• 締切済み

ひかり電話対応ルーターの配下にVPNルーター

はじめまして。フレッツ光プレミアムでひかり電話を使用しておりますが、RV-S340(ひかり電話対応ルータ)の配下にVPNルーターを設置し、PPPoEでリンクアップしてIPsecVPNをはりたいのですが、できますでしょうか?以前試みた際、どうしても出来ませんでした。ひかり電話対応ルーターやその他の機器の設定を変えればいけると思うのですが・・・。ちなみに古河電工のルーターを使用しております。やり方をご存知の方、ご教授の程、宜しくお願い致します。

みんなの回答

  • nnori7142
  • ベストアンサー率60% (755/1249)
回答No.4

 お尋ねの件ですが、光電話ルーターの設定にてインターネットPPPOE接続認証設定が設定されていれば削除し、PPPOEブリッジ設定「詳細設定」-「高度な設定」をクリックする→[ブリッジ設定]で「PPPoEブリッジ」の「使用する」にチェックをする→[設定]をクリックする  上記設定内容が有効になります。  PPPOEブリッジ設定完了後、VPNルーター配下にてPPPOE接続認証設定とIPSEC設定を実施すればOKです。ただし光プレミアム回線の場合、VPNルーターにてMTU数値を1438等の数値設定を実施しませんと、PPPOE接続が安定しませんので、念のため。  VPNルーターをどちらの機器を利用されているか解りませんが、VPNゲートウェイ側のルーターがグローバルIP固定、若しくは全拠点VPNがグローバルIP固定環境なのかで構築方法が変わりますので、何とも言えませんが、恐らくゲートウェイ側のみと言う判断ですと、「vpn enable 」・「vpnlog enable」コマンドから始まり、VPN認証キーの設定「crypto isakmp policy 1 」・「negotiation-mode aggressive」→「authentication prekey」・「encryption 3des 」→「hash sha」・「lifetime 1000」・「key ascii SECRET-VPN」・「peer-identity host kyoten」・「idtype-pre (接続ユーザー名)」・「exit」  といった具合に、コマンド設定していきます。他VPN-ポリシー設定やPhase設定を実行し、拠点側IP接続ポリシー設定があります。  逆に拠点側ルーターは上記VPNポリシー設定とゲートウェイ側IP接続設定があり、非常に細かい設定が必要となります。  古河電工製ルーターについても、Telnetコンソール設定が必要ですが、他社SOHO向けルーターに比べ、メーカーオンライン・コマンドリファレンスを拝見しますと解りにくいメーカーですね。  個人的には、Yamaha製ルーターに慣れており、Yamaha製ルーターの方がお勧めですが・・・。  

回答No.3

できます。 PPPoEブリッジモードにしてあげれば普通にできますよ。 基本的にルータはPPPoEをブリッジできます。 設定の問題です。 設定ができればただのハブになりますので、あとは普通にIPsecの設定です。 IPsecにてVPNでの構築は仕事でも何件か実績があります。 詳細な設定はマニュアルに載っていますのでご確認を。

akiyuri916
質問者

お礼

回答いただきありがとうございました。 おっしゃる通り、普通に出来ました。 私もVPN構築の仕事をやっておりますが、まだまだ未熟なもので分からない事だらけです。 初歩的で失礼な質問があるかと思いますが、今後とも宜しくお願い致します。

  • work-10
  • ベストアンサー率47% (16/34)
回答No.2

フレッツ・光プレミアムのPPPoE機能概要 http://www.ntt-west.co.jp/flets/hikari-p/omoushikomi_goriyou/ryuuijikou/pppoe/index.html CTUの設定を変更して、配下機器からのPPPoE信号を通せるようですね。 あとはご自分で・・・。

参考URL:
http://www.ntt-west.co.jp/flets/hikari-p/omoushikomi_goriyou/ryuuijikou/pppoe/index.html
akiyuri916
質問者

お礼

返答ありがとうございました。 参考にさせて頂きました。 今後とも宜しくお願い致します。

  • Toshi0230
  • ベストアンサー率51% (836/1635)
回答No.1

> PPPoEでリンクアップしてIPsecVPNをはりたい これは絶対に無理です。というのも、通常、ルータは原理的にPPPoEを中継できません。 RV-S340の詳しい仕様を知らないので何ともいえませんが、PPPoEは無視して、直接IPSecによるVPNを構築するのであれば実現できるかもしれません。 どうしてもPPPoEが必要、ということであれば、RV-S340と並列に古河電工のルータをおかないと(つまり、メディアコンバータの下にハブ経由でRV-S340と古河電工のルータがつながっている状態)無理でしょうね。

akiyuri916
質問者

お礼

早速の返答有難う御座いました。 参考にさせていただきます。 今後とも宜しくお願い致します。

関連するQ&A