リモートアクセス型L2TP+IPsec VPN 設定例

Similar documents
リモートアクセス型L2TP+IPsec VPN

リモートアクセス型L2TP+IPsec VPN 設定例

リモートアクセス型L2TP+IPsec VPN

Soliton Net’Attest EPS + AR router series L2TP+IPsec RADIUS 設定例

IPsec RADIUS + ワンタイムパスワード設定例

Net'Attest EPS設定例

モバイルWi-FiルーターとARファミリの設定例

conf_example_260V2_260V2_550S_inet+cug_IPsec.pdf

AR415S/AR550S/AR560S/AR570SとWindows Azure 仮想ネットワークのIPsec接続設定例

conf_example_260V2_inet_snat.pdf

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Soliton Net’Attest EPS + AT-TQ2400 series WPA/WPA2-Enterprise EAP-PEAP/TLS 設定例

Microsoft Azure AR4050S, AR3050S, AR2050V 接続設定例

2. 機能 ( 標準サポートプロトコル ) NTT ドコモの Android スマートフォン / タブレットでは標準で対応している VPN プロトコルがあります 本章では 動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-to-

home-unit2_quickguide_ras_v1.1

インターネットVPN_IPoE_IPv6_fqdn

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

IPSEC(Si-RGX)

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

2. 機能 ( 標準サポートプロトコル ) SECURITY for Biz 対応スマートフォンでは標準で対応している VPN プロトコルがあります 本章では NTT ドコモで動作確認を実施している PPTP L2TP/IPSec IPSec Xauth について記載します PPTP(Point-t

SCC(IPsec_win10)_リモート設定手順書.doc

6 接続の使用準備ができました 画面が表示されます 閉じる をクリックします 認証に事前共有キーを使う の キー に リモートアクセス接続用シークレットキー を入力後 OK をクリックします 今すぐ接続します はクリックしません. アダプターの設定 (Window 7) コントロールパネル - ネッ

株式会社スタッフ アンド ブレーン Rev. 1.0 ZyWALL USG シリーズ設定例 Android を利用した L2TP over IPSec VPN 接続 について 構成例 Android を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 回線終端装置 (

技術情報:Si-R/Si-R brinシリーズ設定例 「Oracle Cloud Infrastructure Classic」との接続

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

クラウド接続 「Windows Azure」との接続

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

Net'Attest EPS設定例

IPSEC(Si-RG)

別紙 1 サザンクロスルータシステム AR415S ファームウェアリリースノート Version Ver 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された機能 (1)DISABLE SWITCH PORT コマンドのLINKパラメーター

Mobile Access IPSec VPN設定ガイド

Si-R/Si-R brin シリーズ設定例

L2TP_IPSec-VPN設定手順書_

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

SGX808 IPsec機能

Microsoft Word - AR415Sリリースノート(Ver ).doc

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

アライドテレシス ディストリビューション・スイッチ AT-x600シリーズで実現するMicrosoft® NAP

サザンクロスルータシステム AR415S ファームウェアリリースノート Ver Ver から Ver の変更点 以下のとおり機能追加 機能改善が行われました 1. 本バージョンで追加された追加された機能 IPv6 o

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

IPsec徹底入門

IPCOMとWindows AzureのIPsec接続について

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

シナリオ:サイトツーサイト VPN の設定

目次 改訂履歴... はじめに... IPsec-VPN 設定.... ユーザ ユーザグループの作成..... ユーザの作成..... ユーザグループの作成.... ファイアウォールアドレスの作成.... VPN ウィザードの作成 VPN フェーズ 設定変更 ファイアウォール

目次 1. はじめに 構成図 VPN 仕様 接続実績 IDCF クラウドコンソールでの仮想ルーター設定手順 クライアント側設定手順 Microsoft Windows 7

