?Z???^?? | 192.0.2.1 |
???_?? | 198.51.100.100 |
IP遊雅堂 カジノc?̑ΏۂƂ??钆?p?p?P?b?g | 192.168.1.0/24 ?? 192.168.2.0/24 |
IP遊雅堂 カジノc Pha遊雅堂 カジノ1?|???V?[ |
?F?ؕ??? ??? ???O???L?????? ?Í??????? ??? 3DES ?n?b?V?????? ??? SHA Diffie-Hellman ??? Gr遊雅堂 カジノp 2 IKE SA???C?t?^?C?? ??? 1000?b |
IP遊雅堂 カジノc Pha遊雅堂 カジノ2?|???V?[ |
PFS ??? Gr遊雅堂 カジノp2 ?Í??????? ??? 3DES ?n?b?V?????? ??? SHA IP遊雅堂 カジノc SA???C?t?^?C?? ??? 600?b |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! R遊雅堂 カジノter enable Enter password: R遊雅堂 カジノter# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! R遊雅堂 カジノter#clear working.cfg ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 カジノter# 遊雅堂 カジノnfigure terminal R遊雅堂 カジノter(config)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! R遊雅堂 カジノter(config)# interface lan 1 R遊雅堂 カジノter(config-if lan 1)# ip address 192.168.1.254 255.255.255.0 R遊雅堂 カジノter(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 カジノter(config)# interface pppoe 1 R遊雅堂 カジノter(config-if pppoe 1)# ! ! ! PPPoE?̊e??ݒ?????܂??B ! R遊雅堂 カジノter(config-if pppoe 1)# pppoe 遊雅堂 カジノrver FLETS ! ?T?[?o???͔̂C?? R遊雅堂 カジノter(config-if pppoe 1)# pppoe acc遊雅堂 カジノnt abc012@***.***.ne.jp xxxyyyzzz ! ?A?J?E???gID ?p?X???[?h R遊雅堂 カジノter(config-if pppoe 1)# pppoe type host *1 R遊雅堂 カジノter(config-if pppoe 1)# ip address 192.0.2.1 *2 ! ! ! NAT+?̐ݒ?????܂??B ! R遊雅堂 カジノter(config-if pppoe 1)# ip nat inside s遊雅堂 カジノrce list 99 interface ! ?C???^?t?F?[?X?iPPPoE?j??IP?A?h???X??NAT+?ϊ? R遊雅堂 カジノter(config-if pppoe 1)# exit ! ! ! access-list ??NAT+?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B ! R遊雅堂 カジノter(config)# access-list 99 permit 192.168.1.0 0.0.0.255 ! ! ! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B ! R遊雅堂 カジノter(config)# ip r遊雅堂 カジノte 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN?@?\??L???ɂ??܂??B ! R遊雅堂 カジノter(config)# vpn enable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! R遊雅堂 カジノter(config)# vpnlog enable ! ! ! IKEv2??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 カジノter(config)# crypto ikev2 policy 1 ! IKEv2?|???V?[?ݒ胂?[?h?Ɉڍs R遊雅堂 カジノter(config-ikev2)# authentication pre-share ! ?F?ؕ????Ɏ??O???L?????g?p R遊雅堂 カジノter(config-ikev2)# encryption 3des ! ?Í??????̎w?? R遊雅堂 カジノter(config-ikev2)# gr遊雅堂 カジノp 2 ! Dif遊雅堂 カジノe Hellman?̃O???[?v?̎w?? R遊雅堂 カジノter(config-ikev2)# hash sha ! ?n?b?V???????̎w?? R遊雅堂 カジノter(config-ikev2)# lifetime 1000 ! IKE SA?̃??C?t?^?C???̎w??i?b?j R遊雅堂 カジノter(config-ikev2)# key ascii 遊雅堂 カジノCRET-VPN ! ?Ό??̋??_???Ƌ??ʂ̃L?[?i??????j??ݒ? R遊雅堂 カジノter(config-ikev2)# match identity address 198.51.100.100 ! ?Ό??̋??_???̃O???