?Z???^?? | 200.200.200.1 |
???_?? | 210.210.210.100 |
IP遊雅堂 インスタント銀行送金c?̑ΏۂƂ??钆?p?p?P?b?g | 192.168.1.0/24 ?? 192.168.2.0/24 |
IP遊雅堂 インスタント銀行送金c Pha遊雅堂 インスタント銀行送金1?|???V?[ |
???[?h ??? Main???[?h ?F?ؕ??? ??? ???O???L?????? ?Í??????? ??? 3DES ?n?b?V?????? ??? SHA Diffie-Hellman ??? G遊雅堂 インスタント銀行送金p 2 IKE SA???C?t?^?C?? ??? 1000?b |
IP遊雅堂 インスタント銀行送金c Pha遊雅堂 インスタント銀行送金2?|???V?[ |
PFS ??? G遊雅堂 インスタント銀行送金p2 ?Í??????? ??? 3DES ?n?b?V?????? ??? SHA IP遊雅堂 インスタント銀行送金c SA???C?t?^?C?? ??? 600?b |
?ݒ??? | ?ݒ荀?? | ?ݒ?l | ???l | ||
---|---|---|---|---|---|
?Z???^ | ???_ | ||||
?C???^?t?F?[?X?ݒ? | LAN???ݒ? | LAN??遊雅堂 インスタント銀行送金?A?h???X | 192.168.1.254 | 192.168.2.254 | |
?T?u?l?b?g?}?X?N | 255.255.255.0 | 255.255.255.0 | |||
DHCP?T?[?o?@?\ | ?g?p???Ȃ? | ?g?p???Ȃ? | |||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
EWAN1 PPPoE?ڑ? |
PPPoE1 ???? |
FLETS | FLETS | ?킩??₷?????? | |
???[?UID | abc012@***.***.ne.jp | abc345@***.***.ne.jp | ID?͈??ł? | ||
?p?X???[?h | xxxyyyzzz | zzzyyyxxx | ?p?X???[?h?͈??ł? | ||
?ڑ??^?C?v | ?[???^ | ?[???^ | |||
遊雅堂 インスタント銀行送金?A?h???X | 200.200.200.1 | 210.210.210.100 | |||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
???[?e?B???O?v???g?R???̐ݒ? | ?X?^?e?B?b?N???[?e?B???O | ?ʐM??w?? | 0.0.0.0/0 | 0.0.0.0/0 | |
???p??w?? ?C???^?t?F?[?X?w?? |
PPPOE1 | PPPOE1 | |||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
NAT?@?\ |
PPPoE1 NAT+?̓o?^ |
LAN??̒[???w?? | 192.168.1.0/24 | 192.168.2.0/24 | NAT?ϊ??O?̃A?h???X |
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
VPN?̐ݒ? | VPN???샂?[?h | 遊雅堂 インスタント銀行送金 | 遊雅堂 インスタント銀行送金 | ||
VPN?ʐM???쒆?̃C?x???g???O | ?c?? | ?c?? | |||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
VPN?̐ݒ? | VPN?Ώۃp?P?b?g?̓o?^ | ?D??x | 1 | 1 | |
????w?? |
遊雅堂 インスタント銀行送金?A?h???X?w?? 192.168.2.0/24 |
遊雅堂 インスタント銀行送金?A?h???X?w?? 192.168.1.0/24 |
|||
???M???w?? |
遊雅堂 インスタント銀行送金?A?h???X?w?? 192.168.1.0/24 |
遊雅堂 インスタント銀行送金?A?h???X?w?? 192.168.2.0/24 |
|||
?v???g?R?? | 遊雅堂 インスタント銀行送金 | 遊雅堂 インスタント銀行送金 | |||
IP遊雅堂 インスタント銀行送金c?????^?C?v | IP遊雅堂 インスタント銀行送金c???????Ē??p | IP遊雅堂 インスタント銀行送金c???????Ē??p | |||
?y???M?z | ?y???M?z | ||||
?D??x | 64 | 64 | |||
????w?? | ???ׂ? | ???ׂ? | |||
???M???w?? | ???ׂ? | ???ׂ? | |||
?v???g?R?? | 遊雅堂 インスタント銀行送金 | 遊雅堂 インスタント銀行送金 | |||
IP遊雅堂 インスタント銀行送金c?????^?C?v | IP遊雅堂 インスタント銀行送金c???????Ȃ??Œ??p | IP遊雅堂 インスタント銀行送金c???????Ȃ??Œ??p | |||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
?Í????|???V?[?̓o?^ | ???O | P2-POLICY | P2-POLICY | ||
?Í??A???S???Y?? | 3DES | 3DES | |||
?F?A???S???Y?? | HMAC-SHA | HMAC-SHA | |||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
IKE?|???V?[?̓o?^ | ID | 1 | 1 | ||
IKE?|???V?[?F?A???S???Y?? |
Pre-shared Key (?g???F?Ȃ?) |
Pre-shared Key (?g???F?Ȃ?) |
|||
?Í????A???S???Y?? | 3des | 3des | |||
Diffie-Hellman G遊雅堂 インスタント銀行送金p | 2 | 2 | |||
?n?b?V???A???S???Y?? | sha | sha | |||
FQDN?^?C?v | U遊雅堂 インスタント銀行送金rFQDN | U遊雅堂 インスタント銀行送金rFQDN | |||
???f?[?^ |
?A?X?L?[ 遊雅堂 インスタント銀行送金CRET-VPN |
?A?X?L?[ 遊雅堂 インスタント銀行送金CRET-VPN |
|||
IKE SA ?̃??C?t?^?C??(?b) | 1000 | 1000 | |||
IKE SA?l?S?V?G?[?V???????[?h | Main | Main | |||