Solution No アライドテレシスコア スイッチ SBx8100 シリーズで実現実現する WAN 型 u-vcf ソリューション 主な目的 複数ロケーションのネットワークを一極集中管理したい ネットワーク管理 / 運用機構の集約によりランニングコストを抑制したい 各ロケーシ

はじめに IRASⅡ(IPsec Remote Access ServiceⅡ) は インターネット暗号化技術により お客様ネットワークにセキュアなリモ-トアクセス環境を提供いたします IRASⅡハードウェアクライアントでは Cisco Systems の IOS ルータ機能を利用します 本マニュア

OS5.2_SSLVPN設定手順書

1 はじめに VPN 機能について Windows 端末の設定方法 VPN 設定手順 接続方法 ios 端末の設定方法 VPN 設定画面の呼び出し VPN に関する設定

EPS設定例

Real4Dumps Real4dumps - Real Exam Dumps for IT Certification Exams

Dynamic VPN Dynamic VPN IPSec VPN PC SRX IPSec VPN SRX PC IPSec 2 Copyright 2010 Juniper Networks, Inc.

認証連携設定例 連携機器 アイ オー データ機器 BSH-GM シリーズ /BSH-GP08 Case IEEE802.1X EAP-PEAP(MS-CHAP V2)/EAP-TLS Rev2.0 株式会社ソリトンシステムズ

Net'Attest EPS設定例

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

Win XP SP3 Japanese Ed. NCP IPSec client Hub L3 SW SRX100 Policy base VPN fe-0/0/0 vlan.0 Win 2003 SVR /

ディストリビューションスイッチ AT-x600シリーズで実現するエンタープライズ・認証検疫ネットワーク

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と NEC プラットフォームズ社製無線 LAN アクセスポイント NA1000W/NA1000A の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続につい

Net'Attest EPS設定例

適応型セキュリティ アプライ アンスの設定

SRX License

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

VPN の IP アドレス

R80.10_FireWall_Config_Guide_Rev1

FW Migration Guide(ipsec2)

改定履歴 Version リリース日改訂内容 年 5 月 1 日 OS バージョンアップに伴い 以下の項目の手順 画像を修正しました 3 スマートフォン (Android 6.0) の設定例 を 3 スマートフォン (Android ) の設定例 に修正しました 4

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

Fujitsu Standard Tool

認証連携設定例 連携機器 BUFFALO FS-M1266 Case IEEE802.1X EAP-TLS/EAP-PEAP Rev2.0 株式会社ソリトンシステムズ

IPSEC-VPN IPsec(Security Architecture for Internet Protocol) IP SA(Security Association, ) SA IKE IKE 1 1 ISAKMP SA( ) IKE 2 2 IPSec SA( 1 ) IPs

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

FW Migration Guide (Single)

Cisco Security Device Manager サンプル設定ガイド

IPIP(Si-RGX)

設定例集_Rev.8.03, Rev.9.00, Rev.10.01対応

FW Migration Guide(ipsec1)

目次 1. はじめに 接続設定例 ~ 基本的な設定 ~ ネットワーク構成 接続条件 XR の設定... 5 パケットフィルタ設定 VPN Client の設定 仮共有鍵の設定... 7

はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と フルノシステムズ社製無線アクセスポイント ACERA 1010/ACERA 1020 の IEEE802.1X EAP-TLS/EAP-PEAP(MS-CHAP V2) 環境での接続について 設定例を示した

ios 用 IPSec-VPN 設定手順書 Ver. 1.0 承認確認担当 年 1 0 月 2 2 日株式会社ネットワールド S I 技術本部インフラソリューション技術部

2 はじめに本製品には SoftEther プロジェクト様の SoftEther VPN Server がインストールされております 素晴らしいソフトウエアを卓越した技術で開発していただきました 登大遊様はじめ 関係者の方々に深く感謝いたします SoftEther VPN の著作権に関する表記は 本

TeleOffice 3.7

NetAttest EPS設定例

CentreCOM SSL VPN-Plus 機能仕様書

Syslog、SNMPトラップ監視の設定

Transcription:

