pppoe_inet_vx811r.doc

Similar documents
conf_example_260V2_inet_snat.pdf

conf_example_260V2_260V2_550S_inet+cug_IPsec.pdf

モバイルWi-FiルーターとARファミリの設定例

Soliton Net’Attest EPS + AR router series L2TP+IPsec RADIUS 設定例

GRE.dvi

Microsoft Word - ibaqs-setup2.doc

User's Manual補足:遠隔監視

アライドテレシス・コアスイッチ AT-x900 シリーズとディストリビューションスイッチ AT-x600 シリーズで実現するACLトラフィックコントロール

novas HOME+CA WEB 設定画面アクセス方法 novas HOME+CA の WEB 設定画面接続方法 本製品の設定は WEB 設定画面から変更できます WEB 設定画面のアクセス方法は以下のとおりです 1 本製品と有線または無線 LAN で接続した端末で WEB ブラウザを起動します

適応型セキュリティ アプライ アンスの設定

AR415S/AR550S/AR560S/AR570SとWindows Azure 仮想ネットワークのIPsec接続設定例

IPMATE1600RD.book

_mokuji_2nd.indd

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

2

1. ネットワーク経由でダウンロードする場合の注意事項 ダウンロード作業における確認事項 PC 上にファイアウォールの設定がされている場合は 必ずファイアウォールを無効にしてください また ウイルス検知ソフトウェアが起動している場合は 一旦その機能を無効にしてください プリンターは必ず停止状態 (

適応型セキュリティ アプライ アンスの設定

リモートアクセス型L2TP+IPsec VPN

Net'Attest EPS設定例

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

Managed Firewall NATユースケース

クラウド接続 「Windows Azure」との接続

Microsoft PowerPoint - RM-PDU_IP設定方法.ppt

StealthOne D120 設置説明書

PowerTyper マイクロコードダウンロード手順

wdr7_dial_man01_jpn.indd

リモートアクセス型L2TP+IPsec VPN

UNIVERGE SIPサーバ接続時 初期設定マニュアル(Voicepoint IP AEC-70用)

無線 LAN JRL-710/720 シリーズ ファームウェアバージョンアップマニュアル G lobal Communications

IPsec RADIUS + ワンタイムパスワード設定例

スライド 1

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

1

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

AP-700/AP-4000 eazy setup

Microsoft Word - PC0502_090925_IPアドレスの設定.doc

PowerPoint プレゼンテーション

スライド 1

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

L2TP_IPSec-VPN設定手順書_

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

スライド 1

eo光ベーシックルーター(BAR100M01)_1904

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

VoIP-TA 取扱説明書 追加・修正についての説明資料

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

付録

リモートアクセス型L2TP+IPsec VPN 設定例

著作権について 本マニュアルの一部またはすべての内容を 許可なく複製 配布することはできません 使用許諾契約の詳細については 使用許諾契約書をご覧ください DoMobile は株式会社日立ソリューションズ クリエイト カナダ 01Communique Laboratory Inc. の登録商標です

eo 光ベーシックルータ (BAR1G01) 取扱説明書 (Ver1.0) 1 目次 1. 設定画面を開く ステータス画面で接続状態を確認する 基本設定 インターネット接続設定 DHCPサーバー機能設定 IPアドレ

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

OS5.2_SSLVPN設定手順書

(Microsoft Word - trixboxPro\203C\203\223\203X\203g\201[\203\213\203K\203C\203h.doc)

第5回 マインクラフト・プログラミング入門

PowerPoint プレゼンテーション

FutureNet MR-250/F ユーザーズマニュアル

Net'Attest EPS設定例

1. 本書の目的と事前準備 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様において CTU の初期状態から PPPoE 機能を使用する という設定までの手順についてご説明して

MC3000一般ユーザ利用手順書

Microsoft Word - シャットダウンスクリプトWin7.doc

StealthOne D120 設置説明書

当ガイドをご利用になる前に 当内容は お客様 販売店様 その他関係者が System x, Flex Systemなどを活用することを目的として作成しました 詳細につきましては URL( の利用条件をご参照ください 当技術資料に含

StealthOne D120 設置説明書

dovpn-set-v100

LSFE_FW

スライド 1

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

目次 ファームウェアインストーラーについて... 3.ファームウェアインストーラーの動作 ダウンロードモジュール ファームウェアインストーラーの動作環境 ファームウェアインストーラーのインストール アンインストール バージョンアップ...