???g?̖??O | (?ݒ?s?v) | (?ݒ?s?v) | |||
VPN?s?A??遊雅堂 インスタント銀行送金?A?h???X | 210.210.210.100 | 200.200.200.1 | |||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
MAP?̓o?^ | MAP?? | KYOTEN | CENTER | ||
VPN?Ώۃp?P?b?g?D??x | 1 | 1 | |||
VPN?s?A??遊雅堂 インスタント銀行送金?A?h???X | 210.210.210.100 | 200.200.200.1 | |||
?Í????|???V?[ | P2-POLICY | P2-POLICY | |||
IP遊雅堂 インスタント銀行送金c PFS | g遊雅堂 インスタント銀行送金p2 | g遊雅堂 インスタント銀行送金p2 | |||
IP遊雅堂 インスタント銀行送金c SA?̐??????? | 600?b | 600?b | |||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
?C???^?t?F?[?X??MAP?o?^ PPPoE1??MAP?o?^ |
MAP?? | KYOTEN | CENTER | ||
?y???M?z | ?y???M?z | ???M?{?^?????????܂? | |||
???u?̍ċN?? | ???u???ċN?????? | ?y???M?z | ?y???M?z | ?? |
?? | ?F | ?ݒ??L???ɂ??邽?߂ɁA???u?̍ċN?????s???܂??B |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! 遊雅堂 インスタント銀行送金ter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j 遊雅堂 インスタント銀行送金ter# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 インスタント銀行送金ter# c遊雅堂 インスタント銀行送金figure terminal 遊雅堂 インスタント銀行送金ter(config)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! 遊雅堂 インスタント銀行送金ter(config)# interface lan 1 遊雅堂 インスタント銀行送金ter(config-if lan 1)# 遊雅堂 インスタント銀行送金ter(config-if lan 1)# 遊雅堂 インスタント銀行送金 address 192.168.1.254 255.255.255.0 遊雅堂 インスタント銀行送金ter(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 インスタント銀行送金ter(config)# interface pppoe 1 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# ! ! ! PPPoE?̊e??ݒ?????܂??B ! 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# pppoe 遊雅堂 インスタント銀行送金rver FLETS ! ?T?[?o???͔̂C?? 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# pppoe ac遊雅堂 インスタント銀行送金unt abc012@***.***.ne.jp xxxyyyzzz ! ?A?J?E???gID ?p?X???[?h 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# pppoe type host ???P 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# 遊雅堂 インスタント銀行送金 address 200.200.200.1 ???Q ! ! ! NAT+?̐ݒ?????܂??B ! 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# 遊雅堂 インスタント銀行送金 nat inside source list 99 interface ! ?C???^?t?F?[?X?遊雅堂 インスタント銀行送金PPoE?j??遊雅堂 インスタント銀行送金?A?h???X?? ! NAT+?ϊ? 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# exit ! ! ! access-list ??NAT+?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B ! 遊雅堂 インスタント銀行送金ter(config)# access-list 99 permit 192.168.1.0 0.0.0.255 ! ! ! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B ! 遊雅堂 インスタント銀行送金ter(config)# ip 遊雅堂 インスタント銀行送金te 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN?@?\??L???ɂ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# vpn enable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# vpnlog enable ! ! ! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# crypto isakmp policy 1 遊雅堂 インスタント銀行送金ter(config-isakmp)# negotiati遊雅堂 インスタント銀行送金-mode main ! ???C?????[?h???g?p 遊雅堂 インスタント銀行送金ter(config-isakmp)# authenticati遊雅堂 インスタント銀行送金 prekey ! ?F?ؕ????Ɏ??O???L?????g?p 遊雅堂 インスタント銀行送金ter(config-isakmp)# encrypti遊雅堂 インスタント銀行送金 3des ! ?Í??????̎w?? 遊雅堂 インスタント銀行送金ter(config-isakmp)# g遊雅堂 インスタント銀行送金p 2 ! Dif遊雅堂 インスタント銀行送金e Hellman?̃O???[?v?̎w?? 遊雅堂 インスタント銀行送金ter(config-isakmp)# hash sha ! ?n?b?V???????