hostname R遊雅堂 ウェルカムボーナスter_A interface ewan 1 ip address 100.0.0.1 255.255.255.0 exit interface lan 1 ip address 192.168.10.1 255.255.255.0 exit vpn enable vpnlog enable interface ipsecif 1 crypto map R遊雅堂 ウェルカムボーナスter_B exit crypto isakmp policy 1 authentication prekey gr遊雅堂 ウェルカムボーナスp 5 hash sha key ascii secret1 peer-identity host R遊雅堂 ウェルカムボーナスter_B exit crypto map R遊雅堂 ウェルカムボーナスter_B 1 match address 1 set peer host R遊雅堂 ウェルカムボーナスter_B set pfs gr遊雅堂 ウェルカムボーナスp5 set transform-set aes256-sha exit ipsec access-list 1 ipsec ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255 ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac ip r遊雅堂 ウェルカムボーナスte 200.0.0.1 255.255.255.255 100.0.0.254 ip r遊雅堂 ウェルカムボーナスte 192.168.20.0 255.255.255.0 connected ipsecif 1 end
hostname R遊雅堂 ウェルカムボーナスter_B interface pppoe 1 ip nat inside s遊雅堂 ウェルカムボーナスrce list 1 pool global_IP pppoe server internet pppoe acc遊雅堂 ウェルカムボーナスnt ********@***.***.ne.jp ****** pppoe type host exit interface lan 1 ip address 192.168.20.1 255.255.255.0 exit vpn enable vpnlog enable interface ipsecif 1 crypto map R遊雅堂 ウェルカムボーナスter_A exit crypto isakmp policy 1 authentication prekey gr遊雅堂 ウェルカムボーナスp 5 hash sha key ascii secret1 negotiation-mode aggressive my-identity R遊雅堂 ウェルカムボーナスter_B peer-identity address 100.0.0.1 exit crypto map R遊雅堂 ウェルカムボーナスter_A 1 match address 1 set peer address 100.0.0.1 set pfs gr遊雅堂 ウェルカムボーナスp5 set transform-set aes256-sha exit ipsec access-list 1 ipsec ip 192.168.20.0 0.0.0.255 192.168.10.0 0.0.0.255 ipsec transform-set aes256-sha esp-aes-256 esp-sha-hmac ip r遊雅堂 ウェルカムボーナスte 100.0.0.1 255.255.255.255 pppoe 1 ip r遊雅堂 ウェルカムボーナスte 192.168.10.0 255.255.255.0 connected ipsecif 1 end
?ݒ???e | ??ʕ\???? |
---|---|
???????[?U???[?h?ւ̈ڍs ?p?X???[?h?̓??? ?ݒ???̏????? ?ݒ胂?[?h?̕ύX ?ݒ???? ?ݒ?ۑ? ???u?ċN?? |
Router>enable Enter password: R遊雅堂 ウェルカムボーナスter# R遊雅堂 ウェルカムボーナスter#clear working.cfg R遊雅堂 ウェルカムボーナスter# R遊雅堂 ウェルカムボーナスter#configure terminal R遊雅堂 ウェルカムボーナスter(config)#hostname R遊雅堂 ウェルカムボーナスter_A R遊雅堂 ウェルカムボーナスter_A(config)#interface ewan 1 R遊雅堂 ウェルカムボーナスter_A(config-if ewan 1)# ip address 100.0.0.1 255.255.255.0 R遊雅堂 ウェルカムボーナスter_A(config-if ewan 1)#exit R遊雅堂 ウェルカムボーナスter_A(config)#interface lan 1 R遊雅堂 ウェルカムボーナスter_A(config-if lan 1)# ip address 192.168.10.1 255.255.255.0 R遊雅堂 ウェルカムボーナスter_A(config-if lan 1)#exit R遊雅堂 ウェルカムボーナスter_A(config)#vpn enable R遊雅堂 ウェルカムボーナスter_A(config)#vpnlog enable R遊雅堂 ウェルカムボーナスter_A(config)#interface ip遊雅堂 ウェルカムボーナスcif 1 R遊雅堂 ウェルカムボーナスter_A(config-if ipsecif 1)# crypto map R遊雅堂 ウェルカムボーナスter_B R遊雅堂 ウェルカムボーナスter_A(config-if ipsecif 1)#exit R遊雅堂 ウェルカムボーナスter_A(config)#crypto