<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
		xmlns:xhtml="http://www.w3.org/1999/xhtml"
>

<channel>
	<title>林檎屋 &#187; ネットワーク</title>
	<atom:link href="http://www.inohome.net/kuma/category/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.inohome.net/kuma</link>
	<description>マックや写真やネットワークのこと。</description>
	<lastBuildDate>Tue, 24 Jan 2012 23:10:12 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/category/%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af/feed/" />
		<item>
		<title>WHR-HP-G54を無線子機にする。</title>
		<link>http://www.inohome.net/kuma/blog/archives/2010/08/post_1744.html</link>
		<comments>http://www.inohome.net/kuma/blog/archives/2010/08/post_1744.html#comments</comments>
		<pubDate>Fri, 27 Aug 2010 03:03:07 +0000</pubDate>
		<dc:creator>林檎屋主</dc:creator>
				<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://www.inohome.net/kuma/?p=1744</guid>
		<description><![CDATA[まずTomato Firmwareを入れよう。 　 ・PCのEtherを192.168.11.2 / 255.255.255.0　に固定。 ・WHR-HP-G54を接続 ・tomato firmwareをダウンロードし、 &#8230; <a href="http://www.inohome.net/kuma/blog/archives/2010/08/post_1744.html">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>まず<a href="http://www.polarcloud.com/tomato">Tomato Firmware</a>を入れよう。<br />
　<br />
・PCのEtherを192.168.11.2 / 255.255.255.0　に固定。<br />
・WHR-HP-G54を接続<br />
・tomato firmwareをダウンロードし、whr_install.bat を実行する。<br />
　<br />
バッチファイルの指示通り、WHR-HP-G54の電源を抜いて、<br />
何かキーを押してから電源を入れる。<br />
　<br />
うまくいくと&#8221; WAIT for about 2 minutes&#8230;.&#8221;と表示される。<br />
　<br />
２分まつ。<br />
　<br />
tomato firmwareは192.168.1.100〜のIPアドレスを振ってくるので、<br />
Etherの設定をDHCP参照にする。<br />
　<br />
192.168.1.1にアクセスし、ID root パスワード admin　でtomatoにログインする。<br />
　<br />
Basicをクリック、WirelessのWirelessModeを&#8221;"Wireless Ethernet Bridge&#8221;に<br />
Channelヨコの&#8221;Scan&#8221;をクリックするとtomatoから認識できるAPが表示される。<br />
親機を見つけたらそのチャンネルにし、上のSSIDも親機のモノを入力する。<br />
　<br />
Securityを設定する。親機のモノと同じ暗号化を選ぶ。<br />
WPAなら&#8221;Encryption&#8221;はTKIP/AESを選ぶのが良い。<br />
　<br />
ページ下のsaveを押すと直ぐに反映されるので、<br />
左上のStatusを確認する。<br />
Wirelessで無線のクオリティー表示など出ていれば接続OK。<br />
　<br />
この状態でtomatoのdhcpは死んでいるので、Etherを接続し直す。<br />
するとブリッジなので親機のネットワークからipアドレスが来る。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.inohome.net/kuma/blog/archives/2010/08/post_1744.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/blog/archives/2010/08/post_1744.html" />
	</item>
		<item>
		<title>plalaのVoIP設定を知る方法。</title>
		<link>http://www.inohome.net/kuma/blog/archives/2010/03/post_1667.html</link>
		<comments>http://www.inohome.net/kuma/blog/archives/2010/03/post_1667.html#comments</comments>
		<pubDate>Tue, 09 Mar 2010 07:53:52 +0000</pubDate>
		<dc:creator>林檎屋主</dc:creator>
				<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://www.inohome.net/kuma/?p=1667</guid>
		<description><![CDATA[NTT機器を使うと超簡単にIP電話環境が手に入るplalaで あえてICOM製のVoIPアダプターや、 yamahaのRTV700とかVoIP積んでいるRTを使いたい人向けです。 下に書いてあることが面倒なら悪いことは言 &#8230; <a href="http://www.inohome.net/kuma/blog/archives/2010/03/post_1667.html">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>NTT機器を使うと超簡単にIP電話環境が手に入るplalaで<br />
