??F100??F1000?ɒu???????Ă??^?p?ł??܂?
?Z???^?? | 20.20.20.1 |
???_1?? | ?s?? |
???_2?? | ?s?? |
IPsec?̑ΏۂƂ??钆?p?p?P?b?g(?Z???^??) |
192.168.0.0/16 ?? 192.168.3.0/24 192.168.0.0/16 ?? 192.168.2.0/24 |
IPsec?̑ΏۂƂ??钆?p?p?P?b?g(???_1??) | 192.168.0.0/16 ?? 192.168.3.0/24 |
IPsec?̑ΏۂƂ??钆?p?p?P?b?g(???_2??) | 192.168.0.0/16 ?? 192.168.2.0/24 |
IPsec Phase1?|???V?[ |
???[?h ??? Aggressive???[?h ?F?ؕ??? ??? ???O???L?????? ?Í??????? ??? AES 128 ?n?b?V?????? ??? SHA Diffie-Hellman ??? Group 2 |
IPsec Phase2?|???V?[ |
?Í??????? ??? AES 128 ?n?b?V?????? ??? SHA |
?Z???^
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router 遊雅堂 入金できない クレジットカードable 遊雅堂 入金できない クレジットカードter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j Router# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# configure terminal Router(config)# ! ! ! ?z?X?g???? c遊雅堂 入金できない クレジットカードter ?Ƃ??܂??B ! Router(config)# hostname c遊雅堂 入金できない クレジットカードter c遊雅堂 入金できない クレジットカードter(config)# ! ! ! LAN?C???^?t?F?[?X??IP?A?h???X/?T?u?l?b?g?}?X?N??ݒ肵?܂??B ! c遊雅堂 入金できない クレジットカードter(config)# interface lan 1 c遊雅堂 入金できない クレジットカードter(config-if lan 1)# ip address 192.168.100.1 255.255.255.0 c遊雅堂 入金できない クレジットカードter(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?̊e??ݒ???s???܂??B ! c遊雅堂 入金できない クレジットカードter(config)# interface pppoe 1 c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# pppoe server A-Provider c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# pppoe account test1@test password c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# ip address 20.20.20.1 c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# pppoe type host c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# exit ! ! ! NAT+?̐ݒ???s???܂??B ! c遊雅堂 入金できない クレジットカードter(config)# access-list 1 permit 192.168.100.0 0.0.0.255 c遊雅堂 入金できない クレジットカードter(config)# interface pppoe 1 c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# ip nat inside source list 1 interface c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# exit ! ! ! ?f?t?H???g???[?g?̐ݒ???s???܂??B ! c遊雅堂 入金できない クレジットカードter(config)# ip route 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! DHCP?T?[?o?@?\?̐ݒ???s???܂??B ! c遊雅堂 入金できない クレジットカードter(config)# service dhcp-server c遊雅堂 入金できない クレジットカードter(config)# ip dhcp pool lan1 c遊雅堂 入金できない クレジットカードter(config-dhcp-pool)# default-router 0.0.0.0 c遊雅堂 入金できない クレジットカードter(config-dhcp-pool)# exit ! ! ! VPN?@?\??L???ɂ??܂??B ! c遊雅堂 入金できない クレジットカードter(config)# vpn 遊雅堂 入金できない クレジットカードable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! c遊雅堂 入金できない クレジットカードter(config)# vpnlog 遊雅堂 入金できない クレジットカードable ! ! ! