Network Users' Group ``wheel''
/
Dai ISHIJIMA's Page
/
RTシリーズルータ
/
RTX/NVRシリーズでL2TP/IPsecを使う〜リモートアクセスVPN〜
|
はじめに
|
接続形態
|
設定例
|
接続テスト
|
関連リンク
|
初版: 2026-03-15
最終更新日:
2026-03-15
ip lan1 address 192.168.100.1/24 ip lan1 proxyarp on pp select anonymous pp bind tunnel2 pp auth request chap-pap pp auth username annqi ka-boom ppp ipcp ipaddress on ppp ipcp msext on ip pp remote address pool 192.168.100.192 ip pp mtu 1258 pp enable anonymous tunnel select 2 tunnel encapsulation l2tp ipsec tunnel 102 ipsec sa policy 102 2 esp aes-cbc sha-hmac ipsec ike keepalive use 2 off ipsec ike local address 2 192.168.100.1 ipsec ike nat-traversal 2 on ipsec ike pre-shared-key 2 Kaneban ipsec ike remote address 2 any l2tp tunnel disconnect time off l2tp keepalive use on 10 3 l2tp keepalive log on l2tp syslog on ip tunnel tcp mss limit auto tunnel enable 2 nat descriptor type 1 masquerade nat descriptor address outer 1 P.Q.R.S nat descriptor address inner 1 auto nat descriptor masquerade static 1 1 192.168.100.1 esp nat descriptor masquerade static 1 2 192.168.100.1 udp 500 nat descriptor masquerade static 1 3 192.168.100.1 udp 4500 ipsec auto refresh on ipsec ike nat-traversal 1 on ipsec transport 2 102 udp 1701 l2tp service on dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.100.2-192.168.100.191/24…こんな感じ?
あとは適当にアレンジした上で、 パケットフィルターなどを設定してください。 なお、P.Q.R.SはルータのWAN側固定IPv4アドレスです。