?ݒ??
1?D?t???b?c?E?O???[?v?i?A?N?Z?X?j?𗘗p????VPN?ŋ??_?ԒʐM???s??
???????
-
?t???b?c?E?O???[?v?i?A?N?Z?X?j?𗘗p???āAVPN?ŋ??_?ԒʐM???s???\???ł??B
-
?e???_??WAN???ł́A?t???b?c?E?O???[?v?i?A?N?Z?X?j?Œ[???^?̕????o???????Œ?A?h???X?𗘗p???܂??i???̗?̏ꍇ?A???_1??1.1.1.1?A???_2??2.2.2.2?A???_3??3.3.3.3?ƂȂ?܂??j?B
-
?t???b?c?E?O???[?v?i?A?N?Z?X?j?ł́A?????o???ꂽ?A?h???X???????[?e?B???O????܂??A???_?Ԃ?VPN?Ō???Ńg???l???̒???ʂ????Ƃɂ??A?C?ӂ̃A?h???X???g???ĒʐM???邱?Ƃ??ł???悤?ɂȂ?܂??i???̗?̏ꍇ?A???_1??192.168.1.0/24?A???_2??192.168.2.0/24?A???_3??192.168.3.0/24?̊ԂŒʐM???邱?Ƃ??ł??܂??j?B
-
???̗?ł́A?t?????b?V???\???ɂ??A?e???_?Ԃ͒???VPN?ŒʐM???s???܂??B
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????
???_1?̐ݒ?
!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
遊雅堂 おすすめter enable
Enter password: super ???p?X???[?h????͂??܂??i???ۂ͉????\??????܂???j?B
遊雅堂 おすすめter#
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
遊雅堂 おすすめter# configure terminal
遊雅堂 おすすめter(config)#
!
!
! VPN?@?\??L???ɂ??܂??B
!
遊雅堂 おすすめter(config)# vpn enable
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
!
遊雅堂 おすすめter(config)# vpnlog enable
!
!
! ???_2?p??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# crypto isakmp policy 1
遊雅堂 おすすめter(config-isakmp)# authentication prekey
遊雅堂 おすすめter(config-isakmp)# encryption aes 128
遊雅堂 おすすめter(config-isakmp)# g遊雅堂 おすすめp 2
遊雅堂 おすすめter(config-isakmp)# hash sha
遊雅堂 おすすめter(config-isakmp)# key ascii secret-vpn
遊雅堂 おすすめter(config-isakmp)# negotiation-mode main
遊雅堂 おすすめter(config-isakmp)# peer-identity address 2.2.2.2
遊雅堂 おすすめter(config-isakmp)# exit
!
!
! ???_3?p??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# crypto isakmp policy 2
遊雅堂 おすすめter(config-isakmp)# authentication prekey
遊雅堂 おすすめter(config-isakmp)# encryption aes 128
遊雅堂 おすすめter(config-isakmp)# g遊雅堂 おすすめp 2
遊雅堂 おすすめter(config-isakmp)# hash sha
遊雅堂 おすすめter(config-isakmp)# key ascii secret-vpn
遊雅堂 おすすめter(config-isakmp)# negotiation-mode main
遊雅堂 おすすめter(config-isakmp)# peer-identity address 3.3.3.3
遊雅堂 おすすめter(config-isakmp)# exit
!
!
! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac
!
!
! ???_2?p??VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec access-list 1 ipsec ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255
!
遊雅堂 おすすめter(config)# crypto map kyoten2 1
遊雅堂 おすすめter(config-crypto-map)# match address 1
遊雅堂 おすすめter(config-crypto-map)# set peer address 2.2.2.2
遊雅堂 おすすめter(config-crypto-map)# set transform-set P2-POLICY
遊雅堂 おすすめter(config-crypto-map)# exit
!
!
! ???_3?p??VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec access-list 2 ipsec ip 192.168.1.0 0.0.0.255 192.168.3.0 0.0.0.255
!
遊雅堂 おすすめter(config)# crypto map kyoten3 2
遊雅堂 おすすめter(config-crypto-map)# match address 2
遊雅堂 おすすめter(config-crypto-map)# set peer address 3.3.3.3
遊雅堂 おすすめter(config-crypto-map)# set transform-set P2-POLICY
遊雅堂 おすすめter(config-crypto-map)# exit
!