リモートアクセス型 L2TP+IPsec VPN 設定例 ( 既設 FW あり 既設 NW 変更なし Global IP 未使用 ) 本資料は 弊社での検証に基づき Firewall AR シリーズ RADIUS サーバー VPN クライアント の操作方法を記載したものです すべての環境での動作を保証するものではありません iphone ipad は Apple Inc. の商標です iphone の商標は アイホン株式会社のライセンスに基づき使用されています Android は Google Inc. の商標または登録商標です Copyright 2011 Allied Telesis K.K. All Rights Reserved.

目次 構成概要 構成図 パラメータ AR ルーターの設定手順 VPN クライアントの設定 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 1

構成概要 本資料では Firewall の DMZ 側に接続された AR ルーターに VPN 接続を行う設定方法をご紹介します Firewall の設定方法については ご使用の Firewall 製品のマニュアルをご参照ください 本構成について Firewall の DMZ 側に AR ルーターを接続します Global IP アドレスは Firewall の Untrust 側インターフェースに割り当てられており ポートフォワーディングを使用して VPN 接続を行います AR ルーターでは Firewall 機能は使用しません VPN 接続時 Trust 側に接続された RADIUS サーバーを用いて認証を行います VPN クライアントは Trust 側に接続された DNS サーバーを使用して名前解決を行います VPN 接続後 Intranet 内の端末にリモートデスクトップ接続を行います Copyright 2011 Allied Telesis K.K. All Rights Reserved. 2

構成図 ポートフォワーディングを使用し 10.100.10.1 宛の IKE(UDP 500 番 )) NAT-T(UDP 4500 番 )) パケットを 172.16.1.100 宛に転送 192.168.2.1-100 宛のパケットを 172.16.1.100 に転送するスタティックルートを追加 以下の Firewall ポリシーを設定 用途動作送信元送信先 ZONE IP アドレス ZONE IP アドレスポート番号 RADIUS 認証許可 DMZ 172.16.1.100 Trust 192.168.1.100 UDP 1812-1813 DNS 許可 DMZ 192.168.2.1-100 Trust 192.168.1.100 TCP 53 UDP 53 3G 3G ネットワークネットワーク VPN VPNトンネル インターネットインターネット リモートデスクトップ 許可 DMZ 192.168.2.1-100 Trust 192.168.1.0 TCP3389 本資料ではVPN 接続時 VPNクライアントからIntranet 内の端末にリモートデスクトップ接続を行うものとしてご説明します 他のサービスを使用する場合は 送信元 IPアドレス :192.168.2.1-100のパケットを許可してください IP: 10.100.10.1/24 zone: Untrust IP: 192.168.1.1/24 zone: Trust Firewall IP: 172.16.1.1/24 zone: DMZ Interface: eth0 IP: 172.16.1.100/24 AR ルーター Firewall 無効 10.100.10.1 宛に VPN 接続 VPNクライアント iphone, ipad, Android, PC 192.168.2.1-100 (L2TP 経由でIP Poolより払い出し ) L2SW 赤色表記の IP IPアドレス : グローバル IP IPアドレス黒色表記の IP IPアドレス : プライベート IP IPアドレス DNS サーバー &RADIUS サーバー IP: 192.168.1.100/24 GW: 192.168.1.1 Intranet IP: 192.168.1.0/24 GW: 192.168.1.1 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 3

AR ルーターのパラメータ 本資料では以下のパラメータでの設定例をご紹介します ルーターの基本設定 WAN 側物理インターフェース WAN 側 IP アドレス IKE フェーズ 1 の認証方式 eth0 172.16.1.100/24(eth0) 事前共有鍵 (pre-shared key) 事前共有鍵 (pre-shared key) secret( 文字列 ) DPD による死活監視行う ( 対向機器が DPD をサポートしている場合 ) NAT-Traversal のネゴシエーション RADIUS サーバーの共有パスワード 行う secret 接続してきた VPN クライアントには IP アドレスプール VPNC (192.168.2.1~192.168.2.100) から空きアドレスを動的に割り当てます また クライアントの認証には RADIUS サーバーを使用します Copyright 2011 Allied Telesis K.K. All Rights Reserved. 4

