
2台のRTを専用線で接続し、2つのネットワーク192.168.10.0/24と 192.168.20.0/24をVPNで接続する場合の設定例を示す。 セキュリティ・ゲートウェイのアドレスは、192.168.10.1と192.168.20.1 である。
----------+-------------------- 192.168.10.0/24 | | 192.168.10.1 +----+----+ ???? (SGW1) | RT140i | ←IPsecリリース3 ? +----+----+ ? : ? : ? VPN (Unnumbered) 128Kbit/sの専用線 ? : ? : ? +----+----+ ???? (SGW2) | RT140i | ←IPsecリリース3 +----+----+ | 192.168.20.1 | ----------+-------------------- 192.168.20.0/24
bri line 1 l128 ip lan1 address 192.168.10.1/24 ipsec ike remote address 1 192.168.20.1 ipsec ike pre-shared-key 1 text key ipsec pre-shared-key 192.168.20.1 text key ipsec sa policy 101 1 esp des-cbc ipsec sa policy 101 192.168.20.1 esp des-cbc pp select 1 pp bind bri 1 ip pp route add host 192.168.20.1 pp enable 1 tunnel select 1 ipsec tunnel 101 ip tunnel route add net 192.168.20.0/24 1 tunnel enable 1 ipsec auto refresh on
bri line 1 l128 ip lan1 address 192.168.20.1/24 ipsec ike remote address 1 192.168.10.1 ipsec ike pre-shared-key 1 text key ipsec pre-shared-key 192.168.10.1 text key ipsec sa policy 101 1 esp des-cbc ipsec sa policy 101 192.168.10.1 esp des-cbc pp select 1 pp bind bri 1 ip pp route add host 192.168.10.1 pp enable 1 tunnel select 1 ipsec tunnel 101 ip tunnel route add net 192.168.10.0/24 1 tunnel enable 1 ipsec auto refresh on
2台のRTを専用線で接続し、2つのネットワーク192.168.10.0/24と 192.168.20.0/24をVPNで接続する場合の設定例を示す。 セキュリティ・ゲートウェイのアドレスは、192.168.10.1と192.168.20.1 である。
----------+-------------------- 192.168.10.0/24 | | 192.168.10.1 +----+----+ ???? (SGW1) | RT140i | ←IPsecリリース3 ? +----+----+ ? : ? : ? VPN (Unnumbered) 128Kbit/sの専用線 ? : ? : ? +----+----+ ???? (SGW2) | RT140i | ←IPsecリリース2 +----+----+ | 192.168.20.1 | ----------+-------------------- 192.168.20.0/24
bri line 1 l128 ip lan1 address 192.168.10.1/24 ipsec ike remote address 1 192.168.20.1 ipsec pre-shared-key 192.168.20.1 text key ipsec ike pfs 1 on ipsec ike payload type 1 1 ipsec sa policy 101 192.168.20.1 esp des-cbc pp select 1 pp bind bri 1 ip pp route add host 192.168.20.1 pp enable 1 tunnel select 1 ipsec tunnel 101 ip tunnel route add net 192.168.20.0/24 1 tunnel enable 1 ipsec auto refresh on
※IPsecリリース2に該当するリビジョンは、Rev.3.01.11〜Rev.4.00.14
bri line 1 l128 ip lan1 address 192.168.20.1/24 ipsec ike host 192.168.10.1 ipsec pre-shared-key 192.168.10.1 text key ipsec sa policy 101 192.168.10.1 esp des-cbc pp select 1 pp bind bri 1 ip pp route add host 192.168.10.1 pp enable 1 tunnel select 1 ipsec tunnel 101 ip tunnel route add net 192.168.10.0/24 1 tunnel enable 1 ipsec auto refresh on