NURO光をRTX1200でVPN
簡易メモです。
かんたんに言うとDMZ機能を使いパケットをRTXに転送する方法
[ RTX1200 初期値 192.168.100.1 ]
[ HG8045Q 初期値 192.168.1.1 ]
① RTX1200のLAN2のイーサネットアドレス(MACアドレス)を控える
192.168.100.1 にアクセス、ログインしイーサネットアドレスを控える
例)01-23-45-67-89-ab
② NURO光回線機器(例:HG8045Q)DHCP設定
192.168.1.1 にアクセス、ログインする
LAN>DHCPスタティック設定を開く
・IPアドレス 192.168.1.254
・MACアドレス 01-23-45-67-89-ab※①の値
③ NURO光回線機器(例:HG8045Q)DMZ設定
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 address ra-prefix@lan2::/64
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 dhcp service server
ipv6 lan1 mld router version=2
・IPv6フィルター設定
ipv6 lan2 secure filter in 1010 1011 1012 2000
ipv6 lan2 secure filter out 3000 dynamic 100 101 102 103 104 105 106
ipv6 filter 1010 pass * * icmp6 * *
ipv6 filter 1011 pass * * tcp * ident
ipv6 filter 1012 pass * * udp * 546
ipv6 filter 2000 reject * * * * *
ipv6 filter 3000 pass * * * * *
ipv6 filter dynamic 100 * * ftp
ipv6 filter dynamic 101 * * domain
ipv6 filter dynamic 102 * * www
ipv6 filter dynamic 103 * * smtp
ipv6 filter dynamic 104 * * pop3
ipv6 filter dynamic 105 * * tcp
ipv6 filter dynamic 106 * * udp
かんたんに言うとDMZ機能を使いパケットをRTXに転送する方法
[ RTX1200 初期値 192.168.100.1 ]
[ HG8045Q 初期値 192.168.1.1 ]
① RTX1200のLAN2のイーサネットアドレス(MACアドレス)を控える
192.168.100.1 にアクセス、ログインしイーサネットアドレスを控える
例)01-23-45-67-89-ab
② NURO光回線機器(例:HG8045Q)DHCP設定
192.168.1.1 にアクセス、ログインする
LAN>DHCPスタティック設定を開く
・IPアドレス 192.168.1.254
・MACアドレス 01-23-45-67-89-ab※①の値
③ NURO光回線機器(例:HG8045Q)DMZ設定
引き続き、転送ルール>DMZ設定を開く
・DMZ設定を有効 チェック
・WAN名 規定値
・ホストアドレス 192.168.1.254 [01-23-45-67-89-ab]
④ RTX1200のWAN設定
WAN>LAN2
・CATVインターネットまたはPPPoEを用いない端末接続
・DNSサーバーアドレス設定 自動取得
・利用するアプリケーションは制限しない
・L2TP/IPsec
⑤ RTX1200のIPv6設定
保守>コマンドの入力
・IPv6設定ipv6 routing on
・DMZ設定を有効 チェック
・WAN名 規定値
・ホストアドレス 192.168.1.254 [01-23-45-67-89-ab]
④ RTX1200のWAN設定
WAN>LAN2
・CATVインターネットまたはPPPoEを用いない端末接続
・DNSサーバーアドレス設定 自動取得
・利用するアプリケーションは制限しない
・L2TP/IPsec
⑤ RTX1200のIPv6設定
保守>コマンドの入力
・IPv6設定ipv6 routing on
ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 address ra-prefix@lan2::/64
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 dhcp service server
ipv6 lan1 mld router version=2
・IPv6フィルター設定
ipv6 lan2 secure filter in 1010 1011 1012 2000
ipv6 lan2 secure filter out 3000 dynamic 100 101 102 103 104 105 106
ipv6 filter 1010 pass * * icmp6 * *
ipv6 filter 1011 pass * * tcp * ident
ipv6 filter 1012 pass * * udp * 546
ipv6 filter 2000 reject * * * * *
ipv6 filter 3000 pass * * * * *
ipv6 filter dynamic 100 * * ftp
ipv6 filter dynamic 101 * * domain
ipv6 filter dynamic 102 * * www
ipv6 filter dynamic 103 * * smtp
ipv6 filter dynamic 104 * * pop3
ipv6 filter dynamic 105 * * tcp
ipv6 filter dynamic 106 * * udp
⑥RTX1200 VPN設定を実施