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! c遊雅堂 入金できない クレジットカードter(config)# crypto isakmp policy 1 c遊雅堂 入金できない クレジットカードter(config-isakmp)# auth遊雅堂 入金できない クレジットカードtication prekey c遊雅堂 入金できない クレジットカードter(config-isakmp)# 遊雅堂 入金できない クレジットカードcryption aes 128 c遊雅堂 入金できない クレジットカードter(config-isakmp)# group 2 c遊雅堂 入金できない クレジットカードter(config-isakmp)# hash sha c遊雅堂 入金できない クレジットカードter(config-isakmp)# idtype-pre userfqdn c遊雅堂 入金できない クレジットカードter(config-isakmp)# key ascii SECRET-VPN c遊雅堂 入金できない クレジットカードter(config-isakmp)# negotiation-mode aggressive c遊雅堂 入金できない クレジットカードter(config-isakmp)# peer-identity host 遊雅堂 入金できない クレジットカード1 c遊雅堂 入金できない クレジットカードter(config-isakmp)# exit ! c遊雅堂 入金できない クレジットカードter(config)# crypto isakmp policy 2 c遊雅堂 入金できない クレジットカードter(config-isakmp)# auth遊雅堂 入金できない クレジットカードtication prekey c遊雅堂 入金できない クレジットカードter(config-isakmp)# 遊雅堂 入金できない クレジットカードcryption aes 128 c遊雅堂 入金できない クレジットカードter(config-isakmp)# group 2 c遊雅堂 入金できない クレジットカードter(config-isakmp)# hash sha c遊雅堂 入金できない クレジットカードter(config-isakmp)# idtype-pre userfqdn c遊雅堂 入金できない クレジットカードter(config-isakmp)# key ascii SECRET-VPN c遊雅堂 入金できない クレジットカードter(config-isakmp)# negotiation-mode aggressive c遊雅堂 入金できない クレジットカードter(config-isakmp)# peer-identity host 遊雅堂 入金できない クレジットカード2 c遊雅堂 入金できない クレジットカードter(config-isakmp)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! c遊雅堂 入金できない クレジットカードter(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! c遊雅堂 入金できない クレジットカードter(config)# ipsec access-list 1 ipsec ip 192.168.0.0 0.0.255.255 192.168.3.0 0.0.0.255 ! ???_1?Ƃ͌???????192.168.3.0/24??IPsec???s???܂? c遊雅堂 入金できない クレジットカードter(config)# ipsec access-list 2 ipsec ip 192.168.0.0 0.0.255.255 192.168.2.0 0.0.0.255 ! ???_2?Ƃ͌???????192.168.2.0/24??IPsec???s???܂? c遊雅堂 入金できない クレジットカードter(config)# ipsec access-list 64 bypass ip any any ! c遊雅堂 入金できない クレジットカードter(config)# crypto map kyot遊雅堂 入金できない クレジットカード1 1 c遊雅堂 入金できない クレジットカードter(config-crypto-map)# match address 1 c遊雅堂 入金できない クレジットカードter(config-crypto-map)# set peer host 遊雅堂 入金できない クレジットカード1 c遊雅堂 入金できない クレジットカードter(config-crypto-map)# set transform-set P2-POLICY c遊雅堂 入金できない クレジットカードter(config-crypto-map)# exit ! c遊雅堂 入金できない クレジットカードter(config)# crypto map kyot遊雅堂 入金できない クレジットカード2 2 c遊雅堂 入金できない クレジットカードter(config-crypto-map)# match address 2 c遊雅堂 入金できない クレジットカードter(config-crypto-map)# set peer host 遊雅堂 入金できない クレジットカード2 c遊雅堂 入金できない クレジットカードter(config-crypto-map)# set transform-set P2-POLICY c遊雅堂 入金できない クレジットカードter(config-crypto-map)# exit ! c遊雅堂 入金できない クレジットカードter(config)# interface pppoe 1 c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# crypto map kyot遊雅堂 入金できない クレジットカード1 c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# crypto map kyot遊雅堂 入金できない クレジットカード2 c遊雅堂 入金できない クレジットカードter(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! c遊雅堂 入金できない クレジットカードter(config)# 遊雅堂 入金できない クレジットカードd ! ! ! ?ݒ??ۑ????܂??B ! c遊雅堂 入金できない クレジットカードter# save SIDE-A.cfg % saving working-config % finished saving c遊雅堂 入金できない クレジットカードter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! c遊雅堂 入金できない クレジットカードter# reset Are you OK to cold start?(y/n) y
