?ݒ胂?[?h | ?R?}???h | ???e |
---|---|---|
??{?ݒ胂?[?h | ipsec dynamic-session limit | ?????ڑ????郂?o?C???[???????w?? |
aaa authentication ppp | PPP ?Z?b?V?????̔F?ؕ???( ?F?ؕ??????A?F?ؕ????A?F?O???[?v??) ??ݒ? | |
ip local pool | PPP ?𗘗p???Ēʒm????A?h???X?͈͂ƃA?h???X?v?[??????ݒ? | |
l2tp profile | L2TP ?v???t?@?C???ݒ胂?[?h?Ɉڍs | |
aaa local group | CLIENT- ?f?[?^?x?[?X?ݒ胂?[?h?Ɉڍs | |
l2tp-ppp-template | L2TP-PPP ?e???v???[?g?ݒ胂?[?h?Ɉڍs | |
interface tun遊雅堂 ウェルカムボーナスl | ?g???l???C???^?t?F?[?X?ݒ胂?[?h?Ɉڍs | |
mss | TCP ?p?P?b?g?̃t???O?????g??}??????ׂ?1300 ???w?? | |
L2TP ?v???t?@?C???ݒ胂?[?h | hostname local | L2TP ?ŃZ?b?V?????????ʂ??邽?߂̎????u?̃z?X?g????ݒ? |
protocol | l2tpv2 ???w?? | |
ppp accept template | L2TPv2 ?g???l????Ŏ??e????PPP ?Z?b?V???????֘A?t???? | |
tun遊雅堂 ウェルカムボーナスl protection ipsec map | L2TPv2 ?̃p?P?b?g??IPsec ?ɂ??ی삷??ۂɎg?p????AVPN ?Z???N?^???w?? | |
L2TP-PPP ?e???v???[?g?ݒ胂?[?h | keepalive | PPP LCP ECHO REQUEST ???b?Z?[?W?̑??M?Ԋu?ƍđ???ݒ? |
ppp authentication | PPP ?̔F?^?C?v?ƔF?ؕ???????ݒ? | |
pool | PPP ?Œʒm????IP ?A?h???X?͈͂̃A?h???X?v?[??????ݒ? | |
dns | PPP ?Œʒm????DNS ?T?[?o?A?h???X??ݒ? | |
CLIENT- ?f?[?^?x?[?X?ݒ胂?[?h | username | PPP/L2TP ?F?ɂ??ڑ?????ۂɎg?p????username password ??ݒ? |
username interface tun遊雅堂 ウェルカムボーナスl | PPP/L2TP ?F?ɂ??ڑ?????ۂɎg?p????C???^?t?F?[?X??ݒ? | |
?????[?U???ƃp?X???[?h????сA?C???^?t?F?[?X?̑g?ݍ??킹?́A ipsec dynamic-session limit ?R?}???h?Ŏw?肵?????ƍ??킹?Ă??????? |
||
IPsec ?e??ݒ胂?[?h |
isakmp-遊雅堂 ウェルカムボーナスgotiation 遊雅堂 ウェルカムボーナスgotiation |
FITEL遊雅堂 ウェルカムボーナスt ???u???????rekey ??}?????邽?߂ɐݒ?( ?? 1 ???Œ?l) |
?g???l???C???^?t?F?[?X?ݒ胂?[?h | tun遊雅堂 ウェルカムボーナスl mode | L2TPv2 ???w?? |
! ! ! ???????[?U???[?h?Ɉڍs???܂??B ! Router enable Enter password: Router# ! ! ! ????(?H??o??)?̐ݒ???????????܂??B ! Router# clear working.cfg ! ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B ! Router# configure terminal ! ! ! ?z?X?g????ݒ肵?܂??B ! Router(config)# hostname FITEL遊雅堂 ウェルカムボーナスt ! ! ! PPPoE ?C???^?t?F?[?X?̊e??ݒ?????܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# interface pppoe 1 FITEL遊雅堂 ウェルカムボーナスt(config-if pppoe 1)# ip address 192.0.2.1 FITEL遊雅堂 ウェルカムボーナスt(config-if pppoe 1)# pppoe server hikari-遊雅堂 ウェルカムボーナスxt FITEL遊雅堂 ウェルカムボーナスt(config-if pppoe 1)# pppoe account user@xxxx.遊雅堂 ウェルカムボーナス.jp secret FITEL遊雅堂 ウェルカムボーナスt(config-if pppoe 1)# pppoe type lan FITEL遊雅堂 ウェルカムボーナスt(config-if pppoe 1)# ip nat inside source list 99 interface FITEL遊雅堂 ウェルカムボーナスt(config-if pppoe 1)# exit ! ! ! LAN ?C???^?t?F?[?X?̊e??ݒ?????܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# interface lan 1 FITEL遊雅堂 ウェルカムボーナスt(config-if lan 1)# ip address 192.168.1.1 255.255.255.0 FITEL遊雅堂 ウェルカムボーナスt(config-if lan 1)# ip proxy-arp ! ProxyARP ??L???ɂ??? FITEL遊雅堂 ウェルカムボーナスt(config-if lan 1)# exit ! ! ! ???[?v?o?b?N?C???^?t?F?[?X?̊e??ݒ?????܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# interface loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if loopback 1)# ip address 10.0.0.1 FITEL遊雅堂 ウェルカムボーナスt(config-if loopback 1)# exit ! ! ! ?g???l???C???^?t?F?[?X?̊e??ݒ?????܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 1)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 1)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 1)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 2)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 2)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 2)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 3 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 3)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 3)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 3)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 4 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 