RTX1200 VPN ユーザーの追加
弊社に強力な Rubyist が join しました。
彼のために VPN アカウントを発行した際のログです。
目次
telnet で RTX1200 にログイン
telnet で RTX1200 にログインします。
管理者にスイッチ
> administrator
現在の設定を確認
# show config
非管理者モードでも可能
VPN ユーザーの追加
# pp select anonymous
# pp auth username ユーザー名 パスワード
トンネルの増設
# pp select anonymous
# pp bind tunnel1-tunnel◯ (○はトンネル上限値)
VPN 用トンネル設定
# tunnel select トンネル番号
# tunnel encapsulation l2tp
# ipsec tunnel 一意な数字その1
# ipsec sa policy 一意な数字その1 一意な数字その2 esp aes-cbc sha-hmac
# ipsec ike keepalive log 4 off
# ipsec ike keepalive use 4 off
# ipsec ike local address 4 RTX1200 のローカル IP アドレス
# ipsec ike nat-traversal 4 on
# ipsec ike pre-shared-key 4 text 事前共有鍵
# ipsec ike remote address 4 any
# l2tp tunnel disconnect time off
# l2tp keepalive use on 10 3
# l2tp keepalive log on
# l2tp syslog on
# ip tunnel tcp mss limit auto
# tunnel enable トンネル番号
IPSec トランスポートモードの設定
# ipsec transport 一意な数字その2 一意な数字その1 udp 1701
L2TP コネクションの接続状況確認
# show status l2tp
非管理者モードでも可能
接続確認を行い,特に問題がなければ,忘れずに save をし,設定ファイルのバックアップを取っておきましょう。
RTX1200 設定のバックアップ
バックアップの事前準備
RTX1200 に tftp アクセス可能な端末として,バックアップを取得する端末の IP アドレスを追加します。
ログインして管理者にスイッチし以下のコマンドを実行します。
# tftp host バックアップを取得する端末の IP アドレス
バックアップ
バックアップを取得する端末より以下のコマンドを実行します。
$ tftp RTX1200 の IP アドレス
$ get config/RTX1200 の管理者パスワード 保存ファイル名
RTX1200 設定のリストア
バックアップを取得した端末より以下のコマンドを実行します。
$ tftp RTX1200 の IP アドレス
$ put config/RTX1200 の管理者パスワード バックアップファイル名
- 作者: 井上孝司
- 出版社/メーカー: 毎日コミュニケーションズ
- 発売日: 2011/04/23
- メディア: 単行本(ソフトカバー)
- 購入: 2人 クリック: 64回
- この商品を含むブログ (1件) を見る