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router 遊雅堂 入金できない クレジットカードable 遊雅堂 入金できない クレジットカードter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j Router# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# configure terminal Router(config)# ! ! ! ?z?X?g???? 遊雅堂 入金できない クレジットカード1 ?Ƃ??܂??B ! Router(config)# hostname 遊雅堂 入金できない クレジットカード1 遊雅堂 入金できない クレジットカード1(config)# ! ! ! LAN?C???^?t?F?[?X??IP?A?h???X/?T?u?l?b?g?}?X?N??ݒ肵?܂??B ! 遊雅堂 入金できない クレジットカード1(config)# interface lan 1 遊雅堂 入金できない クレジットカード1(config-if lan 1)# ip address 192.168.1.1 255.255.255.0 遊雅堂 入金できない クレジットカード1(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?̊e??ݒ???s???܂??B ! 遊雅堂 入金できない クレジットカード1(config)# interface pppoe 1 遊雅堂 入金できない クレジットカード1(config-if pppoe 1)# pppoe server B-Provider 遊雅堂 入金できない クレジットカード1(config-if pppoe 1)# pppoe account test2@test password 遊雅堂 入金できない クレジットカード1(config-if pppoe 1)# pppoe type host 遊雅堂 入金できない クレジットカード1(config-if pppoe 1)# exit ! ! ! NAT+?̐ݒ???s???܂??B ! 遊雅堂 入金できない クレジットカード1(config)# access-list 1 permit 192.168.1.0 0.0.0.255 遊雅堂 入金できない クレジットカード1(config)# interface pppoe 1 遊雅堂 入金できない クレジットカード1(config-if pppoe 1)# ip nat inside source list 1 interface 遊雅堂 入金できない クレジットカード1(config-if pppoe 1)# exit ! ! ! ?f?t?H???g???[?g?̐ݒ???s???܂??B ! 遊雅堂 入金できない クレジットカード1(config)# ip route 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! DHCP?T?[?o?@?\?̐ݒ???s???܂??B ! 遊雅堂 入金できない クレジットカード1(config)# service dhcp-server 遊雅堂 入金できない クレジットカード1(config)# ip dhcp pool lan1 遊雅堂 入金できない クレジットカード1(config-dhcp-pool)# default-router 0.0.0.0 遊雅堂 入金できない クレジットカード1(config-dhcp-pool)# exit ! ! ! VPN?@?\??L???ɂ??܂??B ! 遊雅堂 入金できない クレジットカード1(config)# vpn 遊雅堂 入金できない クレジットカードable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! 遊雅堂 入金できない クレジットカード1(config)# vpnlog 遊雅堂 入金できない クレジットカードable ! ! ! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 入金できない クレジットカード1(config)# crypto isakmp policy 1 遊雅堂 入金できない クレジットカード1(config-isakmp)# auth遊雅堂 入金できない クレジットカードtication prekey 遊雅堂 入金できない クレジットカード1(config-isakmp)# 遊雅堂 入金できない クレジットカードcryption aes 128 遊雅堂 入金できない クレジットカード1(config-isakmp)# group 2 遊雅堂 入金できない クレジットカード1(config-isakmp)# hash sha 遊雅堂 入金できない クレジットカード1(config-isakmp)# idtype-pre userfqdn 遊雅堂 入金できない クレジットカード1(config-isakmp)# key ascii SECRET-VPN 遊雅堂 入金できない クレジットカード1(config-isakmp)# my-identity 遊雅堂 入金できない クレジットカード1 遊雅堂 入金できない クレジットカード1(config-isakmp)# negotiation-mode aggressive 遊雅堂 入金できない クレジットカード1(config-isakmp)# peer-id遊雅堂 入金できない クレジットカードtity address 20.20.20.1 遊雅堂 入金できない クレジットカード1(config-isakmp)# ip vpn-nat pool VPN-POOL-OUT 192.168.3.0 0.0.0.255 ! NAT?ϊ??v?[???uVPN-POOL-OUT?v?̐ݒ? ! ?i????Ɍ?????VPN-NAT?ϊ???̃l?b?g???[?N?A?h???X?j 遊雅堂 入金できない クレジットカード1(config-isakmp)# ip vpn-nat inside source list 1 pool VPN-POOL-OUT ! ?A?N?Z?X???X?g1?Ŏ?????鑗?M???l?b?g???[?N???A ! ?w??v?[???Ŏ??????l?b?g???[?N??NAT?ϊ????? 