• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:サイト間VPNで上位機器でIKE,ESPの許可設定)

サイト間VPNで上位機器でIKE,ESPの許可設定

このQ&Aのポイント
  • YAMAHAのRTX1000同士でVPNが張れません。原因及び対応方法がわからず、困っています。
  • VPNルータAのLAN1のセグメントからVPNルータBのLAN1のセグメントにVPN接続した後にSonicWALL TZ100のX2(LAN)のセグメントにアクセスをさせたい。
  • Yamaha RTX1000ではファームウェア8.01.29を使用しており、VPNルータAの設定ではipsec ike pre-shared-keyやip routeなどの設定が行われています。

質問者が選んだベストアンサー

  • ベストアンサー
  • hirasaku
  • ベストアンサー率65% (106/163)
回答No.1

こんにちは。hirasaku です。 続きの続きですか。。。 レスがついていなかったもので。 で、単純にルータAの ipsec ike remote address 1 192.168.1.50 にすればいいんじゃないですかね。 (ここに書いたときのタイプミスでなければ・・・) あと、ルータAに ip route 192.168.4.0/24 gateway tunnel 1 を追加してあげれば、SonicのX2セグメントにいけるはず。 では。

noname#242248
質問者

お礼

ありがとうございます。 VPN接続で192.168.4.0/24にはアクセスできませんでしたが、192.168.5.0/24から192.168.3.0/24へのVPN接続がうまくいきました。 192.168.5.0/24のネットワークはSonicWALLのX1の先にありますが、192.168.5.0/24からの通信がX0から行われるのおかしいのでIP spoofと判断されて、IPS(侵入防御)により落とされていました。 これについてはSonicWALLのサポートセンターに問い合わせてみます。Dynamic Support8×5の契約があるので・・・。 ----------------------------------------------- Intrusion Prevention IP spoof dropped (送信元)192.168.5.200, 512, X0 (送信先)192.168.4.200, 8, X2 -----------------------------------------------

noname#242248
質問者

補足

ありがとうございます。 ルータAのipsec ike remote address 1 192.168.1.60ですが、ルータに投入する前に作ったものにも同じように書いてありました。 投稿ミスでなく、気が付かないでルータに投入してしまった可能性もあるので、もう一度、ご指摘頂きました箇所を修正して試してみます。

その他の回答 (1)

  • nnori7142
  • ベストアンサー率60% (755/1249)
回答No.2

 hirasakuさん、もしかしてハマってませんか?  それとなく、伝えた方が良いですよ。キーポイントが、静的ルーティング設定に有ること+α等々、個人でたどり着く迄自己勉強・調べる事に間接誘導した方が、質問している方のルーター設定スキルアップになるかと思いますよ。  若しくは、公開しているサイト等自分で調べる等。

noname#242248
質問者

お礼

ありがとうございます。

関連するQ&A