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

改訂履歴 版番号改訂日改訂者改訂内容 年 3 月 3 日ネットワールド 新規 I

目次 1ファームウェアインストーラーについて ファームウェアインストーラーの動作 ダウンロードモジュール ファームウェアインストーラーの動作環境 ファームウェアインストーラーのインストール アンインストール... 4

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 3 日ネットワールド 新規 I

ND-22846(J)

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 2 日ネットワールド 新規 I

1. 本書の目的 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様で 通信が正常に行えなくなった場 合の障害切り分け方法についてご説明しております 通信障害の原因が不明な際に

ServerView RAID Manager VMware vSphere ESXi 5 インストールガイド

はじめに はじめに 本書について本書はオールインワン認証アプライアンス NetAttest EPS と ELECOM 社製 L2 スイッチ EHB-SG2B シリーズおよび EHB-SG2B-PL シリーズの IEEE802.1X EAP-TLS/EAP-TLS+ ダイナミック VLAN 環境での接

R76/Gaia ブリッジ構成設定ガイド

Solution No アライドテレシスコア スイッチ SBx8100 シリーズで実現実現する WAN 型 u-vcf ソリューション 主な目的 複数ロケーションのネットワークを一極集中管理したい ネットワーク管理 / 運用機構の集約によりランニングコストを抑制したい 各ロケーシ

スマホ利用型ビジネスフォン 簡易設定マニュアル

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

ServerView RAID Manager VMware vSphere ESXi 5 インストールガイド

ファイルサーバ ご利用の手引き 第 1.0 版 2008 年 2 月 14 日 近畿大学総合情報システム部 (KUDOS)

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

FortiOS v5. 基 本 設 定 手 順 書 目 次 改 訂 履 歴... はじめに... FortiGate 基 本 設 定 ログイン ローカル 側 インターフェース 設 定 GUI 言 語 設 定 GUI ログイン 日 本 語

目 次 1 改 訂 履 歴 はじめに ユーザの 作 成 ユーザの 作 成 ユーザグループの 作 成 ユーザの 追 加 SSID の 設 定 設 定 画 面 へ 移 動 SSID の 作 成...8 4

How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora

<4D F736F F D20938C8B9E967B8D5A96B390FC4C414E90DA91B18AC888D5837D836A B5F E646F632093E082CC20576F B68F91>

Cisco Start Firewall Cisco ASA 5506-X AnyConnect ライセンスアクティベーション 2016 年 1 月 29 日 第 1.0 版 株式会社ネットワールド

ADSL モデムユーザーズマニュアル目次 第 1 章設定の準備 管理メニューを表示する ログインパスワードの設定 3 第 2 章設定が装置に反映されるまでの流れ 5 第 3 章接続に必要な設定を行う LAN 側インタフェースの設定変更 ADSL(W

URoad-TEC101 Syslog Guide

1

<4D F736F F D D4D D F54696E E82C A DA91B18B40945C82C982E682E9838A B E8

xr-set_IPsec_v1.3.0

ディストリビューションスイッチ AT-x600シリーズで実現するエンタープライズ・認証検疫ネットワーク

KIBINet 設定マニュアル 1 インターネット接続設定 Windows 98 Me をお使いのかたは 1~4 ページの設定をして下さい Windows 2000 をお使いのかたは 5~8 ページの設定をして下さい Windows XP をお使いのかたは 9~13 ページの設定をして下さい Win

Net'Attest EPS設定例

Transcription:

PPPoE による端末型インターネット接続設定 PPPoE を使ってプロバイダーに接続する 端末型インターネット接続の設定例です グローバル IP アドレス 1 つをプロバイダーから自動取得し NAT を使用して複数端末からのインターネットアクセスを実現します インターネットマンションなどの一般的な設定例です プロバイダーから提供される情報 本設定例では プロバイダーから下記の契約情報が与えられていると仮定します PPPoE 接続ユーザー名 :user@example PPPoE 接続パスワード :password PPPoE サービス名 : 指定なし グローバル IP アドレス : 不定 DNS サーバ : プライマリ :10.0.0.1 セカンダリ :10.0.0.2 設定の方針 LAN 側端末はすべてローカル IP アドレスとして NAT を使用してインターネットアクセスを実現します ファイアウォールを使用して 外部からの不正アクセスを遮断しつつ 内部からは自由にインターネットアクセスを行えるようにします DHCP サーバ機能を使用し LAN 側端末に IP アドレスを配布します 配布するアドレスは 192.168.1.10 から 32 個とします LAN 側に接続された端末間の通信は遮断します Page 1 / 6

設定 設定文中のコマンドは省略形を用いています また は改行を表します 1. R のコンソールポートを PC に接続し R を起動します ( 詳細は取扱説明書 22~23 ページをご覧下さい ) 2. Press ENTER to continue... と表示されたら Enter キーを押して ログインプロンプトを表示させます login: に manager を Password: friend を入力し R にログインします 3. boot.cfg を無効化するため rename コマンドで bootold.cfg へ名前を変更します ren boot.cfg bootold.cfg 4. restart コマンドで R を再起動します restart rou 5. 再起動完了後 再度ログインします 6. VLAN10 LAN を定義します マルチプル VLAN により VDSL ポート 1~8 と LAN9~10 ポート間の通信は遮断されます cre vlan=lan vid=10 portprotected add vlan=lan po=1-10 group=auto 7. プロバイダーへ接続するための PPP インターフェース ppp0 を定義します IP アドレスを自動取得するよう ipreq=on パラメータを指定しています cre ppp=0 over=eth0-any ipreq=on user=user@example pass=password 8. IP モジュールを有効化します ena ip ena ip rem Page 2 / 6

