質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
87.20%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

解決済

ローカルルータ間でIPsecできるのでしょうか。

hsmtblue
hsmtblue

総合スコア0

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

2回答

0評価

0クリップ

917閲覧

投稿2021/04/23 09:00

ローカルネット内で、Yamaha RTX810 2台を
ローカルルータとして使用して、ローカル間でIPSec通信をすることはできないでしょうか。
一応トンネルは確立されているようで、

show status tunnel
TUNNEL[1]:
説明:
インタフェースの種類: IPsec
トンネルインタフェースは接続されています
開始: 2021/04/23 17:32:44
通信時間: 8分45秒
受信: (IPv4) 482674 パケット [26979820 オクテット]
(IPv6) 0 パケット [0 オクテット]
送信: (IPv4) 484424 パケット [27048341 オクテット]
(IPv6) 0 パケット [0 オクテット]

と表示されます。
接続したルータ間のPINGは通りますが、ホストまでが通りません。
具体的には192.168.33.2(ルータ1のLAN側) のPCから
192.168.35.2(ルータ2のLAN側) のPCへアクセスできません。
(ルータ1から192.168.35.2 へも通らず。)

わかるかた、ぜひご教示ください。

ルータ1
ip route default gateway 192.168.2.1
ip route 192.168.35.0/24 gateway tunnel 1
ip lan1 address 192.168.33.1/24
ip lan1 secure filter in 100
ip lan1 secure filter out 100
ip lan2 address 192.168.2.251/24
ip lan2 secure filter in 100
ip lan2 secure filter out 100
ip lan2 nat descriptor 1
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp aes-cbc sha-hmac
ipsec ike keepalive log 1 off
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.33.1
ipsec ike local id 1 192.168.33.0/24
ipsec ike nat-traversal 1 on force=on
ipsec ike pre-shared-key 1 text password
ipsec ike remote address 1 192.168.2.247
ipsec ike remote id 1 192.168.35.0/24
ip tunnel secure filter in 100
ip tunnel secure filter out 100
ip tunnel tcp mss limit auto
tunnel enable 1
ip filter 100 pass * *
nat descriptor type 1 masquerade
nat descriptor address outer 1 192.168.2.251
nat descriptor address inner 1 192.168.33.1-192.168.33.254
nat descriptor masquerade static 1 1 192.168.33.1 udp 500
nat descriptor masquerade static 1 2 192.168.33.1 esp
ipsec auto refresh on
ipsec sa policy 35 1 esp aes-cbc sha-hmac
syslog notice off
syslog debug off
tftp host any
dhcp server rfc2131 compliant except remain-silent
dns server 192.168.2.1

ルータ2
ip route default gateway 192.168.2.1
ip route 192.168.33.0/24 gateway tunnel 1
ip lan1 address 192.168.35.1/24
ip lan1 secure filter in 100
ip lan1 secure filter out 100
ip lan2 address 192.168.2.247/24
ip lan2 secure filter in 100
ip lan2 secure filter out 100
ip lan2 nat descriptor 1
provider ntpdate ntp.nict.jp
tunnel select 1
ipsec tunnel 1
ipsec sa policy 1 1 esp aes-cbc sha-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 192.168.35.1
ipsec ike local id 1 192.168.35.0/24
ipsec ike nat-traversal 1 on force=on
ipsec ike payload type 1 2
ipsec ike pre-shared-key 1 text password
ipsec ike remote address 1 192.168.2.251
ipsec ike remote id 1 192.168.33.0/24
ip tunnel secure filter in 100
ip tunnel secure filter out 100
ip tunnel tcp mss limit auto
tunnel enable 1
ip filter 100 pass * *
nat descriptor type 1 masquerade
nat descriptor address outer 1 192.168.2.247
nat descriptor address inner 1 192.168.35.1-192.168.35.254
nat descriptor masquerade static 1 1 192.168.35.1 udp 500
nat descriptor masquerade static 1 2 192.168.35.1 esp
ipsec use on
ipsec auto refresh on
ipsec sa policy 35 1 esp aes-cbc sha-hmac
syslog debug on
tftp host any
telnetd host any
dhcp server rfc2131 compliant except remain-silent
dns server 192.168.2.1

ルータ3
ルータ1とルータ2への経路が登録されている
インターネットへのルートがある。

・・・・・・・・・・・・・・
ip route 192.168.33.0/24 gateway 192.168.2.251
ip route 192.168.35.0/24 gateway 192.168.2.247
・・・・・・・・・・・・・

良い質問の評価を上げる

以下のような質問は評価を上げましょう

  • 質問内容が明確
  • 自分も答えを知りたい
  • 質問者以外のユーザにも役立つ

評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

気になる質問をクリップする

クリップした質問は、後からいつでもマイページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

  • プログラミングに関係のない質問
  • やってほしいことだけを記載した丸投げの質問
  • 問題・課題が含まれていない質問
  • 意図的に内容が抹消された質問
  • 過去に投稿した質問と同じ内容の質問
  • 広告と受け取られるような投稿

評価を下げると、トップページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

まだ回答がついていません

会員登録して回答してみよう

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
87.20%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問

同じタグがついた質問を見る

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。