NEC UNIVERGE IX2000/IX3000 運用構築スレ Part7at NETWORK
NEC UNIVERGE IX2000/IX3000 運用構築スレ Part7 - 暇つぶし2ch409:名無しさん
14/04/19 22:54:15.06 81fGezOz
>>406
NECにメールしてみれば??

410:anonymous
14/04/20 20:19:37.72
現在ix2025を使用しているのですが、今まではPPPoe接続でネット上に情報が多く簡単に設定ができたのですが、今回固定IP1つ割り当てられた場合の設定をしなければならず、どう設定をしていいのか調べてもPPPoe接続のやり方ばかりでいい情報が見つかりません。

どこか参考になるページはないでしょうか。

設定マニュアルを見ながら以下のような設定をしましたが繋がりません。。。

proxy-dns ip enable
proxy-dns server プライマリDNSサーバ priority 200
proxy-dns server セカンダリDNSサーバ

ip dhcp profile lan
assignable-range 192.168.0.2 192.168.0.200
default-gateway 192.168.0.1
dns-server 192.168.0.1

interface FastEthernet1/0.0
ip address 192.168.0.1/24
ip dhcp binding lan
no shutdown

interface FastEthernet0/0.1
auto-connect
ip address 割り当てられたIP アドレス/32
no shutdown

411:anonymous
14/04/20 20:39:27.05
interface FastEthernet0/0.1
ip napt enable

これ入れときな

412:anonymous
14/04/20 20:44:10.95
と思ったけど全然設定足りてないわ

ip route default FastEthernet0/0.1

ppp profile internet
authentication myname プロバイダのID
authentication password プロバイダのID password


interface FastEthernet0/0.1
ppp binding internet

413:anonymous
14/04/20 20:50:24.49
ip route default FastEthernet0/0.1
ip ufs-cache enable
!
ppp profile internet
authentication myname プロバイダのID
authentication password プロバイダのID password
exit
!
proxy-dns ip enable
proxy-dns server プライマリDNSサーバ priority 200
proxy-dns server セカンダリDNSサーバ
!
ip dhcp enable
ip dhcp profile lan
assignable-range 192.168.0.2 192.168.0.200
default-gateway 192.168.0.1
dns-server 192.168.0.1
!
interface FastEthernet1/0.0
ip address 192.168.0.1/24
ip dhcp binding lan
no shutdown
!
interface FastEthernet0/0.1
auto-connect
ip address 割り当てられたIP アドレス/32
ip napt enable
ip tcp adjust-mss auto
no shutdown

あわせるとこんな感じ?

414:anonymous
14/04/20 22:05:13.15
ありがとうございます。
以下三行は追加しましたが、接続できません。
interface FastEthernet0/0.1
ip tcp adjust-mss auto
ip napt enable

PPPoE接続ではなく固定のグローバルIPの情報とDNSの情報しかありません。
回線はNuro Bizのスタンダードプランになります。
ppp profile internet
authentication myname プロバイダのID
authentication password プロバイダのID password

宜しくお願い致します。

415:anonymous@fp76f07ba8.stmb110.ap.nuro.jp
14/04/20 22:42:17.74
interface FastEthernet0/0.1
ではなく、
追加は以下の間違いです。
ip route default FastEthernet0/0.1

416:anony
14/04/21 14:15:10.15 WX/1OGD/
Nuro Bizの接続仕様自体は知らないんだけど、pppoe接続認証ではないんだよね?
それだと固定IPアドレスが"/32"ってのはおかしいような気がするんだけど、
/30で1つのアドレスがユーザ用、もう一つのアドレスがDGWとかの仕様だったりしない?

その場合はサブIFじゃなくて物理IFで接続する設定になるんだけど。

ip route default [通知されてるDGWのアドレス]
!
interface FastEthernet0/0.0
ip address 割り当てられたIP アドレス/30
ip napt enable
ip tcp adjust-mss auto
no shutdown

417:anoany
14/04/21 14:50:07.25
>>416
Nuro Bizはpppoe接続認証ではなく、まさに、もう一つのアドレスがDGWの仕様です!
↑の設定で行ける気がしてきました!
ちょっと設定してみます!

418:anony
14/04/21 15:38:33.12
>>416
繋がったーーーーーーーーーーー!!!
うれしくてマジで泣きそう
開通から5日も繋がらなくて全然寝れなくて、もう >>416にチューしたい!
お礼がしたい!本当にありがとうございました!!
ちなみにIX2025では100MまでなのでNUROは意味がないので、本番環境はIX2215で使う予定です。
あーーーーーうれしーーよーーーーーーーーーーーーーーーーーー

419:anony
14/04/21 15:52:08.01 WX/1OGD/
繋がったようで良かったよ。
IX2215に変えた場合もIF名読み替えだけでOK

420:396
14/04/22 04:13:07.05
結局、フィルタとルーティングテーブルの適用順序が異なるようでRTXみたいな書き方では設定が出来ませんでした;
ポリシールーティングを使って
ip access-list local2vps permit ip src 192.168.0.0/24 dest 8.8.8.8/32
ip access-list vps2local permit ip src 8.8.8.8/32 dest 192.168.0.0/24
route-map rmap permit 10
match ip address access-list local2vps
set interface Tunnel0.0
route-map rmap permit 20
match ip address access-list vps2local
set interface FastEthernet1/0.0
interface FastEthernet1/0.0
ip policy route-map rmap
みたいなルーティングを乗せたところ、ターゲットマシンとLAN間の通信が出来るようになりました。

421:anonymous@pl1915.nas812.p-ibaraki.nttpc.ne.jp
14/04/22 10:11:21.42
↑やりたい事がちょっとわからないんだけど、
普通はグローバルIPアドレス宛でIPsecSAを確立して、サーバは仮想NICのアドレスを使うところを、
グローバルIPアドレス1つを両方の役割に使おうとしてるってこと?

トランスポートモードとかでやったほうが良さそうな気がする。

422:anonymous@pl1915.nas812.p-ibaraki.nttpc.ne.jp
14/04/22 10:25:07.28
ルータからトランスポートってのもやっぱりおかしいかな。
仮想NICなしのトンネルモードってYAMAHAだとあるの?

423:396
14/04/26 06:23:54.33
>>422
RTXは普通にサンプルにあるコンフィギュレーションするとグローバル宛てでIPSecトンネル通信出来ます。
CISCO/RTX/OMRON/FUJITSUあたりではやったことがある形式なので、IXだけ同じフィルタリング接続出来ず戸惑ってました
サーバはVPSのグローバルIP1本でローカルも無し、社内LANから直接ファイル読み書きするNAS状態で使っているのです。

424:anonymous
14/04/26 12:04:01.05
よかったら参考としてその設定例があるサイトを教えてください

425:anonymous
14/04/30 05:45:34.03
ixルータは新たなステージに突入する

426:anonymous@nttkyo290019.tkyo.nt.ngn.ppp.infoweb.ne.jp
14/05/01 16:40:45.40
実機演習資料(初級編) ~UNIVERGE IX2215~
ix2k3k-learning-ver8.10_10.0.pdf

427:yay
14/05/01 20:45:17.50
IX2025 L2TP/IPSEC 開通記念かきこ

Android -- mopera --> 自宅Ix2025 -- ISP --> 2ちゃん

428:む
14/05/08 10:46:50.33
スレ落ちた?

429:any
14/05/08 11:34:46.69
うん


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch