タイトル | : Re^4: 光プレミアムその後 |
投稿日 | : 2005/09/25(Sun) 12:21 |
投稿者 | : こたろー <kotaro@lacars.co.jp> |
参照先 | : http://www.nttwest-flets.net/v6/0616/guide_ctu_03.pdf |
>
> YAMAHAのRTXシリーズについての追記です。
>
> 今日まで気が付かなかったのですがRTXシリーズは
> NAT-Traversalに対応しているようです。
>
> http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/spec.html#func10
>
> コマンドはipsec ike esp-encapsulation で行うようです。
> センター側、拠点側のRTXで設定をあわせておく必要があります。
>
> NAT-Traversalを使えばCTUの静的アドレス変換を設定する
> 必要は無く、Firewall詳細設定にUDP500を双方向許可する
> 設定を追加すればNAT配下でIPSEC通信ができるかと思います。
> ただCTUのSPIやNATテーブルのセッションが消えると通信が
> 途切れるかもしれません。
> CTU配下のRTXから相手ルータのLANアドレスへPING監視を行うか
> ipsec ike keepalive use コマンドでIKEキープアライブを
> 両サイドのRTXで有効にすればIPSEC通信が切断されにくい
> かもしれません。RTXシリーズが手元に無いので実際の
> 動作確認はできていません。
> PING監視はip keepaliveコマンドで設定してください。
>
> 時間があれば試してみてください>こたろーさん
qさん 情報ありがとうございます。
RTX所有者なのに自分で情報掘り出せなくて情けないっす(汗
明後日から3日間大阪に行ってきますので試してみます。
貴重な情報ありがとうございました
<PR>
月額2100円/3675円でグローバル固定IPを取得、サーバ構築・VPN・SOHOが可能。
「ZOOT for Bフレッツ」