• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:YAMAHA RT107eのVPN設定)

YAMAHA RT107eのVPN設定

このQ&Aのポイント
  • YAMAHA RT107eのVPN設定についてアドバイスをお願いします。
  • SoftbankBB、EO光、OCNのそれぞれの拠点で同じネットワーク体系の環境でVPNを張りたいです。
  • YAMAHAのネットボランチ機能とIPsecを利用して動的IPアドレスのVPNを設定する方法を教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • maesen
  • ベストアンサー率81% (646/790)
回答No.2

>TwiceNAT機能を使い、2台での接続は可能でしたが、3台での接続方法が分かりませんでした…。 大変申し訳ありません。 ちょっと誤った情報を回答してしまいました。 TwiceNATは今回のような場合Tunnelインターフェースに設定する必要があります。 下記の参考Webサイトを参考にして下さい。 http://jp.yamaha.com/products/network/solution/twice_nat/ それで3台の場合ですが、トンネルをメッシュ型になるように設定するのならば、Tunnelインターフェースをそれぞれのルータに複数(3台ならば2つ)設定する必要があるはずですので、それぞれのTunnelインターフェースにTwiceNATを設定すればいいでしょう。 スター型ならばTwiceNATを使用するとトンネルが接続されているルータ側としか接続できないことになりますね。 >1店舗を本部として、そこを経由で各ルータに接続とする方法か、 >各ルータがおのおののルーターに直接アクセスできるようにするか。。。 >どちらがいいのでしょうか。 これは上記の件とも絡みますが、ネットワークの要件によります。 例えば、どこか一か所にサーバが有ってそこへアクセスするのが基本で、セキュリティ上サーバが無い拠点間同士はアクセスさせたくないということは多いですが、このような場合はスター型に設定するのが適切だと思います。 それぞれの拠点に必要なリソースがばらばらにあるような場合はメッシュ型にするほうがいいということになると思います。 一般的には前者になると思いますが、質問者さんの要件次第です。 >一店舗に限りですが、固定IPを取得することが出来ましたが…。 この状態だと動的IP同士のVPNを是としない場合は、基本的にスター型という選択しかないことになります。

その他の回答 (1)

  • maesen
  • ベストアンサー率81% (646/790)
回答No.1

一応、YAMAHAの公式サイトでは固定IPアドレスが無い場合はVPNを構成出来ないとなっています。 http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/example.html ただ、固定IPアドレス無しでの設定を提示しているWebサイトもあります。 http://www.sogeninc.co.jp/nw/set_up/yamaha/5/index.html YAMAHAの公式な見解はわかりませんが、上記と以下のWebサイトを参考にすれば可能なのかもしれません。 http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/example5.html http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/example6.html http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/example7.html これについては実際に実施している方などから別に回答が頂ければいいのですが。 固定IPアドレスが月額800円(税抜)、プロバイダ料金と合わせても1800円(税抜)で使えるのでYAMAHAの公式に出来るという見解がなければ私はあえてこういう設定をしようとは思わないですけどね。 YAMAHAに確認したという人はいままで聞いたことが無いので、問い合わせて頂いてもいいかもしれません。 >Aを172.16.1.0/24 PC 172.16.1.11 >Bを172.16.2.0/24 PC 172.16.2.11 >Cを172.16.3.0/24 PC 172.16.3.11 >のようにNAT変換で見せようと考えました。 Twice NATを使用すれば可能だと思います。 RT107eは対応機種にあります。 http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/twice-nat.html VPNとの組み合わせも可能なはずです。 以下のWebサイトを見てパケットがどう流れるかが判れば、ルーティングに何を設定すればいいかわかると思います。 Twice NAT自身は参考Webサイトと同様にLANインターフェースに設定すればいいはずです。 http://www.rtpro.yamaha.co.jp/RT/FAQ/IPsec/faq_2_h.html#Rev4-network

yuhki_m
質問者

補足

TwiceNAT機能を使い、2台での接続は可能でしたが、3台での接続方法が分かりませんでした…。 一店舗に限りですが、固定IPを取得することが出来ましたが…。 1店舗を本部として、そこを経由で各ルータに接続とする方法か、 各ルータがおのおののルーターに直接アクセスできるようにするか。。。 どちらがいいのでしょうか。

関連するQ&A