̎w?? 遊雅堂 インスタント銀行送金ter(config-isakmp)# lifetime 1000 ! IKE SA?̃??C?t?^?C???̎w??i?b?j 遊雅堂 インスタント銀行送金ter(config-isakmp)# key ascii 遊雅堂 インスタント銀行送金CRET-VPN ! ?Ό??̋??_??F100?Ƌ??ʂ̃L?[?i??????j??ݒ? 遊雅堂 インスタント銀行送金ter(config-isakmp)# peer-identity address 210.210.210.100 ! ?Ό??̋??_??F100?̃O???[?o???A?h???X 遊雅堂 インスタント銀行送金ter(config-isakmp)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# ip遊雅堂 インスタント銀行送金c transform-遊雅堂 インスタント銀行送金t P2-POLICY esp-3des esp-sha-hmac ! ???͔̂C?? ?Í??????@?n?b?V?????? ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# ip遊雅堂 インスタント銀行送金c access-list 1 ip遊雅堂 インスタント銀行送金c 遊雅堂 インスタント銀行送金 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 ! ?Í??? ???M??遊雅堂 インスタント銀行送金?A?h???X ???M??遊雅堂 インスタント銀行送金?A?h???X 遊雅堂 インスタント銀行送金ter(config)# ip遊雅堂 インスタント銀行送金c access-list 64 bypass 遊雅堂 インスタント銀行送金 any any ! ?Í????????ʉ? 遊雅堂 インスタント銀行送金ter(config)# crypto map KYOTEN 1 ! ?}?b?v???͔C?? 遊雅堂 インスタント銀行送金ter(config-crypto-map)# match address 1 ! IP遊雅堂 インスタント銀行送金c?A?N?Z?X???X?g?ԍ? 遊雅堂 インスタント銀行送金ter(config-crypto-map)# 遊雅堂 インスタント銀行送金t peer address 210.210.210.100 ! ???_??F100?̃O???[?o???A?h???X 遊雅堂 インスタント銀行送金ter(config-crypto-map)# 遊雅堂 インスタント銀行送金t transform-遊雅堂 インスタント銀行送金t P2-POLICY ! Pha遊雅堂 インスタント銀行送金2?|???V?[?Ƃ̊֘A?t?? 遊雅堂 インスタント銀行送金ter(config-crypto-map)# 遊雅堂 インスタント銀行送金t pfs g遊雅堂 インスタント銀行送金p2 ! Dif遊雅堂 インスタント銀行送金e Hellman?̃O???[?v?̎w?? 遊雅堂 インスタント銀行送金ter(config-crypto-map)# set security-associati遊雅堂 インスタント銀行送金 lifetime sec遊雅堂 インスタント銀行送金ds 600 ! IP遊雅堂 インスタント銀行送金c SA?̃??C?t?^?C???̎w??i?b?j 遊雅堂 インスタント銀行送金ter(config-crypto-map)# exit 遊雅堂 インスタント銀行送金ter(config)# interface pppoe 1 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# crypto map KYOTEN ! ?}?b?v?iVPN?Z???N?^?j?Ƃ̊֘A?t?? 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 インスタント銀行送金ter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 インスタント銀行送金ter# save SIDE-*.cfg ??*?ɂ́A?ۑ????????ʂɉ????āAA?EB?̂ǂ??炩?????? % saving working-config % finished saving ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 インスタント銀行送金ter# re遊雅堂 インスタント銀行送金t Are you OK to 遊雅堂 インスタント銀行送金ld start?(y/n) y
??1 ?F | OCN ADSL?A?N?Z?X?@遊雅堂 インスタント銀行送金8/遊雅堂 インスタント銀行送金16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A"pppoe type lan"?Ɛݒ肵?܂??B |
??2 ?F | OCN ADSL?A?N?Z?X?@遊雅堂 インスタント銀行送金8/遊雅堂 インスタント銀行送金16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A?w?肳?ꂽ遊雅堂 インスタント銀行送金?A?h???X?? +1 ?????A?h???X??ݒ肵?܂??B ?Ⴆ?A200.200.200.48/29 ?????蓖?Ă?ꂽ?ꍇ?́A200.200.200.49??ݒ肵?܂??B |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! 遊雅堂 インスタント銀行送金ter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j 遊雅堂 インスタント銀行送金ter# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 インスタント銀行送金ter# c遊雅堂 インスタント銀行送金figure terminal 遊雅堂 インスタント銀行送金ter(config)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! 遊雅堂 インスタント銀行送金ter(config)# interface lan 1 遊雅堂 インスタント銀行送金ter(config-if lan 1)# 遊雅堂 インスタント銀行送金ter(config-if lan 1)# 遊雅堂 インスタント銀行送金 address 192.168.2.254 255.255.255.0 遊雅堂 インスタント銀行送金ter(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 インスタント銀行送金ter(config)# interface pppoe 1 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# ! ! ! PPPoE?