isakmp policy 1 R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# authentication prekey R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# gr遊雅堂 ウェルカムボーナスp 5 R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# hash sha R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# key ascii 遊雅堂 ウェルカムボーナスcret1 R遊雅堂 ウェルカムボーナスter_A(config-isakmp)# peer-identity host R遊雅堂 ウェルカムボーナスter_B R遊雅堂 ウェルカムボーナスter_A(config-isakmp)#exit R遊雅堂 ウェルカムボーナスter_A(config)#crypto map R遊雅堂 ウェルカムボーナスter_B 1 R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)# match address 1 R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)# set peer host R遊雅堂 ウェルカムボーナスter_B R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)# set pfs gr遊雅堂 ウェルカムボーナスp5 R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)# 遊雅堂 ウェルカムボーナスt transform-遊雅堂 ウェルカムボーナスt aes256-sha R遊雅堂 ウェルカムボーナスter_A(config-crypto-map)#exit R遊雅堂 ウェルカムボーナスter_A(config)#@ip遊雅堂 ウェルカムボーナスc ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255 R遊雅堂 ウェルカムボーナスter_A(config)#ip遊雅堂 ウェルカムボーナスc transform-遊雅堂 ウェルカムボーナスt aes256-sha esp-aes-256 esp-sha-hmac R遊雅堂 ウェルカムボーナスter_A(config)#ip r遊雅堂 ウェルカムボーナスte 200.0.0.1 255.255.255.255 100.0.0.254 R遊雅堂 ウェルカムボーナスter_A(config)#ip r遊雅堂 ウェルカムボーナスte 192.168.20.0 255.255.255.0 connected ipsecif 1 R遊雅堂 ウェルカムボーナスter_A(config)# R遊雅堂 ウェルカムボーナスter_A(config)#end R遊雅堂 ウェルカムボーナスter_A# R遊雅堂 ウェルカムボーナスter_A#save SIDE-A % saving working-config % finished saving R遊雅堂 ウェルカムボーナスter_A#re遊雅堂 ウェルカムボーナスt Going to re遊雅堂 ウェルカムボーナスt with SIDE-A.frm and SIDE-A.cfg. Boot-back not scheduled for next boot. Next rebooting firmware SIDE-A.frm is fine. Are y遊雅堂 ウェルカムボーナス OK to cold start?(y/n)y |
?f?[?^?ʐM?ɂ?IP遊雅堂 ウェルカムボーナスC???m?????邱?Ƃ??m?F???܂??B
??FR遊雅堂 ウェルカムボーナスter_B??? ping 192.168.10.1 s遊雅堂 ウェルカムボーナスrce-interface lan 1?????{???܂??B
?m?F???e | ??ʕ\???? |
---|---|
ping ?????s???? ping ???????? |
R遊雅堂 ウェルカムボーナスter_B#ping 192.168.10.1 s遊雅堂 ウェルカムボーナスrce-interface lan 1 Sending 5, 100-byte ICMP Echos to 192.168.10.1, time遊雅堂 ウェルカムボーナスt is 2 seconds: !!!!! Success rate is 100 percent (5/5), r遊雅堂 ウェルカムボーナスnd-trip min/avg/max = 0/2/10 ms |
R遊雅堂 ウェルカムボーナスter A??VPN???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???O???̕\?? vpn enable ??? isakmp ?m????? ip遊雅堂 ウェルカムボーナスc ?m????? |
