修正)フィルタールール以下の追加が必要でした。
訂正してお詫び申し上げます。
ip filter 200103 pass * 192.168.0.1 udp * 1701
ip filter 200103 pass * 192.168.1.1 udp * 1701
YamahaルーターRTX830とRTX810のIPsecインターネットVPN設定をしてみました。
.
今回はYouTubeを参考にしています。
【再アップ】ヤマハルーター インターネットVPN(IPSec)設定手順(RTX830-RT107e)- YouTube
RTX830は非固定なのでIPoE PPPoE併用設定、GUIウィザードからネットボランチDNS名を登録してデフォルトゲートウェイのフィルタ型ルーティングをしています。
ヤマハルーター IPoE(IPv4 over IPv6)とPPPoE併用設定導入手順 – YouTube
WebGUIの設定は、宛先経路には相手ルーターのLAN1アドレスを指定するのがポイントでした。
以下は、GUI設定後に必須なフィルター設定のメモ。
RTX830 LAN1: 192.168.0.1 LAN2: OCN非固定IP/netvolante.jpによるダイナミックDNS
ip route default gateway pp 1 filter 200100 200101 200102 200103 200099 gateway tunnel 1
ip pp secure filter in 200100 200101 200102 200103
ip filter 200099 pass * * * * * ip filter 200100 pass * 192.168.0.1 udp * 500 ip filter 200101 pass * 192.168.0.1 esp * * ip filter 200102 pass * 192.168.0.1 udp * 4500
ip filter 200103 pass * 192.168.0.1 udp * 1701
RTX810 LAN1: 192.168.1.1 LAN2: 固定IP/InterLink
ip pp secure filter in 200100 200101 200102 200103
ip filter 200099 pass * * * * * ip filter 200100 pass * 192.168.1.1 udp * 500 ip filter 200101 pass * 192.168.1.1 esp * * ip filter 200102 pass * 192.168.1.1 udp * 4500
ip filter 200103 pass * 192.168.1.1 udp * 1701
WebGUIから拠点間VPNの接続を確認します。
RTX830
RTX810
.
192.168.0.2のPCから192.168.1.1にping が通りました。
以上です。