RADIUS サーバーのパラメータ 本資料では以下のパラメータでの設定例をご紹介します RADIUS サーバーの設定 RADIUS サーバーの IP アドレス 192.168.1.100 RADIUS クライアント 172.16.1.100 共有パスワード secret RADIUS サーバーに登録するユーザーのユーザー名とパスワードと認証方式 ユーザー名 パスワード 認証方式 登録ユーザー ( その1) AAA PasswordA CHAP 登録ユーザー ( その2) BBB PasswordB CHAP 登録ユーザー ( その3) CCC PasswordC CHAP 登録ユーザー ( その4) DDD PasswordD CHAP Copyright 2011 Allied Telesis K.K. All Rights Reserved. 5

工場出荷時設定の CLI のログイン ID/PW は下記の通りです ID : manager PW : friend 本資料は AR415S/AR550S/AR560S/AR570S のファームウェアバージョン 2.9.2-00 以上に適応可能です AR260S V2 はスマートフォンからのリモートアクセスに対応しておりません 各設定画面のパラメータ詳細については ユーザーマニュアルや設定例をご参照ください http://www.allied-telesis.co.jp/support/list/router/ar560s/docs/index.html http://www.allied-telesis.co.jp/support/list/router/ar560s/docs/cfg-93.html http://www.allied-telesis.co.jp/support/list/router/ar560s/docs/cfg-195.html Copyright 2011 Allied Telesis K.K. All Rights Reserved. 6

IP アドレスおよび Security Officer レベルユーザーの作成 1. IP モジュールを有効にします ENABLE IP 2. セキュリティーモードで各種設定を行うことのできる Security Officer レベルのユーザー secoff を作成します PW は secoff とします ADD USER=secoff PASSWORD=secoff PRIVILEGE=SECURITYOFFICER Note セキュリティモードを使用しないと IPsec 機能で用いる鍵情報がルーターの再起動時に消去されます Copyright 2011 Allied Telesis K.K. All Rights Reserved. 7

WAN 側インターフェースおよびスタティックルートの設定 1. WAN 側 (eth0) インターフェースに IP アドレス 172.16.1.100 を設定します ADD IP INT=eth0 IP=172.16.1.100 MASK=255.255.255.0 2. デフォルトルートを設定します ADD IP ROUTE=0.0.0.0 INT=eth0 NEXTHOP=172.16.1.1 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 8

認証ユーザーの登録 1. VPN クライアントのユーザーを認証する際に使用する RADIUS サーバーを登録します ADD RADIUS SERVER=192.168.1.100 SECRET=secret PORT=1812 2. IP アドレスプール VPNC を作成し 接続してきた VPN クライアントに割り当てるアドレスの範囲を指定します ここでは 100 台分のアドレスプールを用意しています CREATE IP POOL=VPNC IP=192.168.2.1-192.168.2.100 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 9

L2TP プロトコルならびに PPP TEMPLATE の設定 1. L2TP 経由で VPN クライアントが PPP 接続してきたときに動的に作成する PPP インターフェースのテンプレート 1 を作成します 接続時の認証には CHAP を使い CHAP の再認証は OFF にし VJ 圧縮を有効にします また アドレス割り当てには IP アドレスプール VPNC を使うようにします CREATE PPP TEMPLATE=1 IPPOOL=VPNC AUTHENTICATION=CHAP BAP=OFF ECHO=30 RECHALLENGE=OFF VJC=ON 2. L2TP モジュールを有効にします ENABLE L2TP 3. L2TP サーバーを BOTH モードで起動します ENABLE L2TP SERVER=BOTH 4. VPN クライアントに DNS サーバーアドレス 192.168.1.100 を通知します SET PPP DNSPRIMARY=192.168.1.100 Note VPN クライアントに DNS サーバーを通知する場合に必要な設定です 本コマンドを使用せず ADD IP DNS PRIMARY=192.168.1.100 コマンドでルーター本体に DNS サーバーを手動登録すれば同様に通知可能です 5. L2TP 経由で VPN クライアントが接続してきたときに使用する PPP テンプレートを指定します ここではクライアントのアドレスが不定なので どのアドレスからでも接続を受け入れるように設定します ADD L2TP IP=0.0.0.0-255.255.255.255 PPPTEMPLATE=1 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 10