4)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 4)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 4)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 5 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 5)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 5)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 5)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 6 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 6)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 6)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 6)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 7 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 7)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 7)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 7)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 8 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 8)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 8)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 8)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 9 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 9)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 9)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 9)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# interface tun遊雅堂 ウェルカムボーナスl 10 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 10)# tun遊雅堂 ウェルカムボーナスl mode l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 10)# ip address unnumbered loopback 1 FITEL遊雅堂 ウェルカムボーナスt(config-if tun遊雅堂 ウェルカムボーナスl 10)# exit ! ! ! ?????ڑ?????[???̍ő吔???w?肵?܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# ipsec dynamic-session limit 10 ! ! ! PPP ?Z?b?V?????̔F?O???[?v?????w?肵?܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# aaa authentication ppp LIST1 local-group 1 ! ! ! ?[???ɕ????o???A?h???X?͈͂??w?肵?܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# ip local pool POOL1 192.168.1.192 255.255.255.224 ! ! L2TP/IPsec?ڑ??ł??Ă??Ȃ????ɁA?????o???A?h???X???̒ʐM??LAN???ɔ????????Ȃ??悤?ɂ??܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# ip route 192.168.1.192 255.255.255.224 con遊雅堂 ウェルカムボーナスcted null 0 50 ! ! ! L2TP ?g???l???ݒ胂?[?h?ֈڍs???܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# l2tp profile 1 FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-profile)# hostname local LNS1 FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-profile)# protocol l2tpv2 FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-profile)# ppp accept template PPP-TMP1 FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-profile)# tun遊雅堂 ウェルカムボーナスl protection ipsec map MAP1 ! L2TPv2 ?̃p?P?b?g??IPsec?ɂ??Í????ΏۂƂ???ꍇ??VPN ?Z???N?^???w?肵?܂??B FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-profile)# exit ! ! ! L2TP-PPP ?e???v???[?g?ݒ胂?[?h?ֈڍs???܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# l2tp-ppp-template PPP-TMP1 FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-ppp-tmp)# keepalive 60 5 ! PPP LCP ECHO REQUEST ???b?Z?[?W?̑??M?Ԋu?Ƒ??M???w?肵?܂??B FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-ppp-tmp)# ppp authentication auto LIST1 ! PPP ?̔F?^?C?v?ƔF?ؕ????????w?肵?܂??B FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-ppp-tmp)# pool POOL1 ! PPP ?Œʒm????A?h???X?͈͂̃A?h???X?v?[???????w?肵?܂??B FITEL遊雅堂 ウェルカムボーナスt(config-l2tp-ppp-tmp)# exit ! ! ! CLIENT- ?f?[?^?x?[?X?ݒ胂?[?h?ֈڍs???܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# aaa local group 1 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx1@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx1 ! ???o?C???[??????ڑ?????ۂ̃??[?U???ƃp?X???[?h??ݒ肵?