! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! 遊雅堂 ウェルカムボーナスter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j 遊雅堂 ウェルカムボーナスter# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 ウェルカムボーナスter# configure terminal 遊雅堂 ウェルカムボーナスter(config)# ! ! ! EWAN 2 ?C???^?[?t?F?[?X?̐ݒ?????܂??B ! 遊雅堂 ウェルカムボーナスter(config)# interface ewan 2 遊雅堂 ウェルカムボーナスter(config-if ewan 2)# ip address 10.10.10.129 255.255.255.248 *1 遊雅堂 ウェルカムボーナスter(config-if ewan 2)# exit ! ! ! PPPoE ?C???^?[?t?F?[?X?̐ݒ?????܂??B ! 遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ip address 10.10.10.129 *2 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe server FLETS 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe account abc012@furukawa.ne.jp def34 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe type lan *3 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit ! ! ! LAN ?C???^?[?t?F?[?X?̐ݒ?????܂??B ! 遊雅堂 ウェルカムボーナスter(config)# interface lan 1 遊雅堂 ウェルカムボーナスter(config-if lan 1)# ip address 192.168.1.254 255.255.255.0 遊雅堂 ウェルカムボーナスter(config-if lan 1)# exit ! ! ! LAN ?C???^?[?t?F?[?X?? DHCP ?T?[?o?삳???܂??B ! 遊雅堂 ウェルカムボーナスter(config)# service dhcp-server ! 遊雅堂 ウェルカムボーナスter(config)# ip dhcp pool lan1 *5 遊雅堂 ウェルカムボーナスter(config-dhcp-pool)# default-遊雅堂 ウェルカムボーナスter 0.0.0.0 *4 遊雅堂 ウェルカムボーナスter(config-dhcp-pool)# exit ! ! ! ?f?t?H???g???[?g?? PPPoE 1 ?Ɍ????܂??B ! 遊雅堂 ウェルカムボーナスter(config)# ip 遊雅堂 ウェルカムボーナスte 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! EWAN 1 ?C???^?[?t?F?[?X?݂̂? VPN ?삳???܂??B ! 遊雅堂 ウェルカムボーナスter(config)# vpn enable ewan 1 ! ! ! VPN ?ʐM?̏ڍׂȃ??O???c???悤?ɂ??܂??B ! 遊雅堂 ウェルカムボーナスter(config)# vpnlog enable ! ! ! Phase 1 ?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 ウェルカムボーナスter(config)# crypto isakmp policy 1 遊雅堂 ウェルカムボーナスter(config-isakmp)# authentication prekey 遊雅堂 ウェルカムボーナスter(config-isakmp)# encryption aes 128 遊雅堂 ウェルカムボーナスter(config-isakmp)# g遊雅堂 ウェルカムボーナスp 2 遊雅堂 ウェルカムボーナスter(config-isakmp)# hash sha 遊雅堂 ウェルカムボーナスter(config-isakmp)# key ascii secret-vpn 遊雅堂 ウェルカムボーナスter(config-isakmp)# negotiation-mode aggressive 遊雅堂 ウェルカムボーナスter(config-isakmp)# peer-identity host kyoten1 遊雅堂 ウェルカムボーナスter(config-isakmp)# exit ! ! ! Phase 2 ?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 ウェルカムボーナスter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! ! ! VPN ?Z???N?^?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 ウェルカムボーナスter(config)# ipsec access-list 10 ipsec ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 ! 遊雅堂 ウェルカムボーナスter(config)# crypto map kyoten 1 遊雅堂 ウェルカムボーナスter(config-crypto-map)# match address 10 遊雅堂 ウェルカムボーナスter(config-crypto-map)# set peer host kyoten1 遊雅堂 ウェルカムボーナスter(config-crypto-map)# set transform-set P2-POLICY 遊雅堂 ウェルカムボーナスter(config-crypto-map)# exit ! ! ! crypto map ?ƃC???^?[?t?F?[?X?̌??ѕt?????s???܂??B ! 遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# crypto map kyoten 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit ! ! ! bypass ?̐ݒ?????? EWAN 2 ?̃Z?O?????g?ɑ??Ă͕????ʐM???????܂????A ! F100 ?ɑ???A?N?Z?X?Ɋւ??Ă͔p???ΏۂƂ??Ă????܂??B ! 遊雅堂 ウェルカムボーナスter(config)# ipsec access-list 55 discard ip host 10.10.10.129 any 遊雅堂 ウェルカムボーナスter(config)# ipsec access-list 60 bypass ip 10.10.10.128 0.0.0.7 any ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 ウェルカムボーナスter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 ウェルカムボーナスter# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 ウェルカムボーナスter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 ウェルカムボーナスter# reset Are you OK to cold start?(y/n) y