9. VLAN10 に IP アドレス 192.168.1.1/24 を設定します add ip int=vlan10 ip=192.168.1.1 mask=255.255.255.0 10. ppp0 は IP アドレスを自動取得するため ip=0.0.0.0 と設定します add ip int=ppp0 ip=0.0.0.0 11. デフォルトルートを ppp0 に設定します add ip rou=0.0.0.0 int=ppp0 next=0.0.0.0 12. ファイアウォールモジュールを有効化します ena fire 13. ファイアウォールポリシー net を定義します cre fire poli=net 14. ファイアウォールポリシーに各インターフェースを追加します VLAN10 は type=private( 内側 ) に 7 で定義した ppp0 は type=public( 外側 ) とします add fire poli=net int=vlan10 type=private add fire poli=net int=ppp0 type=public 15. VLAN10 から受信するインターネット向けパケットを NAT するため vlan10~ppp0 間にダイナミック ENAT を定義します add fire poli=net nat=enhanced int=vlan10 gblint=ppp0 Page 3 / 6

16. VLAN10 に接続された端末から インターネットへの ping を許可するためのファイアウォールルール 1 を定義します add fire poli=net ru=1 ac=allo int=vlan10 prot=icmp icmptype=8 Note デフォルトでは ファイアウォールは ICMP パケットを透過しません 17. DHCP サーバ機能を有効化します ena dhcp 18. DHCP ポリシー base を定義します リース時間を 7200 秒 サブネットマスクを 255.255.255.0 デフォルトルートを 192.168.1.1 DNS サーバを 10.0.0.1( プライマリ ) 10.0.0.2( セカンダリ ) として通知します cre dhcp poli=base lease=7200 add dhcp poli=base subn=255.255.255.0 rou=192.168.1.1 dnss=10.0.0.1,10.0.0.2 Note dnss パラメータには プロバイダーから提供された DNS サーバアドレスを指定します 19. DHCP レンジ lan を定義します 192.168.1.10 から 32 個の IP アドレスを配布するよう設定します cre dhcp ran=lan poli=base ip=192.168.1.10 num=32 20. 設定した内容を ファイル (router.cfg) に保存します cre con=router.cfg 21. 保存した設定内容が再起動以降も反映されるよう set config コマンドで router.cfg を指定します set con=router.cfg 以上で設定完了です WAN/ETH0 ポートに UTP ケーブルを接続し 通信確認を行なってください Page 4 / 6

memo R への TELNET について 初期状態では 全ての LAN 側端末から R 本体宛の TELNET が可能です 特定の端末からのみ TELNET を許可したい場合は 手順 16 の後に次のファイアウォールルールを追加します add fire poli=net ru=2 ac=allo int=vlan10 prot=tcp ip=192.168.1.254 po=23 remote=192.168.1.1 add fire poli=net ru=3 ac=deny int=vlan10 prot=tcp po=23 remote=192.168.1.1 ここでは 192.168.1.254 から R 宛の TELNET を許可し それ以外の LAN 側端末から R 宛の TELNET を遮断しています R のカスケードについて R の VDSL ポートが不足する場合 R をカスケードすることができます カスケードする場合は カスケードする側の R( 以下 R#2) を以下のように設定し 本設定例を適用した R の LAN9 ポートと R#2 の LAN10 ポートを接続します cre vlan=lan vid=10 portprotected add vlan=lan po=1-9 group=auto add vlan=lan po=10 group=uplink Page 5 / 6

設定まとめ cre vlan=lan vid=10 portprotected add vlan=lan po=1-10 group=auto cre ppp=0 over=eth0-any ipreq=on user=user@example pass=password ena ip ena ip rem add ip int=vlan10 ip=192.168.1.1 mask=255.255.255.0 add ip int=ppp0 ip=0.0.0.0 add ip rou=0.0.0.0 int=ppp0 next=0.0.0.0 ena fire cre fire poli=net add fire poli=net int=vlan10 type=private add fire poli=net int=ppp0 type=public add fire poli=net nat=enhanced int=vlan10 gblint=ppp0 add fire poli=net ru=1 ac=allo int=vlan10 prot=icmp icmptype=8 ena dhcp cre dhcp poli=base lease=7200 add dhcp poli=base subn=255.255.255.0 rou=192.168.1.1 dnss=10.0.0.1 cre dhcp ran=lan poli=base ip=192.168.1.10 num=32 Page 6 / 6