?Z???^?? | 192.0.2.1 |
???_?? | ?w?薳?? |
IP遊雅堂 ウェルカムボーナスc?̑ΏۂƂ??钆?p?p?P?b?g | 192.168.1.0/24 ?? 192.168.2.0/24 |
IP遊雅堂 ウェルカムボーナスc Pha遊雅堂 ウェルカムボーナス1?|???V?[ |
?F?ؕ??? ??? ???O???L?????? ?Í??????? ??? 3DES ?n?b?V?????? ??? SHA Diffie-Hellman ??? Gr遊雅堂 ウェルカムボーナスp 2 IKE SA???C?t?^?C?? ??? 1000?b |
IP遊雅堂 ウェルカムボーナスc Pha遊雅堂 ウェルカムボーナス2?|???V?[ |
PFS ??? Gr遊雅堂 ウェルカムボーナスp2 ?Í??????? ??? 3DES ?n?b?V?????? ??? SHA IP遊雅堂 ウェルカムボーナスc SA???C?t?^?C?? ??? 600?b IP遊雅堂 ウェルカムボーナスc SA?m???_?@ ??? ???SA???m???i???_???̂ݐݒ?j |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! R遊雅堂 ウェルカムボーナスter enable Enter password: R遊雅堂 ウェルカムボーナスter# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! R遊雅堂 ウェルカムボーナスter#clear working.cfg ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 ウェルカムボーナスter# 遊雅堂 ウェルカムボーナスnfigure terminal R遊雅堂 ウェルカムボーナスter(config)# ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! R遊雅堂 ウェルカムボーナスter(config)# interface lan 1 R遊雅堂 ウェルカムボーナスter(config-if lan 1)# ip address 192.168.1.254 255.255.255.0 R遊雅堂 ウェルカムボーナスter(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1 R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ! ! ! PPPoE?̊e??ݒ?????܂??B ! R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe 遊雅堂 ウェルカムボーナスrver FLETS ! ?T?[?o???͔̂C?? R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe acc遊雅堂 ウェルカムボーナスnt abc012@***.***.ne.jp xxxyyyzzz ! ?A?J?E???gID ?p?X???[?h R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe type host *1 R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ip address 192.0.2.1 *2 ! ! ! NAT+?̐ݒ?????܂??B ! R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ip nat inside s遊雅堂 ウェルカムボーナスrce list 99 interface ! ?C???^?t?F?[?X?iPPPoE?j??IP?A?h???X??NAT+?ϊ? R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit ! ! ! access-list ??NAT+?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B ! R遊雅堂 ウェルカムボーナスter(config)# access-list 99 permit 192.168.1.0 0.0.0.255 ! ! ! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B ! R遊雅堂 ウェルカムボーナスter(config)# ip r遊雅堂 ウェルカムボーナスte 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN?@?\??L???ɂ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# vpn enable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# vpnlog enable ! ! ! IKEv2??Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# crypto ikev2 policy 1 ! IKEv2?|???V?[?ݒ胂?[?h?Ɉڍs R遊雅堂 ウェルカムボーナスter(config-ikev2)# authentication pre-share ! ?F?ؕ????Ɏ??O???L?????g?p R遊雅堂 ウェルカムボーナスter(config-ikev2)# encryption 3des ! ?Í??????̎w?? R遊雅堂 ウェルカムボーナスter(config-ikev2)# gr遊雅堂 ウェルカムボーナスp 2 ! Diffie Hellman?̃O???[?v?̎w?? R遊雅堂 ウェルカムボーナスter(config-ikev2)# hash sha ! ?n?b?V???????̎w?? R遊雅堂 ウェルカムボーナスter(config-ikev2)# lifetime 1000 ! IKE SA?̃??C?t?^?C???̎w??i?b?j R遊雅堂 ウェルカムボーナスter(config-ikev2)# key ascii 遊雅堂 ウェルカムボーナスCRET-VPN ! ?Ό??̋??_???Ƌ??ʂ̃L?[?i??????j??ݒ? R遊雅堂 ウェルカムボーナスter(config-ikev2)# match identity host kyoten ! ?Ό??̋??_?????