あえてICOM製のVoIPアダプターや、<br />
yamahaのRTV700とかVoIP積んでいるRTを使いたい人向けです。</p>
<p><span id="more-1667"></span></p>
<p>下に書いてあることが面倒なら悪いことは言いません。<br />
自動設定対応機種を買いましょう。</p>
<p>MacOSX10.6 Firefox3.5でアクセスして確認しています。<br />
InternetExplorerで出来るのかは分かりません。</p>
<p>まず<a href="https://web1.plala.or.jp/cgi-bin/mypage/main/agent.cgi?atesaki=base">plalaのマイページ</a>にログインします。</p>
<p>ページ下部の「オプション」から「ぷららフォン for フレッツ（サービスセンタ）」を選択。<br />
<a href="http://www.inohome.net/kuma/wp-content/uploads/2010/03/c0a0c1c80aec2dbd58150769e2bd2298.jpg" rel='lytebox[plala%e3%81%aevoip%e8%a8%ad%e5%ae%9a%e3%82%92%e7%9f%a5%e3%82%8b%e6%96%b9%e6%b3%95%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2010/03/c0a0c1c80aec2dbd58150769e2bd2298-300x233.jpg" title="スクリーンショット（2010-03-05 11.14.54）" width="300" height="233" class="alignnone size-medium wp-image-1668" /></a></p>
<p>下記画面になっていなければ登録申請をして番号を取得してください。<br />
有効になるまで最大で３０分ぐらい掛かるようです。<br />
<a href="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphoneservice.jpg" rel='lytebox[plala%e3%81%aevoip%e8%a8%ad%e5%ae%9a%e3%82%92%e7%9f%a5%e3%82%8b%e6%96%b9%e6%b3%95%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphoneservice-300x152.jpg" title="ipphoneservice" width="300" height="152" class="alignnone size-medium wp-image-1669" /></a></p>
<p>番号が取得できているのならばページ中程の「IP電話対応機器設定」に進みます。<br />
<a href="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphone2.jpg" rel='lytebox[plala%e3%81%aevoip%e8%a8%ad%e5%ae%9a%e3%82%92%e7%9f%a5%e3%82%8b%e6%96%b9%e6%b3%95%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphone2-300x131.jpg" title="ipphone2" width="300" height="131" class="alignnone size-medium wp-image-1671" /></a></p>
<p>で、番号を選び、VoIPアダプターを選択してOK<br />
<a href="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphone3.jpg" rel='lytebox[plala%e3%81%aevoip%e8%a8%ad%e5%ae%9a%e3%82%92%e7%9f%a5%e3%82%8b%e6%96%b9%e6%b3%95%e3%80%82]'></a></p>
<p><a href="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphone3.jpg" rel='lytebox[plala%e3%81%aevoip%e8%a8%ad%e5%ae%9a%e3%82%92%e7%9f%a5%e3%82%8b%e6%96%b9%e6%b3%95%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphone3-300x133.jpg" title="ipphone3" width="300" height="133" class="alignnone size-medium wp-image-1670" /></a></p>
<p>IPアドレスを聞いてくる画面がありますが、そのままOK<br />
この画面になったら、いきなり ipphone〜 に飛ばされるかもしれませんが<br />
読み込み中止を押すなり、戻るなりしてこのページに留まってソースを読んでください。<br />
<a href="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphone4.jpg" rel='lytebox[plala%e3%81%aevoip%e8%a8%ad%e5%ae%9a%e3%82%92%e7%9f%a5%e3%82%8b%e6%96%b9%e6%b3%95%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2010/03/ipphone4-300x139.jpg" title="ipphone4" width="300" height="139" class="alignnone size-medium wp-image-1672" /></a></p>
<p><em>&lt;input type=&#8221;hidden&#8221; name=&#8221;sipsv_port&#8221; value=&#8221;SIPサーバーポート番号&#8221;&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;regsv_addr&#8221; value=&#8221;REGサーバーアドレス&#8221;&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;regsv_port&#8221; value=&#8221;REGサーバーポート&#8221;&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;sip_domain&#8221; value=&#8221;SIPドメイン&#8221;&gt;</em></p>
