プレイヤーズ・ハイ

 雑多な日記

RTX1200 VPN ユーザーの追加

弊社に強力な Rubyist が join しました。

彼のために VPN アカウントを発行した際のログです。

telnet で RTX1200 にログイン

telnet で RTX1200 にログインします。

管理者にスイッチ

> administrator

現在の設定を確認

# show config
非管理者モードでも可能

VPN ユーザーの追加

# pp select anonymous
# pp auth username ユーザー名 パスワード

トンネルの増設

# pp select anonymous
# pp bind tunnel1-tunnel◯ (○はトンネル上限値)

VPN 用トンネル設定

# tunnel select トンネル番号
# tunnel encapsulation l2tp
# ipsec tunnel 一意な数字その1
# ipsec sa policy 一意な数字その1 一意な数字その2 esp aes-cbc sha-hmac
# ipsec ike keepalive log 4 off
# ipsec ike keepalive use 4 off
# ipsec ike local address 4 RTX1200 のローカル IP アドレス
# ipsec ike nat-traversal 4 on
# ipsec ike pre-shared-key 4 text 事前共有鍵
# ipsec ike remote address 4 any
# l2tp tunnel disconnect time off
# l2tp keepalive use on 10 3
# l2tp keepalive log on
# l2tp syslog on
# ip tunnel tcp mss limit auto
# tunnel enable トンネル番号

IPSec トランスポートモードの設定

# ipsec transport 一意な数字その2 一意な数字その1 udp 1701

L2TP コネクションの接続状況確認

# show status l2tp
非管理者モードでも可能

接続確認を行い,特に問題がなければ,忘れずに save をし,設定ファイルのバックアップを取っておきましょう。

RTX1200 設定のバックアップ

バックアップの事前準備

RTX1200 に tftp アクセス可能な端末として,バックアップを取得する端末の IP アドレスを追加します。

ログインして管理者にスイッチし以下のコマンドを実行します。

# tftp host バックアップを取得する端末の IP アドレス

バックアップ

バックアップを取得する端末より以下のコマンドを実行します。

$ tftp RTX1200 の IP アドレス
$ get config/RTX1200 の管理者パスワード 保存ファイル名

RTX1200 設定のリストア

バックアップを取得した端末より以下のコマンドを実行します。

$ tftp RTX1200 の IP アドレス
$ put config/RTX1200 の管理者パスワード バックアップファイル名

ヤマハルータでつくるインターネットVPN [第3版]

ヤマハルータでつくるインターネットVPN [第3版]