ADSLに接続しているモデム(ルータ機能あり)の配下にFITELnet-F100を設置する場合の例です。
FITELnet-F100のEWAN側のアドレスは,手動でアドレスを設定することもADSLルータからDHCPで受け取ることもできます。ただし,EWAN側アドレスとLAN側アドレスは同じアドレスをふることができませんので,LAN側には違うアドレスをふってください。
この構成でIPsecを利用する場合の注意点
IPsec通信を行うためには,ADSLに接続しているモデム(ルータ機能あり)のNAT機能(IPマスカレード)で「ESPパケットをNATの対象とする(IPsecパススルー機能を使う)」ことが必要になります。
ADSLルータの仕様・設定に関しましては,お客様がお使いのモデムの各メーカ・ご契約の各サービス事業者にご確認ください。
設定内容 | 設定モード | 設定コマンド名 | 設定項目 | 入力値 | 備考 |
---|---|---|---|---|---|
LAN側IPアドレス | LANインタフェース設定モード | ip address | LAN側IPアドレス | 192.168.0.254 | 設定例1を参照 |
サブネットマスク | 255.255.255.128 | ||||
WAN側IPアドレス | EWANインタフェース設定モード | ip address | IPアドレス | 192.168.0.2 | |
サブネットマスク | 255.255.255.0 | ||||
デフォルトルート | 基本設定モード | ip route | 通知されたデフォルトゲートウェイ | 192.168.0.1 | |
ProxyARP機能 | EWANインタフェース設定モード | ip proxy-arp | ProxyARP機能を使用する | なし | |
ProxyDNS機能 | 基本設定モード | proxydns mode | IPv4のProxyDNS機能を使用する | v4 | |
基本設定モード | proxydns default name-server | IPv4のDNSサーバのIPアドレス | 158.0.0.1 | ※ | |
158.0.0.2 |
※ | : | 実際のIPアドレスはご契約のサービス事業者(ISP等)にご確認ください |
設定内容 | 設定モード | 設定コマンド名 | 設定項目 | 入力値 | 備考 |
---|---|---|---|---|---|
LAN側IPアドレス | LANインタフェース設定モード | ip address | LAN側IPアドレス | 192.168.0.254 | 設定例1を参照 |
サブネットマスク | 255.255.255.128 | ||||
WAN側IPアドレス | EWANインタフェース設定モード | ip address | DHCPクライアント機能 | dhcp | |
DHCP識別子 | (指定がなければ入力しない) | ||||
ProxyARP機能 | EWANインタフェース設定モード | ip proxy-arp | ProxyARP機能を使用する | なし | |
ProxyDNS機能 | 基本設定モード | proxydns mode | IPv4のProxyDNS機能を使用する | v4 | |
proxydns default name-server | IPv4のDNSサーバのIPアドレス | 158.0.0.1 | ※ | ||
158.0.0.2 |
※ | : | 実際のIPアドレスはご契約のサービス事業者(ISP等)にご確認ください |
設定画面 | 設定項目 | 設定値 | 備考 | |
---|---|---|---|---|
インタフェース設定 | LAN側設定 | LAN側IPアドレス | 192.168.0.254 | |
サブネットマスク | 255.255.255.128 | |||
DHCPサーバ機能 | 使用しない | |||
【送信】 | 送信ボタンを押します | |||
EWAN1 マニュアル設定 |
WAN側IPアドレス | 192.168.20.1 | ||
サブネットマスク | 255.255.255.0 | |||
【送信】 | 送信ボタンを押します | |||
ルーティングプロトコルの設定 | スタティックルーティング | 通信先指定 | 0.0.0.0/0 | |
中継先指定 | ||||
IPアドレス指定 | 192.168.0.1 | 通知されたデフォルトゲートウェイ | ||
【送信】 | 送信ボタンを押します | |||
各種機能 | 簡易DNS | 簡易DNS機能 | IPv4のみ | |
【送信】 | 送信ボタンを押します | |||
中継先DNS IPアドレスの設定 中継先DNS IPアドレス |
プライマリアドレス 158.0.0.1 |
|||
セカンダリアドレス 158.0.0.2 |
||||
【送信】 | 送信ボタンを押します | |||
装置の再起動 | 装置の再起動をする | 【送信】 | ※ |
★ | : | ProxyARPに関する設定が、WEB設定画面にはありませんので、以下のコマンドで、別途設定する必要があります。Router# configure terminal Router(config)# interface ewan 1 Router(config-if ewan 1)# ip proxy-arp Router(config-if ewan 1)# exit |
※ | : | 設定を有効にするために、装置の再起動を行います。 |
設定画面 | 設定項目 | 設定値 | 備考 | |
---|---|---|---|---|