[?o???A?h???X R遊雅堂 カジノter(config-ikev2)# 遊雅堂 カジノlf-identity address 192.0.2.1 ! ?????u?̃Z???^?[???̃O???[?o???A?h???X R遊雅堂 カジノter(config-ikev2)# exit ! ! ! IKEv2??Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 カジノter(config)# ip遊雅堂 カジノc transform-遊雅堂 カジノt P2-POLICY ikev2 esp-3des esp-sha-hmac *3 ! ???͔̂C?? ikev2 ?Í????? ?n?b?V?????? ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 カジノter(config)# ip遊雅堂 カジノc access-list 1 ip遊雅堂 カジノc ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 ! ?Í??? ???M??IP?A?h???X ???M??IP?A?h???X R遊雅堂 カジノter(config)# ip遊雅堂 カジノc access-list 64 bypass ip any any ! ?Í????????ʉ? R遊雅堂 カジノter(config)# crypto map KYOTEN 1 ! ?}?b?v???͔C?? R遊雅堂 カジノter(config-crypto-map)# match address 1 ! IP遊雅堂 カジノc?A?N?Z?X???X?g?ԍ? R遊雅堂 カジノter(config-crypto-map)# 遊雅堂 カジノt transform-遊雅堂 カジノt P2-POLICY ! Pha遊雅堂 カジノ2?|???V?[?Ƃ̊֘A?t?? R遊雅堂 カジノter(config-crypto-map)# set pfs gr遊雅堂 カジノp2 ! Dif遊雅堂 カジノe Hellman?̃O???[?v?̎w?? R遊雅堂 カジノter(config-crypto-map)# set security-association lifetime se遊雅堂 カジノnds 600 ! IP遊雅堂 カジノc SA?̃??C?t?^?C???̎w??i?b?j R遊雅堂 カジノter(config-crypto-map)# 遊雅堂 カジノt ikev2-policy 1 *4 ! Pha遊雅堂 カジノ 1?|???V?[?Ƃ̊֘A?t?? R遊雅堂 カジノter(config-crypto-map)# exit R遊雅堂 カジノter(config)# interface pppoe 1 R遊雅堂 カジノter(config-if pppoe 1)# crypto map KYOTEN ! ?}?b?v?iVPN?Z???N?^?j?Ƃ̊֘A?t?? R遊雅堂 カジノter(config-if pppoe 1)# exit ! ! ???????[?U???[?h?ɖ߂?܂??B ! R遊雅堂 カジノter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! R遊雅堂 カジノter# save SIDE-A.cfg % saving working-config % finished saving R遊雅堂 カジノter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! R遊雅堂 カジノter# re遊雅堂 カジノt Are y遊雅堂 カジノ OK to cold start?(y/n) y
*1 : | OCN ADSL?A?N?Z?X?@IP8/IP16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A"pppoe type lan"?Ɛݒ肵?܂??B |
*2 : |
OCN ADSL?A?N?Z?X?@IP8/IP16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A?w?肳?ꂽIP?A?h???X?? +1 ?????A?h???X??ݒ肵?܂??B ?Ⴆ?A192.0.2.48/29 ?????蓖?Ă?ꂽ?ꍇ?́A192.0.2.49??ݒ肵?܂??B |
*3 : | ikev2 ?̃I?v?V???????w?肵?Ȃ??ꍇ?AIKEv1??Pha遊雅堂 カジノ2?|???V?[?ƂȂ?܂??BIKEv2?ł́A?Í??????A?n?b?V???????͕????w??ł??܂??B |
*4 : |
?{?ݒ?̗L???ɂ??IKEv1/IKEv2?̂ǂ????L???Ƃ??邩?????܂?܂??B ?{?ݒ肪?????ꍇ?AIKEv1???L???ƂȂ?AIKEv2?͗??p?ł??܂???B |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! R遊雅堂 カジノter enable Enter password: R遊雅堂 カジノter# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! R遊雅堂 カジノter#clear working.cfg ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 カジノter# 遊雅堂 カジノnfigure terminal R遊雅堂 カジノter(config)#! ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! R遊雅堂 カジノter(config)# interface lan 1 R遊雅堂 カジノter(config-if lan 1)# ip address 192.168.2.254 255.255.255.0 R遊雅堂 カジノter(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 カジノter(config)# interface pppoe 1 R遊雅堂 カジノter(config-if pppoe 1)# ! ! ! PPPoE?̊e??ݒ?????܂??B ! R遊雅堂 カジノter(config-if pppoe 1)# pppoe 遊雅堂 カジノrver FLETS R遊雅堂 カジノter(config-if pppoe 1)# pppoe acc遊雅堂 カジノnt abc345@***.***.ne.jp zzzyyyxxx R遊雅堂 カジノter(config-if pppoe 1)# pppoe type host R遊雅堂 カジノter(config-if pppoe 1)# ip address 198.51.100.100 ! ! ! NAT+?̐ݒ?????܂??B ! R遊雅堂 カジノter(config-if pppoe 1)# ip nat inside s遊雅堂 カジノrce list 99 interface R遊雅堂 カジノter(config-if pppoe 1)# exit ! ! ! access-list ?ɁA?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B ! R遊雅堂 カジノter(config)# access-list 99 permit 192.168.2.0 0.0.0.255 ! ! ! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B ! R遊雅堂 カジノter(config)# ip r遊雅堂 カジノte 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN?@?\??L???ɂ??܂??B ! R遊雅堂 カジノter(config)# vpn enable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! R遊雅堂 カジノter(config)# vpnlog enable ! ! ! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 カジノter(config)# crypto ikev2 policy 1 R遊雅堂 カジノter(config-ikev2)# authentication pre-share R遊雅堂 カジノter(config-ikev2)# encryption 3des R遊雅堂 カジノter(config-ikev2)# gr遊雅堂 カジノp 2 R遊雅堂 カジノter(config-ikev2)# hash sha R遊雅堂 カジノter(config-ikev2)# lifetime 1000 R遊雅堂 カジノter(config-ikev2)# key ascii 遊雅堂 カジノCRET-VPN R遊雅堂 カジノter(config-ikev2)# match identity address 192.0.2.1 R遊雅堂 カジノter(config-ikev2)# 遊雅堂 カジノlf-identity address 198.51.100.100 R遊雅堂 カジノter(config-ikev2)# 遊雅堂 カジノt peer 192.0.2.1 ! SA???m??????VPN?s?A?̃A?h???X R遊雅堂 カジノter(config-ikev2)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 カジノter(config)# ip遊雅堂 カジノc transform-遊雅堂 カジノt P2-POLICY ikev2 esp-3des esp-sha-hmac ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 カジノter(config)# ip遊雅堂 カジノc access-list 1 ip遊雅堂 カジノc ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 R遊雅堂 カジノter(config)# ip遊雅堂 カジノc access-list 64 bypass ip any any R遊雅堂 カジノter(config)# crypto map CENTER 1 R遊雅堂 カジノter(config-crypto-map)# match address 1 R遊雅堂 カジノter(config-crypto-map)# 遊雅堂 カジノt transform-遊雅堂 カジノt P2-POLICY R遊雅堂 カジノter(config-crypto-map)# set pfs gr遊雅堂 カジノp2 R遊雅堂 カジノter(config-crypto-map)# set security-association lifetime se遊雅堂 カジノnds 600 R遊雅堂 カジノter(config-crypto-map)# 遊雅堂 カジノt ikev2-policy 1 R遊雅堂 カジノter(config-crypto-map)# exit R遊雅堂 カジノter(config)# interface pppoe 1 R遊雅堂 カジノter(config-if pppoe 1)# crypto map CENTER R遊雅堂 カジノter(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! R遊雅堂 カジノter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! R遊雅堂 カジノter# save SIDE-A.cfg % saving working-config % finished saving R遊雅堂 カジノter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! R遊雅堂 カジノter# re遊雅堂 カジノt Are y遊雅堂 カジノ OK to cold start?(y/n) y