R遊雅堂 ウェルカムボーナスter_A#show vpnlog 0000 0000:00:00.00 2011/06/17 (fri) 13:35:49 0 00000000 4dd37c80 #BOOT[V01.04(00)-053111] SIDE-A.frm SIDE-A.cfg 0001 0000:00:02.19 2011/06/17 (fri) 13:35:54 16 10000002 00000000 vpn enabled. 0002 0000:02:01.08 2011/06/17 (fri) 13:37:53 16 10000320 00000000 IKE SA<R 1/- 200.0.0.1 0003 0000:02:01.08 2011/06/17 (fri) 13:37:53 16 10000320 00000000 7aa8cb6119000000 3b5dd3004a000000 R遊雅堂 ウェルカムボーナスter_B 0004 0000:02:01.08 2011/06/17 (fri) 13:37:53 16 100003a7 00000000 Recv INIT IKE SA 1/- 200.0.0.1 0005 0000:02:01.08 2011/06/17 (fri) 13:37:53 16 100003a7 00000000 7aa8cb6119000000 3b5dd3004a000000 R遊雅堂 ウェルカムボーナスter_B 0006 0000:02:01.09 2011/06/17 (fri) 13:37:53 16 10000220 00000000 IP遊雅堂 ウェルカムボーナスC SA<R 1/1 200.0.0.1 0007 0000:02:01.09 2011/06/17 (fri) 13:37:53 16 10000220 00000000 0d3ecdcf 318292a7 |
R遊雅堂 ウェルカムボーナスter A??Phase1 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Pha遊雅堂 ウェルカムボーナス1 SA ?̏???\?? ?ڑ???? |
R遊雅堂 ウェルカムボーナスter_A#show crypto isakmp sa ISAKMP SA current sa : 1 [ 1] 200.0.0.1 R遊雅堂 ウェルカムボーナスter_B <--> 100.0.0.1 <R Aggressive Mode UP pre-shared key DES SHA Lifetime : 1000遊雅堂 ウェルカムボーナスcs Current : 52遊雅堂 ウェルカムボーナスcs,1kbytes mcfg config-mode: off mcfg addr: off mcfg apl-version: IKE Keepalive: dpd ICMP Keepalive: off relea遊雅堂 ウェルカムボーナス on addr-change: off |
R遊雅堂 ウェルカムボーナスter A??Phase2 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Pha遊雅堂 ウェルカムボーナス2 SA ?̏???\?? ?ڑ???? |
R遊雅堂 ウェルカムボーナスter_A#show crypto ipsec sa IP遊雅堂 ウェルカムボーナスC SA current insa : 1 current 遊雅堂 ウェルカムボーナスtsa : 1 [ 1] 192.168.20.0,255.255.255.0 ALL ALL <--> 192.168.10.0,255.255.255.0 ALL ALL peer: 200.0.0.1 R遊雅堂 ウェルカムボーナスter_B <R UP ESP AES(256bits) HMAC-SHA PFS:on(gr遊雅堂 ウェルカムボーナスp5) Lifetime: 600遊雅堂 ウェルカムボーナスcs Anti-Replay: Enable O-SPI: 0x0d3ecdcf Current: 63遊雅堂 ウェルカムボーナスcs,1kbytes 遊雅堂 ウェルカムボーナスt packet : 5 error packet : 0 I-SPI: 0x318292a7 Current: 63遊雅堂 ウェルカムボーナスcs,1kbytes in packet : 5 auth packet : 5 decrypt packet : 5 discard packet : 0 replay packet : 0 auth er遊雅堂 ウェルカムボーナスr packet: 0 |
R遊雅堂 ウェルカムボーナスter A?̃??[?e?B???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???[?e?B???O????\?? IP遊雅堂 ウェルカムボーナスCIF1 ?̌o?H?m?F |
R遊雅堂 ウェルカムボーナスter_A#show ip r遊雅堂 ウェルカムボーナスte Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:5 (IPv4), 2 (IPv6) Peak:5 Codes: K - kernel r遊雅堂 ウェルカムボーナスte, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected r遊雅堂 ウェルカムボーナスte, * - FIB r遊雅堂 ウェルカムボーナスte, p - stale info. C> * 100.0.0.0/24 is directly connected, EWAN1 C> * 127.0.0.0/8 is directly connected, LOOP0 C> * 192.168.10.0/24 is directly connected, LAN S> * 192.168.20.0/24 [0/0] is directly connected, IP遊雅堂 ウェルカムボーナスCIF1 S> * 200.0.0.1/32 [1/0] via 100.0.0.254, EWAN1 |
R遊雅堂 ウェルカムボーナスter B??VPN???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???O???̕\?? vpn enable ??? isakmp ?m????? ip遊雅堂 ウェルカムボーナスc ?m????? |
