• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:YAMAHAルータ(RTX1100)のVPN設定)

YAMAHAルータ(RTX1100)のVPN設定について

このQ&Aのポイント
  • YAMAHAルータ(RTX1100)を使用してVPN設定を行いたい場合、以下の手順を参考にしてください。
  • 設定の中で特に注意が必要なのは、IPルートおよびNATディスクリプタの設定です。
  • 設定が上手くいかない場合は、実績のある人のアドバイスを参考にすることをおすすめします。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.4

>nat descriptor address outer 2 192.168.1.3 >nat descriptor address inner 2 10.112.0.2 >この設定はROUTER2へ書き込めばいいですよね? 違いますよ。 私の書いた内容の設定はすべてROUTER1に設定します。 ROUTER2はVPNの設定が出来ていればいいのでNATの設定は不要です。 今一度参考として私が示したURLをよく見て下さい。 >ip route 192.168.1.3 gateway tunnel 1 >ip tunnel nat desciptor 1 >nat descriptor type 1 nat >nat descriptor address outer 1 10.112.0.2 >nat descriptor address inner 1 192.168.1.3 >nat descriptor static 1 1 10.112.0.2=192.168.1.3 また、私が書いた回答はこのコンフィグはに追加するものではありません。 このコンフィグは白紙に戻して無い状態から考え直して下さい。

rhythm_cinq7
質問者

お礼

貴重なお時間を割いてのご助言、ありがとうございました。頂いた情報を試行錯誤しながら検証してみます。

その他の回答 (3)

  • kuroizell
  • ベストアンサー率55% (95/170)
回答No.3

> ルーティングを設定しても意味が無いです。 そうそう、#1の正しくは「共有PCのネットワークアドレスを変えてルーティング」ですね。 でないと意味が無いというか、無理でしょう。 たとえば192.168.100.10にして、192.168.100.0/24はトンネルにルーティング、 ルータ2側で、192.168.100.10宛は10.112.0.2へ。 という具合ならいけるかと。

rhythm_cinq7
質問者

お礼

ご助言ありがとうございました。試しにやってみます。

  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

検証したわけではないので間違っていたらごめんなさいです。 残念ですが、やりたいことと設定が全然違うように思います。 まず PC1(192.168.1.2)から192.168.1.3を見る場合、同一ネットワークで且つこのIPアドレスの機器は実際には無いので 192.168.1.3へのアクセスはルータがARPを代理応答する必要があります。 ルーティングを設定しても意味が無いです。 (同一ネットワークの場合のIP通信がどのように行われるか考えれば解ると思います) そのため ROUTE1のLANインターフェースにproxyarpの設定が必要になります。 あとNATする位置がtunnelインターフェースなのはおかしいです。 以下の図を見て頂くとNATの位置をどこにすればいいか判ると思います。 http://www.rtpro.yamaha.co.jp/RT/FAQ/IPsec/tunnel-packet-flow.html#Rev4-network LANインターフェースにNATが必要になるはずです。 outerが192.168.1.3、innerが10.112.0.2の静的NATになるでしょう。 コンフィグが全部でないので念のためですが、tunnelとかpp側が正しく設定されているのは大前提です。

rhythm_cinq7
質問者

お礼

ご助言ありがとうございます。 nat descriptor address outer 2 192.168.1.3 nat descriptor address inner 2 10.112.0.2 この設定はROUTER2へ書き込めばいいですよね? 検証してみます。

  • kuroizell
  • ベストアンサー率55% (95/170)
回答No.1

同じネットワークアドレスだとダイレクトルーティングになって 無理じゃないですかねぇ。 あとルータ1はルーティング、ルータ2がNAT処理になると思います。

rhythm_cinq7
質問者

お礼

ご助言、ありがとうござます。 ip route 192.168.1.3 gateway tunnel 1 この設定は保険的な意味で書いたルーティングなので、おそらく無理だとは思っていました。

関連するQ&A