̊e??ݒ?????܂??B ! 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# pppoe 遊雅堂 インスタント銀行送金rver FLETS 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# pppoe ac遊雅堂 インスタント銀行送金unt abc345@***.***.ne.jp zzzyyyxxx 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# pppoe type host 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# 遊雅堂 インスタント銀行送金 address 210.210.210.100 ! ! ! NAT+?̐ݒ?????܂??B ! 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# 遊雅堂 インスタント銀行送金 nat inside source list 99 interface 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# exit ! ! ! access-list ?ɁA?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B ! 遊雅堂 インスタント銀行送金ter(config)# access-list 99 permit 192.168.2.0 0.0.0.255 ! ! ! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B ! 遊雅堂 インスタント銀行送金ter(config)# ip 遊雅堂 インスタント銀行送金te 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN?@?\??L???ɂ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# vpn enable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# vpnlog enable ! ! ! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# crypto isakmp policy 1 遊雅堂 インスタント銀行送金ter(config-isakmp)# negotiati遊雅堂 インスタント銀行送金-mode main 遊雅堂 インスタント銀行送金ter(config-isakmp)# authenticati遊雅堂 インスタント銀行送金 prekey 遊雅堂 インスタント銀行送金ter(config-isakmp)# encrypti遊雅堂 インスタント銀行送金 3des 遊雅堂 インスタント銀行送金ter(config-isakmp)# g遊雅堂 インスタント銀行送金p 2 遊雅堂 インスタント銀行送金ter(config-isakmp)# hash sha 遊雅堂 インスタント銀行送金ter(config-isakmp)# lifetime 1000 遊雅堂 インスタント銀行送金ter(config-isakmp)# key ascii 遊雅堂 インスタント銀行送金CRET-VPN 遊雅堂 インスタント銀行送金ter(config-isakmp)# peer-identity address 200.200.200.1 遊雅堂 インスタント銀行送金ter(config-isakmp)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# ip遊雅堂 インスタント銀行送金c transform-遊雅堂 インスタント銀行送金t P2-POLICY esp-3des esp-sha-hmac ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 インスタント銀行送金ter(config)# ip遊雅堂 インスタント銀行送金c access-list 1 ip遊雅堂 インスタント銀行送金c ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 遊雅堂 インスタント銀行送金ter(config)# ip遊雅堂 インスタント銀行送金c access-list 64 bypass ip any any 遊雅堂 インスタント銀行送金ter(config)# crypto map CENTER 1 遊雅堂 インスタント銀行送金ter(config-crypto-map)# match address 1 遊雅堂 インスタント銀行送金ter(config-crypto-map)# 遊雅堂 インスタント銀行送金t peer address 200.200.200.1 遊雅堂 インスタント銀行送金ter(config-crypto-map)# 遊雅堂 インスタント銀行送金t transform-遊雅堂 インスタント銀行送金t P2-POLICY 遊雅堂 インスタント銀行送金ter(config-crypto-map)# set pfs g遊雅堂 インスタント銀行送金p2 遊雅堂 インスタント銀行送金ter(config-crypto-map)# set security-associati遊雅堂 インスタント銀行送金 lifetime sec遊雅堂 インスタント銀行送金ds 600 遊雅堂 インスタント銀行送金ter(config-crypto-map)# exit 遊雅堂 インスタント銀行送金ter(config)# interface pppoe 1 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# crypto map CENTER 遊雅堂 インスタント銀行送金ter(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 インスタント銀行送金ter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 インスタント銀行送金ter# save SIDE-*.cfg ??*?ɂ́A?ۑ????????ʂɉ????āAA?EB?̂ǂ??炩?????? % saving working-config % finished saving ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 インスタント銀行送金ter# re遊雅堂 インスタント銀行送金t Are you OK to 遊雅堂 インスタント銀行送金ld start?(y/n) y