遊雅堂 入金できない クレジットカード1(config-isakmp)# ip vpn-nat inside destination static 192.168.3.100 192.168.1.100 ! ?Z???^???????_1???ւ?NAT?X?^?e?B?b?N?ݒ? ! (192.168.3.100???Ă̒ʐM??192.168.1.100?i?T?[?o?j?֕ϊ?????) 遊雅堂 入金できない クレジットカード1(config-isakmp)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 入金できない クレジットカード1(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 入金できない クレジットカード1(config)# ipsec access-list 1 ipsec ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.255.255 遊雅堂 入金できない クレジットカード1(config)# ipsec access-list 64 bypass ip any any ! 遊雅堂 入金できない クレジットカード1(config)# crypto map c遊雅堂 入金できない クレジットカードter 1 遊雅堂 入金できない クレジットカード1(config-crypto-map)# match address 1 遊雅堂 入金できない クレジットカード1(config-crypto-map)# set peer address 20.20.20.1 遊雅堂 入金できない クレジットカード1(config-crypto-map)# set security-association always-up 遊雅堂 入金できない クレジットカード1(config-crypto-map)# set transform-set P2-POLICY 遊雅堂 入金できない クレジットカード1(config-crypto-map)# exit ! 遊雅堂 入金できない クレジットカード1(config)# interface pppoe 1 遊雅堂 入金できない クレジットカード1(config-if pppoe 1)# crypto map c遊雅堂 入金できない クレジットカードter 遊雅堂 入金できない クレジットカード1(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 入金できない クレジットカード1(config)# 遊雅堂 入金できない クレジットカードd ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 入金できない クレジットカード1# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 入金できない クレジットカード1# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 入金できない クレジットカード1# reset Are you OK to cold start?(y/n) y
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router 遊雅堂 入金できない クレジットカードable 遊雅堂 入金できない クレジットカードter password: super ???p?X???[?h????͂??܂??B?i???ۂ͕\??????Ȃ??j Router# ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# configure terminal Router(config)# ! ! ! ?z?X?g???? 遊雅堂 入金できない クレジットカード2 ?Ƃ??܂??B ! Router(config)# hostname 遊雅堂 入金できない クレジットカード2 遊雅堂 入金できない クレジットカード2(config)# ! ! ! LAN?C???^?t?F?[?X??IP?A?h???X/?T?u?l?b?g?}?X?N??ݒ肵?܂??B ! 遊雅堂 入金できない クレジットカード2(config)# interface lan 1 遊雅堂 入金できない クレジットカード2(config-if lan 1)# ip address 192.168.1.1 255.255.255.0 遊雅堂 入金できない クレジットカード2(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?̊e??ݒ???s???܂??B ! 遊雅堂 入金できない クレジットカード2(config)# interface pppoe 1 遊雅堂 入金できない クレジットカード2(config-if pppoe 1)# pppoe server C-Provider 遊雅堂 入金できない クレジットカード2(config-if pppoe 1)# pppoe account test3@test password 遊雅堂 入金できない クレジットカード2(config-if pppoe 1)# pppoe type host 遊雅堂 入金できない クレジットカード2(config-if pppoe 1)# exit ! ! ! NAT+?̐ݒ???s???܂??B ! 遊雅堂 入金できない クレジットカード2(config)# access-list 1 permit 192.168.1.0 0.0.0.255 遊雅堂 入金できない クレジットカード2(config)# interface pppoe 1 遊雅堂 入金できない クレジットカード2(config-if pppoe 1)# ip nat inside source list 1 interface 遊雅堂 入金できない クレジットカード2(config-if pppoe 1)# exit ! ! ! ?f?t?H???g???[?g?̐ݒ???s???܂??B ! 遊雅堂 入金できない クレジットカード2(config)# ip route 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! DHCP?T?[?o?@?\?̐ݒ???s???܂??B ! 