ʒm???Ă??閼?́i???̗?ł?fqdn???j R遊雅堂 ウェルカムボーナスter(config-ikev2)# 遊雅堂 ウェルカムボーナスlf-identity fqdn center ! ?????u?̖??̂̐ݒ?i???̗?ł?fqdn???j R遊雅堂 ウェルカムボーナスter(config-ikev2)# exit ! ! ! IKEv2??Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc transform-遊雅堂 ウェルカムボーナスt P2-POLICY ikev2 esp-3des esp-sha-hmac *3 ! ???͔̂C?? ikev2 ?Í????? ?n?b?V?????? ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc access-list 1 ip遊雅堂 ウェルカムボーナスc ip 192.168.1.0 0.0.0.255 192.168.2.0 0.0.0.255 ! ?Í??? ???M??IP?A?h???X ???M??IP?A?h???X R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc access-list 64 bypass ip any any ! ?Í????????ʉ? R遊雅堂 ウェルカムボーナスter(config)# crypto map KYOTEN 1 ! ?}?b?v???͔C?? R遊雅堂 ウェルカムボーナスter(config-crypto-map)# match address 1 ! IP遊雅堂 ウェルカムボーナスc?A?N?Z?X???X?g?ԍ? R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt transform-遊雅堂 ウェルカムボーナスt P2-POLICY ! Pha遊雅堂 ウェルカムボーナス2?|???V?[?Ƃ̊֘A?t?? R遊雅堂 ウェルカムボーナスter(config-crypto-map)# set pfs gr遊雅堂 ウェルカムボーナスp2 ! Diffie Hellman?̃O???[?v?̎w?? R遊雅堂 ウェルカムボーナスter(config-crypto-map)# set security-association lifetime se遊雅堂 ウェルカムボーナスnds 600 ! IP遊雅堂 ウェルカムボーナスc SA?̃??C?t?^?C???̎w??i?b?j R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt ikev2-policy 1 *4 ! Pha遊雅堂 ウェルカムボーナス 1?|???V?[?Ƃ̊֘A?t???@ R遊雅堂 ウェルカムボーナスter(config-crypto-map)# exit R遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1 R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# crypto map KYOTEN ! ?}?b?v?iVPN?Z???N?^?j?Ƃ̊֘A?t?? R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit ! ! ???????[?U???[?h?ɖ߂?܂??B ! R遊雅堂 ウェルカムボーナスter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! R遊雅堂 ウェルカムボーナスter# save SIDE-A.cfg % saving working-config % finished saving R遊雅堂 ウェルカムボーナスter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! R遊雅堂 ウェルカムボーナスter# re遊雅堂 ウェルカムボーナスt Are y遊雅堂 ウェルカムボーナス OK to cold start?(y/n) y
*1 : | OCN ADSL?A?N?Z?X?@IP8/IP16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A"pppoe type lan"?Ɛݒ肵?܂??B |
*2 : |
OCN ADSL?A?N?Z?X?@IP8/IP16?u?t???b?c?v?v?????̂悤?ȕ????̃A?h???X?????蓖?Ă???_??̏ꍇ?́A?w?肳?ꂽIP?A?h???X?? +1 ?????A?h???X??ݒ肵?܂??B ?Ⴆ?A192.0.2.48/29 ?????蓖?Ă?ꂽ?ꍇ?́A192.0.2.49??ݒ肵?܂??B |
*3 : | ikev2 ?̃I?v?V???????w?肵?Ȃ??ꍇ?AIKEv1??Pha遊雅堂 ウェルカムボーナス2?|???V?[?ƂȂ?܂??BIKEv2?ł́A?Í??????A?n?b?V???????͕????w??ł??܂??B |
*4 : |
?{?ݒ?̗L???ɂ??IKEv1/IKEv2?̂ǂ????L???Ƃ??邩?????܂?܂??B ?{?ݒ肪?????ꍇ?AIKEv1???L???ƂȂ?AIKEv2?͗??p?ł??܂???B |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! R遊雅堂 ウェルカムボーナスter enable Enter password: R遊雅堂 ウェルカムボーナスter# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! R遊雅堂 ウェルカムボーナスter#clear working.cfg ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 ウェルカムボーナスter# 遊雅堂 ウェルカムボーナスnfigure terminal R遊雅堂 ウェルカムボーナスter(config)#! ! ! ! LAN??IP?A?h???X??ݒ肵?܂??B ! R遊雅堂 ウェルカムボーナスter(config)# interface lan 1 R遊雅堂 ウェルカムボーナスter(config-if lan 1)# ip address 192.168.2.254 255.255.255.0 R遊雅堂 ウェルカムボーナスter(config-if lan 1)# exit ! ! ! PPPoE1?C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs???܂??B ! R遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1 R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ! ! ! PPPoE?̊e??ݒ?????܂??B ! R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe 遊雅堂 ウェルカムボーナスrver FLETS R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe acc遊雅堂 ウェルカムボーナスnt abc345@***.***.ne.jp zzzyyyxxx R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# pppoe type host ! ! ! NAT+?̐ݒ?????܂??B ! R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# ip nat inside s遊雅堂 ウェルカムボーナスrce list 99 interface R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit ! ! ! access-list ?ɁA?ϊ??O?A?h???X?iLAN???A?h???X?j??o?^???܂??B ! R遊雅堂 ウェルカムボーナスter(config)# access-list 99 permit 192.168.2.0 0.0.0.255 ! ! ! ?f?t?H???g???[?g??PPPoE1?ɐݒ肵?܂??B ! R遊雅堂 ウェルカムボーナスter(config)# ip r遊雅堂 ウェルカムボーナスte 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! VPN?@?\??L???ɂ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# vpn enable ! ! ! VPN?ʐM???쒆?̏ڍׂȃ??O???c???ݒ?ɂ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# vpnlog enable ! ! ! Phase1?|???V?[?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# crypto ikev2 policy 1 R遊雅堂 ウェルカムボーナスter(config-ikev2)# authentication pre-share R遊雅堂 ウェルカムボーナスter(config-ikev2)# encryption 3des R遊雅堂 ウェルカムボーナスter(config-ikev2)# gr遊雅堂 ウェルカムボーナスp 2 R遊雅堂 ウェルカムボーナスter(config-ikev2)# hash sha R遊雅堂 ウェルカムボーナスter(config-ikev2)# lifetime 1000 R遊雅堂 ウェルカムボーナスter(config-ikev2)# key ascii 遊雅堂 ウェルカムボーナスCRET-VPN R遊雅堂 ウェルカムボーナスter(config-ikev2)# match identity host center ! ?Ό??̃Z???^?????ʒm???Ă??閼?́i???̗?ł?fqdn???j R遊雅堂 ウェルカムボーナスter(config-ikev2)# 遊雅堂 ウェルカムボーナスlf-identity fqdn kyoten ! ?????̖??̂̐ݒ?i???̗?ł?fqdn???j R遊雅堂 ウェルカムボーナスter(config-ikev2)# 遊雅堂 ウェルカムボーナスt peer 192.0.2.1 ! SA???m??????VPN?s?A?̃A?h???X R遊雅堂 ウェルカムボーナスter(config-ikev2)# exit ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc transform-遊雅堂 ウェルカムボーナスt P2-POLICY ikev2 esp-3des esp-sha-hmac ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc access-list 1 ip遊雅堂 ウェルカムボーナスc ip 192.168.2.0 0.0.0.255 192.168.1.0 0.0.0.255 R遊雅堂 ウェルカムボーナスter(config)# ip遊雅堂 ウェルカムボーナスc access-list 64 bypass ip any any R遊雅堂 ウェルカムボーナスter(config)# crypto map CENTER 1 R遊雅堂 ウェルカムボーナスter(config-crypto-map)# match address 1 R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt transform-遊雅堂 ウェルカムボーナスt P2-POLICY R遊雅堂 ウェルカムボーナスter(config-crypto-map)# set pfs gr遊雅堂 ウェルカムボーナスp2 R遊雅堂 ウェルカムボーナスter(config-crypto-map)# set security-association lifetime se遊雅堂 ウェルカムボーナスnds 600 R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt 遊雅堂 ウェルカムボーナスcurity-association always-up ! ???SA???m?? R遊雅堂 ウェルカムボーナスter(config-crypto-map)# 遊雅堂 ウェルカムボーナスt ikev2-policy 1 R遊雅堂 ウェルカムボーナスter(config-crypto-map)# exit R遊雅堂 ウェルカムボーナスter(config)# interface pppoe 1 R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# crypto map CENTER R遊雅堂 ウェルカムボーナスter(config-if pppoe 1)# exit ! ! ! ???????[?U???[?h?ɖ߂?܂??B ! R遊雅堂 ウェルカムボーナスter(config)# end ! ! ! ?ݒ??ۑ????܂??B ! R遊雅堂 ウェルカムボーナスter# save SIDE-A.cfg % saving working-config % finished saving R遊雅堂 ウェルカムボーナスter# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! R遊雅堂 ウェルカムボーナスter# re遊雅堂 ウェルカムボーナスt Are y遊雅堂 ウェルカムボーナス OK to cold start?(y/n) y