*1 | : | PPPoE ?Ŋ??蓖?Ă???A?h???X?̓??A?P??ݒ肵?܂??B ?Ⴆ?A10.10.10.128/29 ?????蓖?Ă?ꂽ?ꍇ?A10.10.10.129 ?` 10.10.10.134 ?̂ǂꂩ?P?? EWAN 2 ?̃A?h???X?Ƃ??Đݒ肵?A?c??̃A?h???X?? Web ?T?[?o?Ȃǂ̒[???Ɋ??蓖?Ă܂??B ?Ȃ??A10.10.10.128 ?̓l?b?g???[?N?A?h???X?A10.10.10.135 ?̓u???[?h?L???X?g?A?h???X?ƂȂ?܂??̂ŁA?g?p?s?ł??B |
*2 | : | EWAN 2 ?̃A?h???X?Ɠ????A?h???X???APPPoE ?ɂ??ݒ肵?Ă????܂??BEWAN 2 ?ƈႤ?A?h???X??ݒ肷?邱?Ƃ??ł??܂????A???̕??ADMZ ?Œ[???Ɋ??蓖?ĉ\?ȃA?h???X?????邱?ƂɂȂ?܂??B |
*3 | : | IP8 ?̂悤?? LAN ?^?̕????o???̏ꍇ?Alan ?Ɛݒ肷??K?v??????܂??B |
*4 | : | 0.0.0.0 ???w?肵???ꍇ?A???g?? LAN ???? IP ?A?h???X??ʒm???܂??B |
*5 | : | FITELnet F200/F2000/F2200?ł́A?R?}???h???????ύX?ɂȂ??Ă???A???L?̗l?ȃR?}???h?ƂȂ?܂??B 遊雅堂 ウェルカムボーナスter(config)# ip dhcp pool lan 1 |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! 遊雅堂 ウェルカムボーナスter enable Enter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j 遊雅堂 ウェルカムボーナスter# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! 遊雅堂 ウェルカムボーナスter# configure terminal 遊雅堂 ウェルカムボーナスter(config)# ! ! ! LAN ?C???^?[?t?F?[?X?̐ݒ?????܂??B ! 遊雅堂 ウェルカムボーナスter(config)# interface lan 1 遊雅堂 ウェルカムボーナスter(config-if lan 1)# ip address 192.168.2.254 255.255.255.0 遊雅堂 ウェルカムボーナスter(config-if lan 1)# exit ! ! ! LAN ?C???^?[?t?F?[?X?? DHCP ?T?[?o?삳???܂??B ! 遊雅堂 ウェルカムボーナスter(config)# service dhcp-server ! 遊雅堂 ウェルカムボーナスter(config)# ip dhcp pool lan1 遊雅堂 ウェルカムボーナスter(config-dhcp-pool)# default-遊雅堂 ウェルカムボーナスter 0.0.0.0 遊雅堂 ウェルカムボーナスter(config-dhcp-pool)# exit ! ! ! PPPoE ?C???^?[?t?F?[?X?̐ݒ?????܂??B ! 遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe server FLETS 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe account ghi567@furukawa.ne.jp jkl89 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit ! ! ! ?f?t?H???g???[?g?? PPPoE 1 ?Ɍ????܂??B ! 遊雅堂 ウェルカムボーナスter(config)# ip 遊雅堂 ウェルカムボーナスte 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN ?삳???܂??B ! 遊雅堂 ウェルカムボーナスter(config)# vpn enable ! ! ! VPN ?ʐM?̏ڍׂȃ??O???c???悤?ɂ??܂??B ! 遊雅堂 ウェルカムボーナスter(config)# vpnlog enable ! ! ! Phase 1 ?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 ウェルカムボーナスter(config)# crypto isakmp policy 1 遊雅堂 ウェルカムボーナスter(config-isakmp)# authentication prekey 遊雅堂 ウェルカムボーナスter(config-isakmp)# encryption aes 128 遊雅堂 ウェルカムボーナスter(config-isakmp)# g遊雅堂 ウェルカムボーナスp 2 遊雅堂 ウェルカムボーナスter(config-isakmp)# hash sha 遊雅堂 ウェルカムボーナスter(config-isakmp)# key ascii secret-vpn 遊雅堂 ウェルカムボーナスter(config-isakmp)# my-identity kyoten1 遊雅堂 ウェルカムボーナスter(config-isakmp)# negotiation-mode aggressive 遊雅堂 ウェルカムボーナスter(config-isakmp)# peer-identity address 10.10.10.129 遊雅堂 ウェルカムボーナスter(config-isakmp)# exit ! ! ! Phase 2 ?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 ウェルカムボーナスter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! ! ! VPN ?Z???N?^?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 ウェルカムボーナスter(config)# ipsec access-list 10 ipsec ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 ! 遊雅堂 ウェルカムボーナスter(config)# crypto map center 1 遊雅堂 ウェルカムボーナスter(config-crypto-map)# match address 10 遊雅堂 ウェルカムボーナスter(config-crypto-map)# set peer address 10.10.10.129 遊雅堂 ウェルカムボーナスter(config-crypto-map)# set security-association always-up 遊雅堂 ウェルカムボーナスter(config-crypto-map)# set transform-set P2-POLICY 遊雅堂 ウェルカムボーナスter(config-crypto-map)# exit ! ! ! crypto map ?ƃC???^?[?t?F?[?X?̌??ѕt?????s???܂??B ! 遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# crypto map center 遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 ウェルカムボーナスter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 ウェルカムボーナスter# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 ウェルカムボーナスter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 ウェルカムボーナスter# reset Are you OK to cold start?(y/n) y