掲示板〜マロンくん.NET〜
[記事リスト] [新着記事] [ワード検索] [過去ログ] [管理用]

タイトル Re^4: 光プレミアムその後
投稿日: 2005/09/24(Sat) 14:22
投稿者q

> 今日まで気が付かなかったのですがRTXシリーズは
> NAT-Traversalに対応しているようです。
>
> http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/spec.html#func10
>
> コマンドはipsec ike esp-encapsulation で行うようです。
> センター側、拠点側のRTXで設定をあわせておく必要があります。
>
> NAT-Traversalを使えばCTUの静的アドレス変換を設定する
> 必要は無く、Firewall詳細設定にUDP500を双方向許可する
> 設定を追加すればNAT配下でIPSEC通信ができるかと思います。
> ただCTUのSPIやNATテーブルのセッションが消えると通信が
> 途切れるかもしれません。
> CTU配下のRTXから相手ルータのLANアドレスへPING監視を行うか
> ipsec ike keepalive use コマンドでIKEキープアライブを
> 両サイドのRTXで有効にすればIPSEC通信が切断されにくい
> かもしれません。RTXシリーズが手元に無いので実際の
> 動作確認はできていません。
> PING監視はip keepaliveコマンドで設定してください。

補足です。
光プレミアム側の相手側は固定グローバルIPが割り当てられて
いればNAT-Traversalが使えます。動的IPではできません。
光プレミアム側からIPSEC通信を開始する必要があるためです。


<PR> 月額2100円/3675円でグローバル固定IPを取得、サーバ構築・VPN・SOHOが可能。 「ZOOT for Bフレッツ」


- 関連一覧ツリー (▼ をクリックするとツリー全体を一括表示します)

- 返信フォーム (この記事に返信する場合は下記フォームから投稿して下さい)
おなまえ
Eメール
タイトル
メッセージ   手動改行 強制改行 図表モード
参照先
暗証キー (英数字で8文字以内)
  プレビュー

- 以下のフォームから自分の投稿記事を修正・削除することができます -
処理 記事No 暗証キー