YamahaルーターのIPsec拠点間VPN

修正)フィルタールール以下の追加が必要でした。

訂正してお詫び申し上げます。

ip filter 200103 pass * 192.168.0.1 udp * 1701

ip filter 200103 pass * 192.168.1.1 udp * 1701

YamahaルーターRTX830とRTX810のIPsecインターネットVPN設定をしてみました。

.

今回はYouTubeを参考にしています。

【再アップ】ヤマハルーター インターネットVPN(IPSec)設定手順(RTX830-RT107e)- YouTube

RTX830は非固定なのでIPoE PPPoE併用設定、GUIウィザードからネットボランチDNS名を登録してデフォルトゲートウェイのフィルタ型ルーティングをしています。

ヤマハルーター IPoE(IPv4 over IPv6)とPPPoE併用設定導入手順 – YouTube

WebGUIの設定は、宛先経路には相手ルーターのLAN1アドレスを指定するのがポイントでした。

以下は、GUI設定後に必須なフィルター設定のメモ。

RTX830 LAN1: 192.168.0.1 LAN2: OCN非固定IP/netvolante.jpによるダイナミックDNS
ip route default gateway pp 1 filter 200100 200101 200102 200103 200099 gateway tunnel 1
ip pp secure filter in 200100 200101 200102 200103

ip filter 200099 pass * * * * * ip filter 200100 pass * 192.168.0.1 udp * 500 ip filter 200101 pass * 192.168.0.1 esp * * ip filter 200102 pass * 192.168.0.1 udp * 4500
ip filter 200103 pass * 192.168.0.1 udp * 1701
RTX810 LAN1: 192.168.1.1 LAN2: 固定IP/InterLink
ip pp secure filter in 200100 200101 200102 200103

ip filter 200099 pass * * * * * ip filter 200100 pass * 192.168.1.1 udp * 500 ip filter 200101 pass * 192.168.1.1 esp * * ip filter 200102 pass * 192.168.1.1 udp * 4500
ip filter 200103 pass * 192.168.1.1 udp * 1701

WebGUIから拠点間VPNの接続を確認します。

RTX830

RTX810

.

192.168.0.2のPCから192.168.1.1にping が通りました。

以上です。

参考URL: IPsecを使用したVPN拠点間接続(2拠点) : コマンド設定

同じカテゴリーの記事

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です