アライドテレシス専用スレ
■ このスレッドは過去ログ倉庫に格納されています
0593anonymous@ i60-35-135-130.s02.a005.ap.plala.or.jp
04/11/03 19:54:44ID:ohwQ1u0Fもし、まだなら、せめてリファレンスマニュアルでもダウソして読むこと。
マニュアルのVPN設定が基本になる。
この設定はシングルセッションでインターネットVPNっていう状況を想定しているため、
インターネット PPPoE0 VPN通信 PPPoE1 マルチセッション
のような使い方を説明していないのだが、応用でイケます。
まず、マニュアルどおり、インターネット+VPNの設定を行います。
あとはファイアーウォールのouoboundルールで
1 VPN通信 NAT 未定義 (ここもマニュアルにある)
2 VPNゲートウェイ相手アドレス ENAT PPPoE1 (←ここは自分で設定)
(グループアクセスの相手先)
3 それ以外の通信 ENAT PPPoE0 (デフォルトのやつ)というルールを作成する 優先度は全部1でよい
若いIDから順番にルールを適用してくるので、最初にVPNのルールを見てVPN→それいがいの通信 の順番でフィルタが適用されます。
あと、これが最大のミソなのだが、VPNを使うほうのインターフェース
PPPoE1をデフォルトゲートウェイにすること。
(WAN設定のところで)この場合はPPPoE1をデフォルトゲートウェイにする。
ルーターの動作としては
VPN通信がキタ→VPNのルールをみる(PPPoE1を使用しているな)→よし、PPPoE1から出してやれ という挙動ではなく、
VPN通信がキタ→デフォルトのインターフェースに転送→VPNルールを適用 っていう流れになるみたいです。
なので、いくらVPNルールでPPPoE1を指定していてもデフォルトがPPPoE0だとそっちに転送しようとし、VPNゲートウェイの相手WANが見つからず
結果つながらないということになります。
これがわかるまで2日かかりました。ヘボなだけですが。
なお、グループアクセスのセッションが切れているとインターネットのほうも
つながらないという現象が起きます。
ちょっとこの点が納得いきません。
■ このスレッドは過去ログ倉庫に格納されています