<p><em>&lt;input type=&#8221;hidden&#8221; name=&#8221;username&#8221; value=&#8221;ユーザー名&#8221;&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;password&#8221; value=&#8221;パスワード&#8221;&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;ip_tel_num&#8221; value=&#8221;IP電話番号&#8221;&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;area_code&#8221; value=&#8221;市外局番&#8221;&gt;<br />
&lt;input type=&#8221;hidden&#8221; name=&#8221;url_update&#8221; value=&#8221;機器アップデート確認用URL&#8221;&gt;</em></p>
<p>上記ソースから必要なことが総て分かりますね。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.inohome.net/kuma/blog/archives/2010/03/post_1667.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/blog/archives/2010/03/post_1667.html" />
	</item>
		<item>
		<title>RTX1000のIPSecを速くしてみる。</title>
		<link>http://www.inohome.net/kuma/blog/archives/2009/10/post_1583.html</link>
		<comments>http://www.inohome.net/kuma/blog/archives/2009/10/post_1583.html#comments</comments>
		<pubDate>Wed, 07 Oct 2009 00:56:53 +0000</pubDate>
		<dc:creator>林檎屋主</dc:creator>
				<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://www.inohome.net/kuma/?p=1583</guid>
		<description><![CDATA[対地２拠点のVPNをIPSecで構築したものの、 速度が800kb/s位しか出ない。 ピークで2MB/sは出て良いはずだ。 なんとファーストパスが掛かっていないっぽい。 ipsec ike esp-encapsulati &#8230; <a href="http://www.inohome.net/kuma/blog/archives/2009/10/post_1583.html">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>対地２拠点のVPNをIPSecで構築したものの、<br />
速度が800kb/s位しか出ない。<br />
ピークで2MB/sは出て良いはずだ。</p>
<p><span id="more-1583"></span></p>
<p>なんとファーストパスが掛かっていないっぽい。</p>
<p>ipsec ike esp-encapsulation 1 on<br />
で、espをカプセル化した。</p>
<p>これをtunnel設定に入れることでスループット改善。<br />
もっと無いものかなと欲が出て</p>
<p>ipsec ipcomp type deflate<br />
でパケット圧縮を掛けてみた。</p>
<p>してみたら対地2拠点の事務所RTX1100のCPU負荷が95%に。<br />
めちゃめちゃVPNが遅くなった。<br />
どうもRTX1100のipcompはソフト処理のようね。</p>
<p><a href="http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/ipcomp.html">http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/ipcomp.html</a></p>
<p>ここに<br />
＞必ずしもセキュリティゲートウェイの両方にこのコマンドを設定する必要はない。片側にのみ設定した場合には、そのセキュリティゲートウェイから送信されるIPパケットのみが圧縮される。</p>
<p>とあるから事務所RTX1100のIPcomp設定をけしたら対地のRTXのパスワード入力までは表示されるものの、その先はすすまず全てのVPN通信がとまるトラブルが・・・違うじゃーん。<br />
RTX1100にIPCompの設定を戻し、<br />
対地のRTX1000のIPCompを消してから1100の設定を消して回復。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.inohome.net/kuma/blog/archives/2009/10/post_1583.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/blog/archives/2009/10/post_1583.html" />
	</item>
		<item>
		<title>netvolante-dnsを使用しているRTXの入れ替え。</title>
		<link>http://www.inohome.net/kuma/blog/archives/2009/07/post_1548.html</link>
		<comments>http://www.inohome.net/kuma/blog/archives/2009/07/post_1548.html#comments</comments>
		<pubDate>Fri, 10 Jul 2009 02:13:04 +0000</pubDate>
		<dc:creator>林檎屋主</dc:creator>
				<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://www.inohome.net/kuma/?p=1548</guid>