!
! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
!
遊雅堂 おすすめter(config)# interface lan 1
遊雅堂 おすすめter(config-if lan 1)# ip address 192.168.1.254 255.255.255.0
遊雅堂 おすすめter(config-if lan 1)# exit
!
!
! PPPoE1?Ńt???b?c?E?O???[?v?i?A?N?Z?X?j?ڑ??p?̐ݒ?????܂??B
!
遊雅堂 おすすめter(config)# interface pppoe 1
遊雅堂 おすすめter(config-if pppoe 1)# crypto map kyoten2
遊雅堂 おすすめter(config-if pppoe 1)# crypto map kyoten3
遊雅堂 おすすめter(config-if pppoe 1)# ip address 1.1.1.1
遊雅堂 おすすめter(config-if pppoe 1)# pppoe server FLETS
遊雅堂 おすすめter(config-if pppoe 1)# pppoe account ID123@***.***.flets PASS123
遊雅堂 おすすめter(config-if pppoe 1)# pppoe type host
! ?[???^?̕????o???̏ꍇ?Atype host?Ƃ??܂??B
遊雅堂 おすすめter(config-if pppoe 1)# exit
!
!
! ???_2?̃s?A?ƃl?b?g???[?N?????̃??[?g??ݒ肵?܂??B
!
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 2.2.2.2 255.255.255.255 pppoe 1
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 192.168.2.0 255.255.255.0 pppoe 1
!
!
! ???_3?̃s?A?ƃl?b?g???[?N?????̃??[?g??ݒ肵?܂??B
!
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 3.3.3.3 255.255.255.255 pppoe 1
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 192.168.3.0 255.255.255.0 pppoe 1
!
!
! ???????[?U???[?h?ɖ߂?܂??B
!
遊雅堂 おすすめter(config)# end
!
!
! ?ݒ??ۑ????܂??B
!
遊雅堂 おすすめter# save SIDE-A.cfg
% saving working-config
% finished saving
遊雅堂 おすすめter#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
遊雅堂 おすすめter# reset
Are you OK to cold start?(y/n) y
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????
???_2?̐ݒ?
!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
遊雅堂 おすすめter enable
Enter password: super ???p?X???[?h????͂??܂??i???ۂ͉????\??????܂???j?B
遊雅堂 おすすめter#
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
遊雅堂 おすすめter# configure terminal
遊雅堂 おすすめter(config)#
!
!
! VPN?@?\??L???ɂ??܂??B
!
遊雅堂 おすすめter(config)# vpn enable
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
!
遊雅堂 おすすめter(config)# vpnlog enable
!
!
! ???_1?p??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# crypto isakmp policy 1
遊雅堂 おすすめter(config-isakmp)# authentication prekey
遊雅堂 おすすめter(config-isakmp)# encryption aes 128
遊雅堂 おすすめter(config-isakmp)# g遊雅堂 おすすめp 2
遊雅堂 おすすめter(config-isakmp)# hash sha
遊雅堂 おすすめter(config-isakmp)# key ascii secret-vpn
遊雅堂 おすすめter(config-isakmp)# negotiation-mode main
遊雅堂 おすすめter(config-isakmp)# peer-identity address 1.1.1.1
遊雅堂 おすすめter(config-isakmp)# exit
!
!
! ???_3?p??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# crypto isakmp policy 2
遊雅堂 おすすめter(config-isakmp)# authentication prekey
遊雅堂 おすすめter(config-isakmp)# encryption aes 128
遊雅堂 おすすめter(config-isakmp)# g遊雅堂 おすすめp 2
遊雅堂 おすすめter(config-isakmp)# hash sha
遊雅堂 おすすめter(config-isakmp)# key ascii secret-vpn
遊雅堂 おすすめter(config-isakmp)# negotiation-mode main
遊雅堂 おすすめter(config-isakmp)# peer-identity address 3.3.3.3
遊雅堂 おすすめter(config-isakmp)# exit
!
!
! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac
!
!
! ???_1?p??VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec access-list 1 ipsec ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255
!