ISAKMP の設定 1. ISAKMP 用の事前共有鍵 (pre-shared key) を作成します ここでは鍵番号を 1 番とし 鍵の値は secret という文字列で指定します (VPN クライアントにも同じ値を設定 ) CREATE ENCO KEY=1 TYPE=GENERAL VALUE="secret" Note CREATE ENCO KEY コマンドは コンソール上でログインしている場合のみ有効なコマンドです そのため EDIT コマンド ( 内蔵スクリーンエディター ) などで設定スクリプトファイル (.CFG) にこのコマンドを記述しても無効になりますのでご注意ください 2. VPNクライアントからのIKEネゴシエーション要求を受け入れるISAKMPポリシー i を作成します ISAKMPメッセージの暗号化には 3DES 認証には SHA アルゴリズム Oakleyグループは 2 を使用し VPNクライアントとの認証には前の手順で作成した事前共有鍵 ( 鍵番号 1 ) を使います さらに クライアントのIPアドレスが不定なためPEERにANYを指定し NAT-Traversalを有効にしています CREATE ISAKMP POLICY="i" PEER=ANY KEY=1 SENDN=TRUE NATTRAVERSAL=TRUE SET ISAKMP POLICY="i" ENCALG=3DESOUTER HASHALG=SHA GROUP=2 3. DPD を有効にします SET ISAKMP POLICY="i" DPDMODE=both Copyright 2011 Allied Telesis K.K. All Rights Reserved. 11

IPsec の設定 1. IPsec 通信の仕様を定義する SA スペック 1 を作成します 鍵管理方式 ISAKMP プロトコル ESP 暗号化方式 AES256bit 認証方式 SHA に設定します この例では L2TP によってトンネリングを行うため デフォルトのトンネルモードは使用せずに トランスポートモードを使用します UDP1701 番ポートを使って送受信される L2TP パケットだけを暗号化する形になります CREATE IPSEC SASPEC=1 KEYMAN=ISAKMP PROTOCOL=ESP ENCALG=AES256 HASHALG=SHA MODE=TRANSPORT 2. 同様に IPsec 通信の仕様を定義する SA スペック 2 を作成します 鍵管理方式 ISAKMP プロトコル ESP 暗号化方式 AES128bit 認証方式 SHA に設定します CREATE IPSEC SASPEC=2 KEYMAN=ISAKMP PROTOCOL=ESP ENCALG=AES128 HASHALG=SHA MODE=TRANSPORT 3. 同様に IPsec 通信の仕様を定義する SA スペック 3 を作成します 鍵管理方式 ISAKMP プロトコル ESP 暗号化方式 3DES 認証方式 SHA に設定します CREATE IPSEC SASPEC=3 KEYMAN=ISAKMP PROTOCOL=ESP ENCALG=3DESOUTER HASHALG=SHA MODE=TRANSPORT 4. SA スペック 1 2 3 からなる SA バンドルスペック 1 を作成します 鍵管理方式は ISAKMP を指定します CREATE IPSEC BUNDLE=1 KEYMAN=ISAKMP STRING="1 or 2 or 3" Note VPN クライアントにより対応する暗号化方式が異なるため SA スペックを複数設定しています Copyright 2011 Allied Telesis K.K. All Rights Reserved. 12