インタフェース設定 | LAN側設定 | LAN側IPアドレス | 192.168.0.254 | |
サブネットマスク | 255.255.255.128 | |||
【送信】 | 送信ボタンを押します | |||
EWAN1 DHCPクライアント |
【送信】 | 何も設定せずに送信ボタンを押します | ||
各種機能 | 簡易DNS | 簡易DNS機能 | IPv4のみ | |
【送信】 | 送信ボタンを押します | |||
中継先DNS IPアドレスの設定 中継先DNS IPアドレス |
プライマリアドレス 158.0.0.1 |
|||
セカンダリアドレス 158.0.0.2 |
||||
【送信】 | 送信ボタンを押します | |||
装置の再起動 | 装置の再起動をする | 【送信】 | ※ |
★ | : | ProxyARPに関する設定が、WEB設定画面にはありませんので、以下のコマンドで、別途設定する必要があります。Router# configure terminal Router(config)# interface ewan 1 Router(config-if ewan 1)# ip proxy-arp Router(config-if ewan 1)# exit |
※ | : | 設定を有効にするために、装置の再起動を行います。 |
! ! ! LAN側IPアドレスを設定します。 ! Router> enable Enter password: super ←パスワードを入力します。(実際は表示されない) Router# Router# configure terminal Router(config)# Router(config)# interface lan 1 Router(config-if lan 1)# Router(config-if lan 1)# ip address 192.168.0.254 255.255.255.128 Router(config-if lan 1)# exit ! ! ! EWANインタフェース設定モードに移行します。 ! Router(config)# interface ewan 1 ! ! ! IPアドレス/サブネットマスクを設定します。 ! Router(config-if ewan 1)# ip address 192.168.0.2 255.255.255.0 ! ! ! ProxyARP機能の設定をします。 ! Router(config-if ewan 1)# ip proxy-arp ! ! ! 基本設定モードに戻ります。 ! Router(config-if ewan 1)# exit ! ! ! デフォルトルートを設定します。 ! Router(config)# ip route 0.0.0.0 0.0.0.0 192.168.0.1 ! ! ! ProxyDNS機能の設定をします。 ! Router(config)# proxydns mode v4 Router(config)# proxydns default name-server v4 158.0.0.1 158.0.0.2 ! ! ! 特権ユーザモードに戻ります。 ! Router(config)# end ! ! ! 設定を保存します。 ! Router# save SIDE-A.cfg % saving working-config % finished saving Router# ! ! ! 設定を有効にするために再起動します。 ! Router# reset Are you OK to cold start?(y/n) y
! ! ! LAN側IPアドレスを設定します。 ! Router> enable Enter password: super ←パスワードを入力します。(実際は表示されない) Router# Router# configure terminal Router(config)# Router(config)# interface lan 1 Router(config-if lan 1)# Router(config-if lan 1)# ip address 192.168.0.254 255.255.255.128 Router(config-if lan 1)# exit ! ! ! EWANインタフェース設定モードに移行します。 ! Router(config)# interface ewan 1 Router(config-if ewan 1)# ! ! ! DHCPクライアントを使用する設定をします。 ! Router(config-if ewan 1)# ip address dhcp ! ! ! ProxyARP機能の設定をします。 ! Router(config-if ewan 1)# ip proxy-arp ! ! ! 基本設定モードに戻ります。 ! Router(config-if ewan 1)# exit ! ! ! ProxyDNS機能の設定をします。 ! Router(config)# proxydns mode v4 Router(config)# proxydns default name-server v4 158.0.0.1 158.0.0.2 ! ! ! 特権ユーザモードに戻ります。 ! Router(config)# end ! ! ! 設定を保存します。 ! Router# save SIDE-A.cfg % saving working-config % finished saving Router# ! ! ! 設定を有効にするために再起動します。 ! Router# reset Are you OK to cold start?(y/n) y