		<description><![CDATA[RTX1000をRTX1100にアップグレードしたので、netvolante-dnsのアドレスも移動した。 個体毎に発行されているので、前のRTX1000からはdeleteしないとならない。 RTX1000にadmini &#8230; <a href="http://www.inohome.net/kuma/blog/archives/2009/07/post_1548.html">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>RTX1000をRTX1100にアップグレードしたので、netvolante-dnsのアドレスも移動した。<br />
個体毎に発行されているので、前のRTX1000からはdeleteしないとならない。<br />
RTX1000にadministratorでログインして</p>
<p><span id="more-1548"></span></p>
<p><code>netvolante-dns delete go pp 1 いまのあどれす.aa0.netvolante.jp</code></p>
<p>そしてちゃんと消えているか確認。</p>
<p><code>netvolante-dns get hostname list all</code></p>
<p>何も出てこなければOK。exitしていい。（NVRAMへの書き込みは聞かれない）<br />
そして新しい方、RTX1100に入れ替える。<br />
RTX1000でpp disable allしてから入れ替えた方が良い。<br />
フレッツ網は突然の切るとなかなか繋がらない。</p>
<p>PPPoEしているpp1にnetvolante-dnsを割り当てるので、</p>
<p><code>pp select 1</code><br />
<code>netvolante-dns hostname host pp 前のRTX1000につけていたあどれす(.aa0.netvolante.jpは不要)</code><br />
<code>netvolante-dns go pp 1 </code></p>
<p>（Netvolante DNS server 1）<br />
[取得しなおしたアドレス.aa0.netvolante.jp] を登録しました<br />
新しい設定を保存しますか? (Y/N)Yセーブ中&#8230; CONFIG0 終了</p>
<p>Yをおしてsave。これで成功。<br />
.aa0.netvolante.jpがとれると思うが、もしとれなかったら残念。<br />
VPNで使用している場合はi-revoなどの固定IPが貰えるISPへの乗り換えをお勧めする。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.inohome.net/kuma/blog/archives/2009/07/post_1548.html/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/blog/archives/2009/07/post_1548.html" />
	</item>
		<item>
		<title>RTX1000でフレッツスクエアとPPTPとIPsec。</title>
		<link>http://www.inohome.net/kuma/blog/archives/2009/05/post_1486.html</link>
		<comments>http://www.inohome.net/kuma/blog/archives/2009/05/post_1486.html#comments</comments>
		<pubDate>Wed, 20 May 2009 11:52:20 +0000</pubDate>
		<dc:creator>林檎屋主</dc:creator>
				<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://www.inohome.net/kuma/?p=1486</guid>
		<description><![CDATA[※某大手IT企業内からもアクセスいただいている、 当サイトの人気記事ですｗ 　 RTX1000でなんでもやろう。と。 「業務用機だし、仕事が出来ればよくね？」というやる気のない人嫌いですｗ 　 手元にあるんだしｗなんでも &#8230; <a href="http://www.inohome.net/kuma/blog/archives/2009/05/post_1486.html">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>※某大手IT企業内からもアクセスいただいている、<br />
当サイトの人気記事ですｗ<br />
　<br />
RTX1000でなんでもやろう。と。<br />
「業務用機だし、仕事が出来ればよくね？」というやる気のない人嫌いですｗ<br />
　<br />
手元にあるんだしｗなんでもやらせようｗ貧乏だしｗｗｗ<br />
せっかく買ったRTX1000使い切るZE!と言う<br />
熱い諸氏に俺のConfigをプレゼント。<br />
　<br />
これをRTX1000にブチこんでHeaven気分に。<br />
RTX1100,RTX1200でも動作している。<br />
最低限の設定に留めているconfigなので、うまくいかなくても、<br />
変なポートが空いていて問題が起きても責任もちません。<br />
　<br />
※筆者は仕事でヤマハルーターを使ってネットワーク構築を行っています。<br />
依頼をお考えの場合は、<a href="http://www.inohome.net/kuma/inquiry/">お問い合わせ下さい。</a>　<br />
　<br />
●妄想設定は<br />
192.168.11.1がLAN1(宅内LAN側)<br />
LAN2がWAN側(ONUなりCTUなりADSLモデムへ)<br />
LAN3は何も使わない。<br />
PPTPを1接続とIPsecを1接続。<br />
VPNまわりは斜体にしておいたので要らなければ抜いて。<br />
　<br />
●実現できる機能<br />
・フレッツスクエア <a href="http://www.flets/">http://www.flets/</a> も当然見れる。<br />
・フレッツスクエアv6 <a href="http://www.flets-v6.jp/">http://www.flets-v6.jp/</a> も見れる。<br />
・もちろんUPnPもサポート！<br />
・PPTPサポート<br />
　<br />
●環境別設定<br />
ip filter 101091 pass * 192.168.11.150 tcp * www<br />
ip filter 101092 pass * 192.168.11.150 tcp * 21<br />
ip filter 101093 pass * 192.168.11.150 tcp * 22<br />
ip filter 101094 pass * 192.168.11.150 tcp * 5900<br />