遊雅堂 おすすめter(config)# crypto map kyoten1 1
遊雅堂 おすすめter(config-crypto-map)# match address 1
遊雅堂 おすすめter(config-crypto-map)# set peer address 1.1.1.1
遊雅堂 おすすめter(config-crypto-map)# set transform-set P2-POLICY
遊雅堂 おすすめter(config-crypto-map)# exit
!
!
! ???_3?p??VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec access-list 2 ipsec ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
!
遊雅堂 おすすめter(config)# crypto map kyoten3 2
遊雅堂 おすすめter(config-crypto-map)# match address 2
遊雅堂 おすすめter(config-crypto-map)# set peer address 3.3.3.3
遊雅堂 おすすめter(config-crypto-map)# set transform-set P2-POLICY
遊雅堂 おすすめter(config-crypto-map)# exit
!
!
! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
!
遊雅堂 おすすめter(config)# interface lan 1
遊雅堂 おすすめter(config-if lan 1)# ip address 192.168.2.254 255.255.255.0
遊雅堂 おすすめter(config-if lan 1)# exit
!
!
! PPPoE1?Ńt???b?c?E?O???[?v?i?A?N?Z?X?j?ڑ??p?̐ݒ?????܂??B
!
遊雅堂 おすすめter(config)# interface pppoe 1
遊雅堂 おすすめter(config-if pppoe 1)# crypto map kyoten1
遊雅堂 おすすめter(config-if pppoe 1)# crypto map kyoten3
遊雅堂 おすすめter(config-if pppoe 1)# ip address 2.2.2.2
遊雅堂 おすすめter(config-if pppoe 1)# pppoe server FLETS
遊雅堂 おすすめter(config-if pppoe 1)# pppoe account ID456@***.***.flets PASS456
遊雅堂 おすすめter(config-if pppoe 1)# pppoe type host
遊雅堂 おすすめter(config-if pppoe 1)# exit
!
!
! ???_1?̃s?A?ƃl?b?g???[?N?????̃??[?g??ݒ肵?܂??B
!
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 1.1.1.1 255.255.255.255 pppoe 1
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 192.168.1.0 255.255.255.0 pppoe 1
!
!
! ???_3?̃s?A?ƃl?b?g???[?N?????̃??[?g??ݒ肵?܂??B
!
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 3.3.3.3 255.255.255.255 pppoe 1
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 192.168.3.0 255.255.255.0 pppoe 1
!
!
! ???????[?U???[?h?ɖ߂?܂??B
!
遊雅堂 おすすめter(config)# end
!
!
! ?ݒ??ۑ????܂??B
!
遊雅堂 おすすめter# save SIDE-A.cfg
% saving working-config
% finished saving
遊雅堂 おすすめter#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
遊雅堂 おすすめter# reset
Are you OK to cold start?(y/n) y
?R?}???h?ݒ?̗?
?i!?̍s?̓R?????g?ł??B???ۂɓ??͂???K?v?͂???܂???B?j
???̐ݒ?𗘗p??????????
???_3?̐ݒ?
!
!
! ???????[?U???[?h?Ɉڍs???܂??B
!
遊雅堂 おすすめter enable
Enter password: super ???p?X???[?h????͂??܂??i???ۂ͉????\??????܂???j?B
遊雅堂 おすすめter#
!
!
! ??{?ݒ胂?[?h?Ɉڍs???܂??B
!
遊雅堂 おすすめter# configure terminal
遊雅堂 おすすめter(config)#
!
!
! VPN?@?\??L???ɂ??܂??B
!
遊雅堂 おすすめter(config)# vpn enable
!
!
! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B
!
遊雅堂 おすすめter(config)# vpnlog enable
!
!
! ???_1?p??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# crypto isakmp policy 1
遊雅堂 おすすめter(config-isakmp)# authentication prekey
遊雅堂 おすすめter(config-isakmp)# encryption aes 128
遊雅堂 おすすめter(config-isakmp)# g遊雅堂 おすすめp 2
遊雅堂 おすすめter(config-isakmp)# hash sha
遊雅堂 おすすめter(config-isakmp)# key ascii secret-vpn
遊雅堂 おすすめter(config-isakmp)# negotiation-mode main
遊雅堂 おすすめter(config-isakmp)# peer-identity address 1.1.1.1
遊雅堂 おすすめter(config-isakmp)# exit
!