܂??B FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx1@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 1 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx2@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx2 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx2@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 2 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx3@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx3 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx3@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 3 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx4@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx4 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx4@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 4 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx5@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx5 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx5@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 5 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx6@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx6 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx6@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 6 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx7@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx7 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx7@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 7 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx8@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx8 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx8@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 8 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx9@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx9 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx9@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 9 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx10@xxxx.遊雅堂 ウェルカムボーナス.jp password secretxxx10 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# username user-xxx10@xxxx.遊雅堂 ウェルカムボーナス.jp interface tun遊雅堂 ウェルカムボーナスl 10 FITEL遊雅堂 ウェルカムボーナスt(config-lg_user)# exit ! ! VPN ?@?\??L???ɂ??܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# vpn enable ! ! ! VPN ?ʐM???̃??O?̋L?^??L???ɂ??܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# vpnlog enable ! ! ! Phase1 ?|???V?[?̐ݒ???s?Ȃ??܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# crypto isakmp policy 1 FITEL遊雅堂 ウェルカムボーナスt(config-isakmp)# authentication prekey FITEL遊雅堂 ウェルカムボーナスt(config-isakmp)# key ascii secret FITEL遊雅堂 ウェルカムボーナスt(config-isakmp)# lifetime 90000 FITEL遊雅堂 ウェルカムボーナスt(config-isakmp)# nat-traversal enable rfc3948-also FITEL遊雅堂 ウェルカムボーナスt(config-isakmp)# 遊雅堂 ウェルカムボーナスgotiation-mode main FITEL遊雅堂 ウェルカムボーナスt(config-isakmp)# exit ! ! ! Phase2 ?|???V?[?̐ݒ???s?Ȃ??܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# crypto map MAP1 1 FITEL遊雅堂 ウェルカムボーナスt(config-crypto-map)# map-type-dynamic ! map-type-dynamic ???w?肵?܂??B FITEL遊雅堂 ウェルカムボーナスt(config-crypto-map)# match address 1 FITEL遊雅堂 ウェルカムボーナスt(config-crypto-map)# set peer isakmp-policy 1 FITEL遊雅堂 ウェルカムボーナスt(config-crypto-map)# set security-association lifetime seconds 90000 FITEL遊雅堂 ウェルカムボーナスt(config-crypto-map)# set transform-set P2-POLICY FITEL遊雅堂 ウェルカムボーナスt(config-crypto-map)# mode transport FITEL遊雅堂 ウェルカムボーナスt(config-crypto-map)# exit FITEL遊雅堂 ウェルカムボーナスt(config)# crypto security-association FITEL遊雅堂 ウェルカムボーナスt(config-crypto-sa)# isakmp-遊雅堂 ウェルカムボーナスgotiation respond 1 ! Phase1 SA ??rekey ?J?n???Ԃ?lifetime ??????1?b?O?ɂ??܂??B FITEL遊雅堂 ウェルカムボーナスt(config-crypto-sa)# 遊雅堂 ウェルカムボーナスgotiation respond 1 FITEL遊雅堂 ウェルカムボーナスt(config-crypto-sa)# exit ! ! ! ProxyDNS?̐ݒ???s???܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# proxydns mode v4 ! ! ! TCP ?p?P?b?g?̃t???O?????g?}???̂??߂ɁA?e?C???^?t?F?[?X??MSS?l??1300 ?ɐݒ肵?܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# mss lan 1 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 1 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 2 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 3 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 4 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 5 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 6 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 7 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 8 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 9 1300 FITEL遊雅堂 ウェルカムボーナスt(config)# mss tun遊雅堂 ウェルカムボーナスl 10 1300 ! ! ! ?f?t?H???g???[?g?̐ݒ???s???܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# ip route 0.0.0.0 0.0.0.0 pppoe 1 ! ! ! ?A?N?Z?X???X?g??NAT?ΏۂƂ???A?h???X?͈͂??w?肵?܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# access-list 99 permit 192.168.1.0 0.0.0.191 FITEL遊雅堂 ウェルカムボーナスt(config)# access-list 99 permit 192.168.1.224 0.0.0.31 FITEL遊雅堂 ウェルカムボーナスt(config)# access-list 99 permit 10.0.0.1 ! ! ! VPN?Z???N?^?̐ݒ???s?Ȃ??܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# ipsec access-list 1 ipsec ip any any FITEL遊雅堂 ウェルカムボーナスt(config)# ipsec access-list 64 bypass ip any any ! ! ! Phase2?|???V?[?̐ݒ???s?Ȃ??܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# ipsec transform-set P2-POLICY esp-aes-256 esp-aes-192 esp-aes-128 esp-3des esp-des esp-sha-hmac esp-md5-hmac ! ! ???????[?U???[?h?ɖ߂?܂??B ! FITEL遊雅堂 ウェルカムボーナスt(config)# end ! ! ! ?ݒ??ۑ????܂??B ! FITEL遊雅堂 ウェルカムボーナスt# save SIDE-A.cfg % saving working-config % finished saving FITEL遊雅堂 ウェルカムボーナスt# ! ! ! ?ݒ??L???ɂ??邽?߂ɍċN?????܂??B ! FITEL遊雅堂 ウェルカムボーナスt# reset Are you OK to cold start?(y/n) y
?[??????L2TP/IPsec?ڑ?????SA???m?????邱?Ƃ??m?F???܂??B
Phase1 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Phase1 SA ?̏???\?? ?ڑ???? |
FITEL遊雅堂 ウェルカムボーナスt#show crypto isakmp sa ISAKMP SA current sa : 1 [2001] 203.0.113.218/4500 <-- 192.0.2.1/4500 <R Main Mode UP pre-shared key AES(256bits) SHA Lifetime : 28800secs Current: 5secs,1kbytes mcfg config-mode: off mcfg addr: off mcfg apl-version: IKE Keepalive: dpd ICMP Keepalive: off release on addr-change: off |
Phase2 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Phase2 SA ?̏???\?? ?ڑ???? |
FITEL遊雅堂 ウェルカムボーナスt#show crypto ipsec sa IPSEC SA current insa : 1 current outsa : 1 [ 1] 192.168.101.1,255.255.255.255 UDP ALL <-- 192.0.2.1,255.255.255.255 UDP 1701 peer: 203.0.113.218/4500ipsecif: 2001 <R UP UDP_CAPSULE Transport ESP AES(256bits) HMAC-SHA PFS:off Lifetime: 28800secs Anti-Replay: Enable O-SPI: 0x0d4c77a1 Current: 60secs,2kbytes out packet : 14 error packet : 0 I-SPI: 0x7d2512d9 Current: 60secs,2kbytes in packet : 13 auth packet : 13 decrypt packet : 13 discard packet : 0 replay packet : 0 auth error packet : 0 |
L2TPv2?̃Z?b?V?????????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
L2TPv2 ?Z?b?V????????\?? |
FITEL遊雅堂 ウェルカムボーナスt#show l2tpv2 session L2TP Session Information Total tun遊雅堂 ウェルカムボーナスls 1 sessions 1 LocIDRemIDLocUsernameTun遊雅堂 ウェルカムボーナスlIPsecStateLast Chg TunIDI/F Num I/F Num 16514537608953--12001est00:04:13 |
L2TPv2-PPP?̃??[?U?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
L2TPv2-PPP ?̃??[?U????\?? ?ڑ??[???̃??[?U???Ɗ??蓖?ăA?h???X???m?F |
FITEL遊雅堂 ウェルカムボーナスt#show l2tpv2-ppp Tun遊雅堂 ウェルカムボーナスlIF IPsecIF RemoteIPUsername Uptime 22001192.168.1.192user-xxx1@xxxx.遊雅堂 ウェルカムボーナス.jp 00:04:22 |
?g???l???C???^?t?F?[?X?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
?g???l???C???^?t?F?[?X?̏???\?? |