nat descriptor masquerade static 1 1 192.168.11.150 tcp 21<br />
nat descriptor masquerade static 1 2 192.168.11.150 tcp www<br />
nat descriptor masquerade static 1 3 192.168.11.150 tcp 22<br />
nat descriptor masquerade static 1 4 192.168.11.150 tcp 5900<br />
上記設定はこの192.168.11.150でサーバーを立てているから。<br />
フィルタに穴を空けて静的IPマスカレードしている。不要な場合は削除してくれ。<br />
　<br />
●Netvolante-DNSサービスの設定は<a href="http://www.inohome.net/kuma/blog/archives/2009/07/post_1548.html">こちら</a><br />
中古でゲロ安で買ったユーザーにもサービスを提供してくれるヤマハは神だと思う。<br />
ニコン羊羹を送りたいよ。<br />
　<br />
●このConfigを入れたRTXを起動した後の流れとして<br />
１．PPPoEをして接続<br />
接続していたルーターをdisconnectせずに抜いたら接続確立まで１０分ぐらい掛かるかも。<br />
ONUやCTUやADSLモデムも電源入れ直した方が吉。<br />
CATVや衛星ブロードバンドサービスは接続機器のMACアドレスに対してIPアドレスを振っている場合が多いのでその場合はケーブルモデムかIDU/iCONの電源を切り入りして再起動。<br />
２．Netvolante-DNSサービスでダイナミックDNSにIPアドレスを申告。<br />
以後*****netvolante.jpアドレスでアクセスできるようになる。<br />
無料サービスなのでもし運悪く落ちていても文句は言うな。<br />
ほとんど落ちていないけど。ほんとヤマハは神だ。<br />
３．PPTP接続待ち受け開始。。<br />
４．IPsec接続を相手様に向かって開始。<br />
以下のConfigでは<br />
相手様が192.168.1.xxxアドレス体系なのでデフォルトルートに<br />
ip route 192.168.1.0/24 gateway tunnel 2<br />
を追加。192.168.1.xxx宛の通信をtunnel2経由とする。<br />
相手様のRTXも同じ設定してこちらのDDNSアドレスに設定すればIPsecめでたく接続。<br />
大体PPPoE確立後２分ぐらいで繋がる<br />
　<br />
注、ip routeの220.210〜アドレスはフレッツスクエア(みかか東日本)用。<br />
当該地域以外は適宜変更よろしく。<br />
　<br />
●どうやってconfig入れるの？<br />
メモ帳などで編集してtftpでrtxに送るのが楽ちんで良い。<br />
RTX1000や1100は初期化状態ではIPアドレスを持っていない。<br />
<a href="http://www.inohome.net/kuma/blog/archives/2006/12/post_606.html">拙著RTX1000に挑戦「１・２・３」</a>を読んでIPアドレスをLAN1に設定し、ファームウエアを最新にし、tftpの方法も解説しているのでそっちをまず読んで欲しい。<br />
　<br />
　<br />
　<br />
#	RTX1000 Rev.8.01.28 (Mon Aug  4 17:13:15 2008)<br />
#		MAC Address :<br />
#		Memory 16Mbytes, 3LAN, 1BRI<br />
#		main:  RTX1000 ver=b0 serial=<br />
#<br />
　<br />
# If you want to clear ALL configuration to default,<br />
#  remove `#&#8217; of next line.<br />
　<br />
clear configuration　<strong>（まずコンフィグ飛ばさないと既存にマージされるのでエラいことになる）</strong><br />
　<br />
#<br />
# System configuration<br />
#<br />
　<br />
login password <strong>ログインパスワード</strong><br />
administrator password <strong>管理者パスワード</strong><br />
security class 2 on on<br />
　<br />
#<br />
# IP configuration<br />
#<br />
　<br />
ip route default gateway pp 1<br />
ip route 192.168.1.0/24 gateway tunnel 2<br />
ip route 220.210.194.0/25 gateway pp 2<br />
ip route 220.210.195.0/26 gateway pp 2<br />
ip route 220.210.195.64/26 gateway pp 2<br />
ip route 220.210.196.0/25 gateway pp 2<br />
ip route 220.210.196.128/26 gateway pp 2<br />
ip route 220.210.197.0/25 gateway pp 2<br />
ip route 220.210.198.0/26 gateway pp 2<br />
ip route 220.210.199.32/27 gateway pp 2<br />
ip route 220.210.199.64/28 gateway pp 2<br />
ip route 220.210.199.144/28 gateway pp 2<br />
ip route 220.210.199.160/27 gateway pp 2<br />
ip route 220.210.199.192/27 gateway pp 2<br />
ip route 220.210.199.200/29 gateway pp 2<br />
<em>ip route 192.168.1.0/24 gateway tunnel 2</em>（ここで192.168.1.xxxな要求はtunnel2のIPsecに流れるようにしている）<br />
　<br />
#<br />
# IPv6 configuration<br />
#<br />
　<br />
