掲示板〜マロンくん.NET〜
[記事リスト] [新着記事] [ワード検索] [過去ログ] [管理用]

タイトル Re^3: 光プレミアムその後
投稿日: 2005/09/24(Sat) 13:59
投稿者q

> こんにちは。
> コールセンターの回答では、CTU下でもグローバルIPをきちんと下ろしてくれれば、
> 問題なく使えるとの回答でした。
> NTT西の担当者は前のツリーで書いた設定をすればRTXにグローバルアドレスを
> 下ろしてくれると言っておりました。
>
> たしかにIPsecでトンネル構築できて通信確立できるのですが、朝出社すると
> ステータスではIPsecが確立しているのにPingが通らなかったり、一度ルーターにログインして
> ルーター内から一度Pingを打つと元に戻ったりと今ひとつ安定して
> 動作してくれない状況です。
>
> CTUとRTXのファームアップをして若干良くなったのですが、
> 今もSAを削除すると再接続に30分以上時間がかかります。
> (NTT東の光とテプコ光の組み合わせだと削除後すぐにつながります)
>
> CTUの挙動がおかしいような気もしますが、どこに原因があるか
> 今ひとつわからない状態です。
>
> またなにかわかりましたら報告します

YAMAHAのRTXシリーズについての追記です。

今日まで気が付かなかったのですがRTXシリーズは
NAT-Traversalに対応しているようです。

http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/spec.html#func10

コマンドはipsec ike esp-encapsulation で行うようです。
センター側、拠点側のRTXで設定をあわせておく必要があります。

NAT-Traversalを使えばCTUの静的アドレス変換を設定する
必要は無く、Firewall詳細設定にUDP500を双方向許可する
設定を追加すればNAT配下でIPSEC通信ができるかと思います。
ただCTUのSPIやNATテーブルのセッションが消えると通信が
途切れるかもしれません。
CTU配下のRTXから相手ルータのLANアドレスへPING監視を行うか
ipsec ike keepalive use コマンドでIKEキープアライブを
両サイドのRTXで有効にすればIPSEC通信が切断されにくい
かもしれません。RTXシリーズが手元に無いので実際の
動作確認はできていません。
PING監視はip keepaliveコマンドで設定してください。

時間があれば試してみてください>こたろーさん


<PR> 月額2100円/3675円でグローバル固定IPを取得、サーバ構築・VPN・SOHOが可能。 「ZOOT for Bフレッツ」


- 関連一覧ツリー (▼ をクリックするとツリー全体を一括表示します)

- 返信フォーム (この記事に返信する場合は下記フォームから投稿して下さい)
おなまえ
Eメール
タイトル
メッセージ   手動改行 強制改行 図表モード
参照先
暗証キー (英数字で8文字以内)
  プレビュー

- 以下のフォームから自分の投稿記事を修正・削除することができます -
処理 記事No 暗証キー