YAMAHA業務向けルーター運用構築スレッドPart8
■ このスレッドは過去ログ倉庫に格納されています
0561anonymous@x123177.ppp.asahi-net.or.jp
2010/10/14(木) 18:14:15ID:???tunnel select 1
description tunnel To_Hoge
ipsec tunnel 1
ipsec sa policy 1 1 esp 3des-cbc md5-hmac
ipsec ike keepalive use 1 on
ipsec ike local address 1 172.16.10.1
ipsec ike pre-shared-key 1 text ch1y0da
ipsec ike remote address 1 xxx.xxx.xxx.xxx
ip tunnel ospf area backbone
ip tunnel tcp mss limit auto
tunnel enable 1
前提:
172.17.2.0/24はVPNクライアントのアドレス範囲です。
VPNクライアント宛のパケットはすべてVPNサーバー(172.16.10.10)を経由します。
VPNクライアントはPP2を経由してVPNサーバーと接続しています。
VPNサーバー及びこのルータは172.16.13.0/24と通信が確立できています。
それで問題なんですが、VPNクライアントから172.16.13.0/24へアクセスできなくて困っています。
172.16.13.0/24のグローバルIPアドレスは伏せていますが、ゲートウェイpp1を使用しています(xxx.xxx.xxx.xxx)。
他に、pp2を利用したトンネル接続が多数あるのですが、リモートクライアントからそちら側へはすべてアクセスできています。
そこで思ったのが、pp2同士だったらいけるけれど、pp1の場合はいけないんじゃないのかということです。
これが、先に質問したpp2側からpp1側に通信が通らない、、という内容になります。
改めてアドバイスお願いします。
■ このスレッドは過去ログ倉庫に格納されています