ipv6 prefix 1 ra-prefix@lan2::/64<strong>（IPv6を受け流す設定）</strong><br />
　<br />
#<br />
# LAN configuration<br />
#<br />
　<br />
ip lan1 address 192.168.11.1/24<br />
ip lan1 proxyarp on<br />
ipv6 lan1 address ra-prefix@lan2::1/64<strong>（ここから４行IPv6を受け流す設定）</strong><br />
ipv6 lan1 rtadv send 1<br />
ipv6 lan1 mld router<br />
ipv6 lan2 mld host<br />
　<br />
#<br />
# ISDN configuration<br />
#<br />
　</p>
<p><span id="more-1486"></span></p>
<p>### BRI 1 ###<br />
　<br />
　<br />
#<br />
# PP configuration<br />
#<br />
　<br />
pp disable all<br />
　<br />
### PP 1 ###<br />
　<br />
pp select 1<br />
 pp keepalive use lcp-echo<br />
 pp always-on on<br />
 pppoe use lan2<br />
 pppoe auto connect on<br />
 pppoe auto disconnect off<br />
 pp auth accept pap chap<br />
 pp auth myname <strong>PPPoE接続ID パスワード</strong><br />
 ppp lcp mru on 1454<br />
 ppp ipcp ipaddress on<br />
 ppp ipcp msext on<br />
 ppp ccp type none<br />
 ppp ipv6cp use off<br />
 ip pp mtu 1454<br />
  ip pp secure filter in 101000 101001 101002 101003 101020 101021 101022 101023 101024 101025 101030 101032 101080 101081 101082 101083 101091 101092 101093 101094<br />
 ip pp secure filter out 101010 101011 101012 101013 101020 101021 101022 101023 101024 101025 101099 101080 101081 101082 101083 dynamic 101190 101191 101192 101193 101194 101195 101196<br />
 ip pp intrusion detection in on reject=on（不正アクセス遮断、入り方向のみ）<br />
 ip pp nat descriptor 1<br />
 <em>netvolante-dns hostname host pp <strong>取得してね.aa0.netvolante.jp</strong></em><br />
 pp enable 1<br />
　<br />
### PP 2 ###<br />
　<br />
pp select 2<br />
 pp always-on on<br />
 pppoe use lan2<br />
 pppoe auto connect on<br />
 pppoe auto disconnect off<br />
 pp auth accept pap chap<br />
 pp auth myname guest@flets guest<br />
 ppp lcp mru on 1454<br />
 ppp ipcp ipaddress on<br />
 ppp ipcp msext on<br />
 ppp ccp type none<br />
 ip pp mtu 1454<br />
 ip pp nat descriptor 2<br />
 pp enable 2<br />
　<br />
### PP anonymous ###<br />
　<br />
pp select anonymous<br />
 pp bind tunnel1<br />
 pp auth request mschap<br />
 pp auth username <strong>PPTP接続ユーザー名 パスワード（任意）</strong><br />
 ppp ccp type mppe-any<br />
 ip pp remote address pool 192.168.11.160-192.168.11.170<br />
 pptp service type server<br />
 pp enable anonymous<br />
　<br />
#<br />
# TUNNEL configuration<br />
#<br />
　<br />
tunnel disable all<br />
　<br />
### TUNNEL 1 ###<br />
　<br />
tunnel select 1<br />
 tunnel encapsulation pptp<br />
 pptp tunnel disconnect time 1200<br />
 pptp keepalive use off<br />
 tunnel enable 1<br />
　<br />
### TUNNEL 2 ###<br />
　<br />
tunnel select 2<br />
 tunnel name IPsec-ydc<br />
 ipsec tunnel 101<br />
  ipsec sa policy 101 1 esp 3des-cbc sha-hmac<br />
  ipsec ike keepalive log 1 off<br />
  ipsec ike keepalive use 1 on icmp-echo <strong>相手様ルーターローカルアドレス</strong> 5 3<br />
  ipsec ike always-on 1 on<br />
  ipsec ike local address 1 ipcp pp 1<br />
  ipsec ike pre-shared-key 1 text <strong>パスワード、事前共有鍵ってやつです。</strong><br />
  ipsec ike remote address 1 <strong>相手様.aa0.netvolante.jp</strong><br />