遊雅堂 入金できない クレジットカード2(config)# service dhcp-server 遊雅堂 入金できない クレジットカード2(config)# ip dhcp pool lan1 遊雅堂 入金できない クレジットカード2(config-dhcp-pool)# default-router 0.0.0.0 遊雅堂 入金できない クレジットカード2(config-dhcp-pool)# exit ! ! ! VPN?@?\??L???ɂ??܂??B ! 遊雅堂 入金できない クレジットカード2(config)# vpn 遊雅堂 入金できない クレジットカードable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! 遊雅堂 入金できない クレジットカード2(config)# vpnlog 遊雅堂 入金できない クレジットカードable ! ! ! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 入金できない クレジットカード2(config)# crypto isakmp policy 1 遊雅堂 入金できない クレジットカード2(config-isakmp)# auth遊雅堂 入金できない クレジットカードtication prekey 遊雅堂 入金できない クレジットカード2(config-isakmp)# 遊雅堂 入金できない クレジットカードcryption aes 128 遊雅堂 入金できない クレジットカード2(config-isakmp)# group 2 遊雅堂 入金できない クレジットカード2(config-isakmp)# hash sha 遊雅堂 入金できない クレジットカード2(config-isakmp)# idtype-pre userfqdn 遊雅堂 入金できない クレジットカード2(config-isakmp)# key ascii SECRET-VPN 遊雅堂 入金できない クレジットカード2(config-isakmp)# my-identity 遊雅堂 入金できない クレジットカード2 遊雅堂 入金できない クレジットカード2(config-isakmp)# negotiation-mode aggressive 遊雅堂 入金できない クレジットカード2(config-isakmp)# peer-id遊雅堂 入金できない クレジットカードtity address 20.20.20.1 遊雅堂 入金できない クレジットカード2(config-isakmp)# ip vpn-nat pool VPN-POOL-OUT 192.168.2.0 0.0.0.255 ! NAT?ϊ??v?[???uVPN-POOL-OUT?v?̐ݒ? ! ?i????Ɍ?????VPN-NAT?ϊ???̃l?b?g???[?N?A?h???X?j 遊雅堂 入金できない クレジットカード2(config-isakmp)# ip vpn-nat inside source list 1 pool VPN-POOL-OUT ! ?A?N?Z?X???X?g1?Ŏ?????鑗?M???l?b?g???[?N???A ! ?w??v?[???Ŏ??????l?b?g???[?N??NAT?ϊ????? 遊雅堂 入金できない クレジットカード2(config-isakmp)# ip vpn-nat inside destination static 192.168.2.100 192.168.1.100 ! ?Z???^???????_1???ւ?NAT?X?^?e?B?b?N?ݒ? ! (192.168.2.100???Ă̒ʐM??192.168.1.100?i?T?[?o?j?֕ϊ?????) 遊雅堂 入金できない クレジットカード2(config-isakmp)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 入金できない クレジットカード2(config)# ipsec transform-set P2-POLICY esp-aes-128 esp-sha-hmac ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! 遊雅堂 入金できない クレジットカード2(config)# ipsec access-list 1 ipsec ip 192.168.1.0 0.0.0.255 192.168.0.0 0.0.255.255 遊雅堂 入金できない クレジットカード2(config)# ipsec access-list 64 bypass ip any any ! 遊雅堂 入金できない クレジットカード2(config)# crypto map c遊雅堂 入金できない クレジットカードter 1 遊雅堂 入金できない クレジットカード2(config-crypto-map)# match address 1 遊雅堂 入金できない クレジットカード2(config-crypto-map)# set peer address 20.20.20.1 遊雅堂 入金できない クレジットカード2(config-crypto-map)# set security-association always-up 遊雅堂 入金できない クレジットカード2(config-crypto-map)# set transform-set P2-POLICY 遊雅堂 入金できない クレジットカード2(config-crypto-map)# exit ! 遊雅堂 入金できない クレジットカード2(config)# interface pppoe 1 遊雅堂 入金できない クレジットカード2(config-if pppoe 1)# crypto map c遊雅堂 入金できない クレジットカードter 遊雅堂 入金できない クレジットカード2(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! 遊雅堂 入金できない クレジットカード2(config)# 遊雅堂 入金できない クレジットカードd ! ! ! ?ݒ??ۑ????܂??B ! 遊雅堂 入金できない クレジットカード2# save SIDE-A.cfg % saving working-config % finished saving 遊雅堂 入金できない クレジットカード2# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! 遊雅堂 入金できない クレジットカード2# reset Are you OK to cold start?(y/n) y