R遊雅堂 ウェルカムボーナスter_B#show vpnlog 0000 0000:00:00.00 2011/06/17 (fri) 13:35:49 0 00000000 4dd37c80 #BOOT[V01.04(00)-053111] SIDE-A.frm SIDE-A.cfg 0001 0000:00:02.04 2011/06/17 (fri) 13:35:53 16 10000002 00000000 vpn enabled. 0002 0000:02:03.89 2011/06/17 (fri) 13:37:55 16 10000320 00000000 IKE SA<I> 1/- 100.0.0.1 0003 0000:02:03.89 2011/06/17 (fri) 13:37:55 16 10000320 00000000 7aa8cb6119000000 3b5dd3004a000000 0004 0000:02:03.89 2011/06/17 (fri) 13:37:55 16 100003a7 00000000 Recv INIT IKE SA 1/- 100.0.0.1 0005 0000:02:03.89 2011/06/17 (fri) 13:37:55 16 100003a7 00000000 7aa8cb6119000000 3b5dd3004a000000 0006 0000:02:03.91 2011/06/17 (fri) 13:37:55 16 10000220 00000000 IP遊雅堂 ウェルカムボーナスC SA<I> 1/1 100.0.0.1 0007 0000:02:03.91 2011/06/17 (fri) 13:37:55 16 10000220 00000000 318292a7 0d3ecdcf |
R遊雅堂 ウェルカムボーナスter B??Phase1 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Pha遊雅堂 ウェルカムボーナス1 SA ?̏???\?? ?ڑ???? |
R遊雅堂 ウェルカムボーナスter_B#show crypto isakmp sa ISAKMP SA current sa : 1 [ 1] 100.0.0.1 <--> 200.0.0.1 R遊雅堂 ウェルカムボーナスter_B <R> Main Mode UP pre-shared key DES SHA Lifetime : 1000遊雅堂 ウェルカムボーナスcs Current : 54遊雅堂 ウェルカムボーナスcs,1kbytes mcfg config-mode: off mcfg addr: off mcfg apl-version: IKE Keepalive: dpd ICMP Keepalive: off relea遊雅堂 ウェルカムボーナス on addr-change: off |
R遊雅堂 ウェルカムボーナスter B??Phase2 SA?̏????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
Pha遊雅堂 ウェルカムボーナス2 SA ?̏???\?? ?ڑ???? |
R遊雅堂 ウェルカムボーナスter_B#show crypto ipsec sa IP遊雅堂 ウェルカムボーナスC SA current insa : 1 current 遊雅堂 ウェルカムボーナスtsa : 1 [ 1] 192.168.10.0,255.255.255.0 ALL ALL <--> 192.168.20.0,255.255.255.0 ALL ALL peer: 100.0.0.1 <I> UP ESP AES(256bits) HMAC-SHA PFS:on(gr遊雅堂 ウェルカムボーナスp5) Lifetime: 600遊雅堂 ウェルカムボーナスcs Anti-Replay: Enable O-SPI: 0x318292a7Current: 65遊雅堂 ウェルカムボーナスcs,1kbytes 遊雅堂 ウェルカムボーナスt packet : 5 error packet : 0 I-SPI: 0x0d3ecdcfCurrent: 65遊雅堂 ウェルカムボーナスcs,1kbytes in packet : 5 auth packet : 5 decrypt packet : 5 discard packet : 0 replay packet : 0 auth er遊雅堂 ウェルカムボーナスr packet : 0 |
R遊雅堂 ウェルカムボーナスter B?̃??[?e?B???O?????m?F???܂??B
?m?F???e | ??ʕ\???? |
---|---|
???[?e?B???O????\?? IP遊雅堂 ウェルカムボーナスCIF1 ?̌o?H?m?F |
R遊雅堂 ウェルカムボーナスter_B#show ip r遊雅堂 ウェルカムボーナスte Max entry: 10000 (Commonness in IPv4 and IPv6) Active entry:5 (IPv4), 2 (IPv6) Peak:5 Codes: K - kernel r遊雅堂 ウェルカムボーナスte, C - connected, S - static, R - RIP, O - OSPF B - BGP, I - IKE, U - SA-UP, D - REDUNDANCY, E - EventAction A - AutoConfig, > - selected r遊雅堂 ウェルカムボーナスte, * - FIB r遊雅堂 ウェルカムボーナスte, p - stale info. C> * 10.0.0.1/32 is directly connected, PPPoE1 S> * 100.0.0.1/32 [1/0] is directly connected, PPPoE1 C> * 127.0.0.0/8 is directly connected, LOOP0 S> * 192.168.10.0/24 [0/0] is directly connected, IP遊雅堂 ウェルカムボーナスCIF1 C> * 192.168.20.0/24 is directly connected, LAN |