!
! ???_2?p??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# crypto isakmp policy 2
遊雅堂 おすすめter(config-isakmp)# authentication prekey
遊雅堂 おすすめter(config-isakmp)# encryption aes 128
遊雅堂 おすすめter(config-isakmp)# g遊雅堂 おすすめp 2
遊雅堂 おすすめter(config-isakmp)# hash sha
遊雅堂 おすすめter(config-isakmp)# key ascii secret-vpn
遊雅堂 おすすめter(config-isakmp)# negotiation-mode main
遊雅堂 おすすめter(config-isakmp)# peer-identity address 2.2.2.2
遊雅堂 おすすめter(config-isakmp)# exit
!
!
! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac
!
!
! ???_1?p??VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec access-list 1 ipsec ip 192.168.3.0 0.0.0.255 192.168.1.0 0.0.0.255
!
遊雅堂 おすすめter(config)# crypto map kyoten1 1
遊雅堂 おすすめter(config-crypto-map)# match address 1
遊雅堂 おすすめter(config-crypto-map)# set peer address 1.1.1.1
遊雅堂 おすすめter(config-crypto-map)# set transform-set P2-POLICY
遊雅堂 おすすめter(config-crypto-map)# exit
!
!
! ???_2?p??VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B
!
遊雅堂 おすすめter(config)# ipsec access-list 2 ipsec ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
!
遊雅堂 おすすめter(config)# crypto map kyoten3 2
遊雅堂 おすすめter(config-crypto-map)# match address 2
遊雅堂 おすすめter(config-crypto-map)# set peer address 2.2.2.2
遊雅堂 おすすめter(config-crypto-map)# set transform-set P2-POLICY
遊雅堂 おすすめter(config-crypto-map)# exit
!
!
! LAN1?C???^?t?F?[?X?̐ݒ???s???܂??B
!
遊雅堂 おすすめter(config)# interface lan 1
遊雅堂 おすすめter(config-if lan 1)# ip address 192.168.3.254 255.255.255.0
遊雅堂 おすすめter(config-if lan 1)# exit
!
!
! PPPoE1?Ńt???b?c?E?O???[?v?i?A?N?Z?X?j?ڑ??p?̐ݒ?????܂??B
!
遊雅堂 おすすめter(config)# interface pppoe 1
遊雅堂 おすすめter(config-if pppoe 1)# crypto map kyoten2
遊雅堂 おすすめter(config-if pppoe 1)# crypto map kyoten3
遊雅堂 おすすめter(config-if pppoe 1)# ip address 3.3.3.3
遊雅堂 おすすめter(config-if pppoe 1)# pppoe server FLETS
遊雅堂 おすすめter(config-if pppoe 1)# pppoe account ID789@***.***.flets PASS789
遊雅堂 おすすめter(config-if pppoe 1)# pppoe type host
遊雅堂 おすすめter(config-if pppoe 1)# exit
!
!
! ???_1?̃s?A?ƃl?b?g???[?N?????̃??[?g??ݒ肵?܂??B
!
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 1.1.1.1 255.255.255.255 pppoe 1
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 192.168.1.0 255.255.255.0 pppoe 1
!
!
! ???_2?̃s?A?ƃl?b?g???[?N?????̃??[?g??ݒ肵?܂??B
!
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 2.2.2.2 255.255.255.255 pppoe 1
遊雅堂 おすすめter(config)# ip 遊雅堂 おすすめte 192.168.2.0 255.255.255.0 pppoe 1
!
!
! ???????[?U???[?h?ɖ߂?܂??B
!
遊雅堂 おすすめter(config)# end
!
!
! ?ݒ??ۑ????܂??B
!
遊雅堂 おすすめter# save SIDE-A.cfg
% saving working-config
% finished saving
遊雅堂 おすすめter#
!
!
! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B
!
遊雅堂 おすすめter# reset
Are you OK to cold start?(y/n) y
All Rights Reserved, Copyright(C) FURUKAWA ELECTRIC CO., LTD. 2007