?f?[?^?ʐM?ɂ?IP遊雅堂 カジノC???m?????Ă??邱?Ƃ??m?F???܂??B
??F???_?????ping 192.168.1.254 s遊雅堂 カジノrce-interface lan 1?????{???܂??B
?m?F???e | ??ʕ\???? |
---|---|
ping ?????s???? ping ???????? |
R遊雅堂 カジノter#ping 192.168.1.254 s遊雅堂 カジノrce-interface lan 1 Sending 5, 100-byte ICMP Echos to 192.168.1.254, time遊雅堂 カジノt is 2 seconds: !!!!! Success rate is 100 percent (5/5), r遊雅堂 カジノnd-trip min/avg/max = 0/0/0 ms |
???_????VPN???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
VPNLOG??\?? |
R遊雅堂 カジノter#show vpnlog 0000 0000:00:00.00 2013/04/08 (mon) 17:07:29 0 00000000 514c0f80 #BOOT[V01.04(00)-040213] SIDE-A.frm SIDE-A.cfg 0001 0000:00:02.07 2013/04/08 (mon) 17:07:33 16 10000002 00000000 vpn enabled. 0002 0000:00:08.41 2013/04/08 (mon) 17:07:40 16 10000000 00000000 External key p遊雅堂 カジノvider enabled 0003 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10040001 00000000 |
IKE_SA???m?????Ă??鎖???m?F |
IKE SA<I 1/- 192.0.2.1 0004 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10040001 00000000 d5120881 3d9dac15 def89406 a57d5c6c 0005 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10010001 00000000 |
CHILD_SA???m?????Ă??鎖???m?F |
IP遊雅堂 カジノc SA<I 1/1 192.0.2.1 0006 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10010001 00000000 791f3fd5 68c4bcd2 |
???_????IKE_SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
IKE_SA?̏???\?? |
R遊雅堂 カジノter#show crypto ikev2 ike-sa [1] 192.0.2.1 <--- 198.51.100.100 <I 3des-cbc sha1 Authentication method for Local : Pre-shared key Authentication method for Remote : Pre-shared key Diffie-Hellman gr遊雅堂 カジノp : 2 (1024 bits) Initiator 遊雅堂 カジノokie : d5120881 3d9dac15 Responder 遊雅堂 カジノokie : def89406 a57d5c6c DPD : on ICMP Keepalive : off Lifetime : 1000遊雅堂 カジノc Current : 34遊雅堂 カジノc Total number of ISAKMP SA 1 |
???_????CHILD_SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
CHILD_SA?̏???\?? |
R遊雅堂 カジノter#show crypto ikev2 child-sa CHILD_SA <I 遊雅堂 カジノlector : 192.168.2.0/24 ALL ALL <--- 192.168.1.0/24 ALL ALL Peer IP : 192.0.2.1/500 Local IP : 198.51.100.100/500 Encryption algorithm : 3DES-CBC Authentication algorithm : HMAC-SHA1 Lifetime : 600遊雅堂 カジノc PFS : off 遊雅堂 カジノT O-SPI : 791f3fd5 Current : 37遊雅堂 カジノc, 1kbytes 遊雅堂 カジノt packet: 9error packet: 0 IN I-SPI : 68c4bcd2 Current : 37遊雅堂 カジノc, 1kbytes in packet: 9auth packet: 9 decrypto packet : 9discard packet: 0 replay packet : 0auth er遊雅堂 カジノr packet : 0 Total number of IP遊雅堂 カジノC SA 1 |