5. IKE パケット (UDP500 番 ) と NAT-T パケット (UDP4500 番 ) を素通しさせる IPsec ポリシー isa nat を作成します CREATE IPSEC POLICY=isa INT=eth0 ACTION=PERMIT LPORT=500 TRANSPORT=UDP CREATE IPSEC POLICY=nat INT=eth0 ACTION=PERMIT LPORT=4500 TRANSPORT=UDP Note NAT Traversal を使用する場合は 必ず IKE と NAT T のパケットが通過できるような設定を行ってください Note IPsec ポリシー は設定順に検索され 最初にマッチしたものが適用されるため 設定順序には注意が必要です 検索順は SHOW IPSEC POLICY コマンドで確認できます また 検索順を変更するには SET IPSEC POLICY コマンドの POSITION パラメータを使用します 6. L2TP パケットを暗号化する IPsec ポリシー L2 を eth0 インターフェースに対して作成します 鍵管理方式には ISAKMP を指定します VPN クライアントの IP アドレスが不定なため PEER には ISAKMP の認証をパスした相手という意味の DYNAMIC を BUNDLE には前の手順で作成した SA バンドルスペック 1 を指定します また LPORT と TRANSPORT で対象となるパケットの条件 ( ここでは L2TP パケット ) を指定します CREATE IPSEC POLICY=L2 INT=eth0 ACTION=IPSEC KEYMAN=ISAKMP BUNDLE=1 PEER=DYNAMIC SET IPSEC POLICY=L2 LPORT=1701 TRANSPORT=UDP 7. インターネットへの平文通信を許可する IPsec ポリシー inet を eth0 インターフェースに対して作成します CREATE IPSEC POLICY="inet" INT=eth0 ACTION=PERMIT Note インターネットにもアクセスしたい場合は 必ず最後の IPsec ポリシーですべてのパケットを通過させる設定を行ってください いずれの IPsec ポリシーにもマッチしなかったトラフィックはデフォルトで破棄されてしまうため 上記の設定がないと VPN 以外との通信ができなくなります Copyright 2011 Allied Telesis K.K. All Rights Reserved. 13

8. IPsecモジュールを有効にします ENABLE IPSEC 9. ISAKMPモジュールを有効にします ENABLE ISAKMP 10. Security Officerレベルのユーザーでログインしなおします LOGIN secoff 11. 動作モードをセキュリティーモードに切り替えます ENABLE SYSTEM SECURITY_MODE Note セキュリティーモードでは Security Officer レベルでの Telnet ログインが原則として禁止されています セキュリティーモードにおいて Security Officer レベルで Telnet ログインしたい場合は あらかじめ RSO(Remote Security Officer) の設定を行っておいてください 12. 設定は以上です 設定内容をファイルに保存し SET CONFIG コマンドで起動時設定ファイルに指定します CREATE CONFIG=router.cfg SET CONFIG=router.cfg Copyright 2011 Allied Telesis K.K. All Rights Reserved. 14

VPN クライアントの設定 VPN クライアントの設定手順は 以下を参照下さい VPN 接続先の IP アドレスやパスワード等 各種パラメータがそのまま流用できます 参照先 CentreCOM AR560S 設定例集 2.9 #197 リモートアクセス型 L2TP+IPsec VPN と Responder Rekey Extension による死活監視 ( クライアントは Windows XP/Vista/7 iphone/ipad および Android(TM) 端末 ) http://www.allied-telesis.co.jp/support/list/router/ar560s/docs/cfg-197.html Windows 接続検証は以下を参照し実施しております ( 当社独自調査であり 接続を保証するものではございません ) WindowsXP (Service Pack 3) : Microsoft サポート文書番号 : 885407 Windows7 : Microsoft サポート文書番号 : 926179 Copyright 2011 Allied Telesis K.K. All Rights Reserved. 15

Copyright 2011 Allied Telesis K.K. All Rights Reserved.