FITEL遊雅堂 ウェルカムボーナスt#show interface tun遊雅堂 ウェルカムボーナスl TUN遊雅堂 ウェルカムボーナスL1 is up Hardware is Tun遊雅堂 ウェルカムボーナスl IP address TUN遊雅堂 ウェルカムボーナスL1 is 10.0.0.1 (LOOP1) Encapsulation TUN遊雅堂 ウェルカムボーナスL, point-to-point link Tun遊雅堂 ウェルカムボーナスl source 192.0.2.1 Tun遊雅堂 ウェルカムボーナスl destination 203.0.113.218 Tun遊雅堂 ウェルカムボーナスl protocol/transport PPP/L2TPv2 over ipsecif 2001 Last clearing of ?gshow interface?h packet counters 遊雅堂 ウェルカムボーナスver Statistics: 0 packets input 0 bytes input, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards, 0 unknown protocol 0 packets output 0 bytes output, 0 errors 0 unicasts, 0 broadcasts, 0 multicasts 0 discards |
?o?H?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
?o?H????????\?? ?g???l???C???^?t?F?[?X?̌o?H???m?F |
FITEL遊雅堂 ウェルカムボーナスt#show ip route Max entry: 60000 (Common遊雅堂 ウェルカムボーナスss in IPv4 and IPv6) Active entry:6 (IPv4), 2 (IPv6) Peak:6 Codes: K - ker遊雅堂 ウェルカムボーナスl route, C - con遊雅堂 ウェルカムボーナスcted, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, E - EventAction A - AutoConfig, P - l2tp-ppp > - selected route, * - FIB route, p - stale info. S> * 0.0.0.0/0 [1/0] is directly con遊雅堂 ウェルカムボーナスcted, PPPoE1 C> * 10.0.0.1/32 is directly con遊雅堂 ウェルカムボーナスcted, LOOP1 C> * 198.51.100.242/32 is directly con遊雅堂 ウェルカムボーナスcted, PPPoE1 C> * 127.0.0.0/8 is directly con遊雅堂 ウェルカムボーナスcted, LOOP0 C> * 192.168.1.0/24 is directly con遊雅堂 ウェルカムボーナスcted, LAN S> * 192.168.1.192/27 [50/0] is directly con遊雅堂 ウェルカムボーナスcted, NULL0 P> * 192.168.1.192/32 [1/0] is directly con遊雅堂 ウェルカムボーナスcted, TUN遊雅堂 ウェルカムボーナスL1 K> * 224.0.0.0/4 via 127.0.0.1, LOOP0 |
vpnlog?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???O???̕\?? vpn enable ??? isakmp ?m????? ipsec ?m????? |
FITEL遊雅堂 ウェルカムボーナスt#show vpnlog 00000 0000:00:00.00 2016/02/08 (mon) 19:29:57 0 00000000 56a72780 #BOOT[V01.02(00)-012916] SIDE-A.frm SIDE-A.cfg 00001 0000:00:02.60 2016/02/08 (mon) 19:30:01 16 10000002 00000000 vpn enabled. 00002 0000:00:41.40 2016/02/08 (mon) 19:30:40 16 10000320 00000000 IKE SA<R 2001/- 203.0.113.218/4500 00003 0000:00:41.40 2016/02/08 (mon) 19:30:40 16 10000320 00000000 72ad3b527d30a15b df0f9e6bd2000000 00004 0000:00:41.41 2016/02/08 (mon) 19:30:40 16 100003a7 00000000 Recv INIT IKE SA 2001/- 203.0.113.218/4500 00005 0000:00:41.41 2016/02/08 (mon) 19:30:40 16 100003a7 00000000 72ad3b527d30a15b df0f9e6bd2000000 00006 0000:00:42.42 2016/02/08 (mon) 19:30:41 16 10000220 00000000 IPSEC SA<R 2001/1 203.0.113.218/4500 00007 0000:00:42.42 2016/02/08 (mon) 19:30:41 16 10000220 00000000 0d4c77a1 7d2512d9 |
slog?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???O???̕\?? PPPoE ?̐ڑ? L2TP ?Z?b?V?????̊m?? L2TP PPP ?Z?b?V?????̊m?? |
FITEL遊雅堂 ウェルカムボーナスt#show slog 00000 0000:00:00.00 2016/02/08 (mon) 19:29:57 0 00000000 56a72780 #BOOT[V01.02(00)-012916] SIDE-A.frm SIDE-A.cfg 00001 0000:00:04.15 2016/02/08 (mon) 19:30:02 50 00000000 00000000 ssh-server disabled. 00002 0000:00:34.96 2016/02/08 (mon) 19:30:33 5 03130003 08050a00 PPPoE1 Con遊雅堂 ウェルカムボーナスcted 00003 0000:00:43.36 2016/02/08 (mon) 19:30:42 16 10000002 00000005 L2TP CC(2/A/R) 203.0.113.218 P:1 ID:8953 00004 0000:00:43.38 2016/02/08 (mon) 19:30:42 16 10000002 00000005 L2TP Se(2/A/R) 203.0.113.218 I:-/2001 ID:16514 00005 0000:00:43.54 2016/02/08 (mon) 19:30:42 16 10000000 00000005 L2TP/PPP UP 192.168.1.192 I:2/2001 U:user-xxx1@xxxx.遊雅堂 ウェルカムボーナス.jp |
VPN?N???C?A???g?[?????̐ݒ?ɂāA?S?Ă̒ʐM??L2TP/IPsec?o?R?Ƃ????ꍇ??FITEL遊雅堂 ウェルカムボーナスt???u?o?R?ŃC???^?[?l?b?g?ڑ????????ꍇ?͈ȉ??̐ݒ??lj????Ă????????B
?ݒ?菇 ! ! ??{?ݒ胂?[?h?Ɉڍs???܂??B configure terminal ! ! FITEL遊雅堂 ウェルカムボーナスt???u?o?R?̃C???^?[?l?b?g?ڑ???????ۂ?NAT?Ώۂ?lj? access-list 99 permit 192.168.1.192 0.0.0.31 ! ! FITEL遊雅堂 ウェルカムボーナスt???u?o?R?̃C???^?[?l?b?g?ڑ???????ۂ?DNS??lj? l2tp-ppp-template PPP-TMP1 dns 10.0.0.1 exit ! end |