わからないこと
IPSECとL2TPを用いた拠点間ネットワークを構築する際、拠点毎にYamahaルータを置くとします。NECのルータだと、ゼロコンフィグ機能をもったルータもあるようなのですが、Yamahaのルータは必ず下記のようなコンフィグの設定をしないといけないのでしょうか。
ヤマハルーター1の設定例
【経路設定】
ip route default gateway pp 1
【ブリッジ設定】
bridge member bridge1 lan1 tunnel1
ip bridge1 address 192.168.100.1/24
【プロバイダとの接続設定】
pp select 1
pp always-on on
pppoe use lan2
pp auth accept (認証方式)
pp auth myname (ユーザ名) (パスワード)
ppp lcp mru on 1454
ppp ccp type none
ip pp address 203.0.113.1/24
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 1
【L2TPv3接続で使用するトンネルの設定】
tunnel select 1
tunnel encapsulation l2tpv3
tunnel endpoint address 192.168.100.1 203.0.113.2
ipsec tunnel 101
ipsec sa policy 101 1 esp aes-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike keepalive log 1 on
ipsec ike local address 1 192.168.100.1
ipsec ike pre-shared-key 1 text yamaha
ipsec ike remote address 1 203.0.113.2
l2tp always-on on(以下略)
やりたいこと
できれば自動的かIPSECとL2TPの設定と認証のユーザ名、パスワード設定だけで、OSPFの経路関係の設定とかNATの設定とかをデフォルト設定で半自動みたいな感じでやりたいです。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2017/12/29 04:40