- 締切済み
ひかり電話対応ルーターの配下にVPNルーター
はじめまして。フレッツ光プレミアムでひかり電話を使用しておりますが、RV-S340(ひかり電話対応ルータ)の配下にVPNルーターを設置し、PPPoEでリンクアップしてIPsecVPNをはりたいのですが、できますでしょうか?以前試みた際、どうしても出来ませんでした。ひかり電話対応ルーターやその他の機器の設定を変えればいけると思うのですが・・・。ちなみに古河電工のルーターを使用しております。やり方をご存知の方、ご教授の程、宜しくお願い致します。
- みんなの回答 (4)
- 専門家の回答
みんなの回答
- nnori7142
- ベストアンサー率60% (755/1249)
お尋ねの件ですが、光電話ルーターの設定にてインターネットPPPOE接続認証設定が設定されていれば削除し、PPPOEブリッジ設定「詳細設定」-「高度な設定」をクリックする→[ブリッジ設定]で「PPPoEブリッジ」の「使用する」にチェックをする→[設定]をクリックする 上記設定内容が有効になります。 PPPOEブリッジ設定完了後、VPNルーター配下にてPPPOE接続認証設定とIPSEC設定を実施すればOKです。ただし光プレミアム回線の場合、VPNルーターにてMTU数値を1438等の数値設定を実施しませんと、PPPOE接続が安定しませんので、念のため。 VPNルーターをどちらの機器を利用されているか解りませんが、VPNゲートウェイ側のルーターがグローバルIP固定、若しくは全拠点VPNがグローバルIP固定環境なのかで構築方法が変わりますので、何とも言えませんが、恐らくゲートウェイ側のみと言う判断ですと、「vpn enable 」・「vpnlog enable」コマンドから始まり、VPN認証キーの設定「crypto isakmp policy 1 」・「negotiation-mode aggressive」→「authentication prekey」・「encryption 3des 」→「hash sha」・「lifetime 1000」・「key ascii SECRET-VPN」・「peer-identity host kyoten」・「idtype-pre (接続ユーザー名)」・「exit」 といった具合に、コマンド設定していきます。他VPN-ポリシー設定やPhase設定を実行し、拠点側IP接続ポリシー設定があります。 逆に拠点側ルーターは上記VPNポリシー設定とゲートウェイ側IP接続設定があり、非常に細かい設定が必要となります。 古河電工製ルーターについても、Telnetコンソール設定が必要ですが、他社SOHO向けルーターに比べ、メーカーオンライン・コマンドリファレンスを拝見しますと解りにくいメーカーですね。 個人的には、Yamaha製ルーターに慣れており、Yamaha製ルーターの方がお勧めですが・・・。
- tm0319-tm0
- ベストアンサー率0% (0/0)
できます。 PPPoEブリッジモードにしてあげれば普通にできますよ。 基本的にルータはPPPoEをブリッジできます。 設定の問題です。 設定ができればただのハブになりますので、あとは普通にIPsecの設定です。 IPsecにてVPNでの構築は仕事でも何件か実績があります。 詳細な設定はマニュアルに載っていますのでご確認を。
- work-10
- ベストアンサー率47% (16/34)
フレッツ・光プレミアムのPPPoE機能概要 http://www.ntt-west.co.jp/flets/hikari-p/omoushikomi_goriyou/ryuuijikou/pppoe/index.html CTUの設定を変更して、配下機器からのPPPoE信号を通せるようですね。 あとはご自分で・・・。
お礼
返答ありがとうございました。 参考にさせて頂きました。 今後とも宜しくお願い致します。
- Toshi0230
- ベストアンサー率51% (836/1635)
> PPPoEでリンクアップしてIPsecVPNをはりたい これは絶対に無理です。というのも、通常、ルータは原理的にPPPoEを中継できません。 RV-S340の詳しい仕様を知らないので何ともいえませんが、PPPoEは無視して、直接IPSecによるVPNを構築するのであれば実現できるかもしれません。 どうしてもPPPoEが必要、ということであれば、RV-S340と並列に古河電工のルータをおかないと(つまり、メディアコンバータの下にハブ経由でRV-S340と古河電工のルータがつながっている状態)無理でしょうね。
お礼
早速の返答有難う御座いました。 参考にさせていただきます。 今後とも宜しくお願い致します。
お礼
回答いただきありがとうございました。 おっしゃる通り、普通に出来ました。 私もVPN構築の仕事をやっておりますが、まだまだ未熟なもので分からない事だらけです。 初歩的で失礼な質問があるかと思いますが、今後とも宜しくお願い致します。