(8) NATディスクリプタの設定例


RT140eでLAN側IPマスカレードとVPN(IPsec)
2個の外側アドレス

最終変更日2018/Nov/06
文書サイズ 21KB


[ 環境 ]
項目内容
接続形態LAN側IPマスカレードで使用中の2つRT140e間でVPNを張る
ルータローカルルータ(RT140e)を2台
ルーティング情報使わない/static
NAT変換タイプIPマスカレード
外側アドレス各2個(SGW用とIPマスカレード用)
内側アドレスプライベートアドレス
DHCPLAN1側で使用する

[ ネットワーク図 ]

                                                    133.176.200.0/24
----------+-------------------------------------------+--------------
          |                                           |
          |133.176.200.46                             |133.176.200.68
          |                   VPN                     |
          |         ?????????????????????????         |
RT140e(A) |         ?                       ?         | RT140e(B)
 +--------+---------+------+         +------+---------+-------+ 
 |    [ LAN2 ]   [tunnel]  |         |  [tunnel]   [ LAN2 ]   |
 |        |         |      |         |      |         |       |
 |      [NAT]       |      |         |      |       [NAT]     |
 |        |         |      |         |      |         |       |
 |      IPルーティング     |         |     IPルーティング     |
 |        |                |         |                |       |
 |    [ LAN1 ]             |         |            [ LAN1 ]    |
 +--------+----------------+         +----------------+-------+
          |192.168.0.1                                |192.168.1.1
          |                                           |
          |    192.168.0.0/24       192.168.1.0/24    |    
----------+------------------       ------------------+---------
          |                                           |
          |192.168.0.2                                |192.168.1.2
       [ PC ]                                      [ PC ]

[ 設定例 ]

[ 2のプライベートネットワークをstaticルーティング ]

[ NATディスクリプタによるLAN側IPマスカレードの導入 ]

[ IPsecによるVPNの導入 (プライベート空間の暗号トンネル) ]

[ IPsecによるVPNの導入 (ルータ間のtelnetの暗号化) ]

[ IPsecの運用について ]

[ Question & Answer ]




※「戻る/進む」はブラウザの履歴が使用されます