NURO光をRTX1200でVPN

簡易メモです。
かんたんに言うとDMZ機能を使いパケットをRTXに転送する方法

[ RTX1200 初期値 192.168.100.1 ]

[ HG8045Q 初期値 192.168.1.1 ]

① RTX1200のLAN2のイーサネットアドレス(MACアドレス)を控える

 192.168.100.1 にアクセス、ログインしイーサネットアドレスを控える

 例)01-23-45-67-89-ab


② NURO光回線機器(例:HG8045Q)DHCP設定

 192.168.1.1 にアクセス、ログインする
 LAN>DHCPスタティック設定を開く

 ・IPアドレス 192.168.1.254
 ・MACアドレス 01-23-45-67-89-ab※①の値


③ NURO光回線機器(例:HG8045Q)DMZ設定

 引き続き、転送ルール>DMZ設定を開く

 ・DMZ設定を有効 チェック
 ・WAN名 規定値
 ・ホストアドレス 192.168.1.254 [01-23-45-67-89-ab]


④ RTX1200のWAN設定

 WAN>LAN2

 ・CATVインターネットまたはPPPoEを用いない端末接続
 ・DNSサーバーアドレス設定 自動取得
 ・利用するアプリケーションは制限しない
 ・L2TP/IPsec


⑤ RTX1200のIPv6設定

 保守>コマンドの入力

・IPv6設定ipv6 routing on

ipv6 prefix 1 ra-prefix@lan2::/64
ipv6 lan1 address ra-prefix@lan2::1/64
ipv6 lan1 address ra-prefix@lan2::/64
ipv6 lan1 rtadv send 1 o_flag=on
ipv6 lan1 dhcp service server
ipv6 lan1 mld router version=2


・IPv6フィルター設定

ipv6 lan2 secure filter in 1010 1011 1012 2000
ipv6 lan2 secure filter out 3000 dynamic 100 101 102 103 104 105 106
ipv6 filter 1010 pass * * icmp6 * *
ipv6 filter 1011 pass * * tcp * ident
ipv6 filter 1012 pass * * udp * 546
ipv6 filter 2000 reject * * * * *
ipv6 filter 3000 pass * * * * *
ipv6 filter dynamic 100 * * ftp
ipv6 filter dynamic 101 * * domain
ipv6 filter dynamic 102 * * www
ipv6 filter dynamic 103 * * smtp
ipv6 filter dynamic 104 * * pop3
ipv6 filter dynamic 105 * * tcp
ipv6 filter dynamic 106 * * udp


⑥RTX1200 VPN設定を実施

このブログの人気の投稿

ping テストのログを記録する方法

ddrescue コマンドによるクローンについて

Ubuntu を使用しDDコマンドでクローンの作成