?f?[?^?ʐM?ɂ?IP遊雅堂 ウェルカムボーナスC???m?????Ă??邱?Ƃ??m?F???܂??B
??F???_?????ping 192.168.1.254 s遊雅堂 ウェルカムボーナスrce-interface lan 1?????{???܂??B
?m?F???e | ??ʕ\???? |
---|---|
ping ?????s???? ping ???????? |
R遊雅堂 ウェルカムボーナスter#ping 192.168.1.254 s遊雅堂 ウェルカムボーナスrce-interface lan 1 Sending 5, 100-byte ICMP Echos to 192.168.1.254, time遊雅堂 ウェルカムボーナスt is 2 seconds: !!!!! Success rate is 100 percent (5/5), r遊雅堂 ウェルカムボーナスnd-trip min/avg/max = 0/0/0 ms |
???_????VPN???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
VPNLOG??\?? |
R遊雅堂 ウェルカムボーナスter#show vpnlog 0000 0000:00:00.00 2013/04/08 (mon) 16:47:00 0 00000000 514c0f80 #BOOT[V01.04(00)-040213] SIDE-A.frm SIDE-A.cfg 0001 0000:00:02.07 2013/04/08 (mon) 16:47:04 16 10000002 00000000 vpn enabled. 0002 0000:00:08.40 2013/04/08 (mon) 16:47:11 16 10000000 00000000 External key p遊雅堂 ウェルカムボーナスvider enabled 0003 0000:00:35.31 2013/04/08 (mon) 16:47:38 16 10040001 00000000 |
IKE_SA???m?????Ă??鎖???m?F |
IKE SA<I 1/- 192.0.2.1 0004 0000:00:35.31 2013/04/08 (mon) 16:47:38 16 10040001 00000000 ea99da31 0f7fd94c 48614ca2 ae171e20 0005 0000:00:24.11 2013/04/08 (mon) 17:07:55 16 10010001 00000000 |
CHILD_SA???m?????Ă??鎖???m?F |
IP遊雅堂 ウェルカムボーナスc SA<I 1/1 192.0.2.1 0006 0000:00:35.31 2013/04/08 (mon) 16:47:38 16 10010001 00000000 6a7cd85f b60e1aac |
???_????IKE_SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
IKE_SA?̏???\?? |
R遊雅堂 ウェルカムボーナスter#show crypto ikev2 ike-sa [1] 192.0.2.1 center (fqdn) <--- 198.51.100.100 kyoten (fqdn) <I 3des-cbc sha1 Authentication method for Local : Pre-shared key Authentication method for Remote : Pre-shared key Diffie-Hellman gr遊雅堂 ウェルカムボーナスp : 2 (1024 bits) Initiator 遊雅堂 ウェルカムボーナスokie : ea99da31 0f7fd94c Responder 遊雅堂 ウェルカムボーナスokie : 48614ca2 ae171e20 DPD : on ICMP Keepalive : off Lifetime : 1000遊雅堂 ウェルカムボーナスc Current : 42遊雅堂 ウェルカムボーナスc Total number of ISAKMP SA 1 |
???_????CHILD_SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
CHILD_SA?̏???\?? |
R遊雅堂 ウェルカムボーナスter#show crypto ikev2 child-sa CHILD_SA <I 遊雅堂 ウェルカムボーナスlector : 192.168.2.0/24 ALL ALL <--- 192.168.1.0/24 ALL ALL Peer IP : 192.0.2.1/500 Local IP : 198.51.100.100/500 Encryption algorithm : 3DES-CBC Authentication algorithm : HMAC-SHA1 Lifetime : 600遊雅堂 ウェルカムボーナスc PFS : off 遊雅堂 ウェルカムボーナスT O-SPI : 6a7cd85f Current : 46遊雅堂 ウェルカムボーナスc, 0kbytes 遊雅堂 ウェルカムボーナスt packet: 5error packet: 0 IN I-SPI : b60e1aac Current : 46遊雅堂 ウェルカムボーナスc, 0kbytes in packet: 5auth packet: 5 decrypto packet : 5discard packet: 0 replay packet : 0auth er遊雅堂 ウェルカムボーナスr packet : 0 Total number of IP遊雅堂 ウェルカムボーナスC SA 1 |