 ip tunnel tcp mss limit auto<br />
 tunnel enable 2<br />
</em><br />
　<br />
#<br />
# IP filter configuration<br />
#<br />
　<br />
ip filter 100000 reject * * udp,tcp 135 *<br />
ip filter 100001 reject * * udp,tcp * 135<br />
ip filter 100002 reject * * udp,tcp netbios_ns-netbios_dgm *<br />
ip filter 100003 reject * * udp,tcp * netbios_ns-netbios_dgm<br />
ip filter 100004 reject * * udp,tcp netbios_ssn *<br />
ip filter 100005 reject * * udp,tcp * netbios_ssn<br />
ip filter 100006 pass * * udp,tcp 445 *<br />
ip filter 100007 pass * * udp,tcp * 445<br />
ip filter 100099 pass * * * * *<br />
ip filter 101000 reject 10.0.0.0/8 * * * *<br />
ip filter 101001 reject 172.16.0.0/12 * * * *<br />
ip filter 101002 reject 192.168.0.0/16 * * * *<br />
ip filter 101003 reject 192.168.11.0/24 * * * *<br />
ip filter 101010 reject * 10.0.0.0/8 * * *<br />
ip filter 101011 reject * 172.16.0.0/12 * * *<br />
ip filter 101012 reject * 192.168.0.0/16 * * *<br />
ip filter 101013 reject * 192.168.11.0/24 * * *<br />
ip filter 101020 reject * * udp,tcp 135 *<br />
ip filter 101021 reject * * udp,tcp * 135<br />
ip filter 101022 reject * * udp,tcp netbios_ns-netbios_ssn *<br />
ip filter 101023 reject * * udp,tcp * netbios_ns-netbios_ssn<br />
ip filter 101024 reject * * udp,tcp 445 *<br />
ip filter 101025 reject * * udp,tcp * 445<br />
ip filter 101030 pass * * icmp * *<br />
ip filter 101032 pass * * tcp * ident<br />
ip filter 101034 pass * * tcp,udp * domain<br />
ip filter 101080 pass * * tcp * 1723<br />
ip filter 101081 pass * * gre * *<br />
ip filter 101082 pass * * udp * 500<br />
ip filter 101083 pass * * esp * *<br />
ip filter 101091 pass * 192.168.11.150 tcp * www<br />
ip filter 101092 pass * 192.168.11.150 tcp * 21<br />
ip filter 101093 pass * 192.168.11.150 tcp * 22<br />
ip filter 101094 pass * 192.168.11.150 tcp * 5900<br />
ip filter 101099 pass * * * * *<br />
　<br />
#<br />
# IP dynamic filter configuration<br />
#<br />
　<br />
ip filter dynamic 101190 * * ftp<br />
ip filter dynamic 101191 * * domain<br />
ip filter dynamic 101192 * * www<br />
ip filter dynamic 101193 * * smtp<br />
ip filter dynamic 101194 * * pop3<br />
ip filter dynamic 101195 * * tcp<br />
ip filter dynamic 101196 * * udp<br />
　<br />
#<br />
# NAT Descriptor configuration<br />
#<br />
　<br />
nat descriptor type 1 masquerade<br />
nat descriptor masquerade static 1 1 192.168.11.150 tcp 21<br />
nat descriptor masquerade static 1 2 192.168.11.150 tcp www<br />
nat descriptor masquerade static 1 3 192.168.11.150 tcp 22<br />
nat descriptor masquerade static 1 4 192.168.11.150 tcp 5900<br />
<em>nat descriptor masquerade static 1 6 192.168.11.1 tcp 1723<br />
nat descriptor masquerade static 1 7 192.168.11.1 gre<br />
nat descriptor masquerade static 1 8 192.168.11.1 esp<br />
nat descriptor masquerade static 1 9 192.168.11.1 udp 500</em><br />
　<br />
#<br />
# IPSEC configuration<br />
#<br />
　<br />
<em>ipsec auto refresh on</em><br />
　<br />
#<br />
# IPv6 filter configuration<br />
#<br />
　<br />
#<br />
# IPv6 dynamic filter configuration<br />
#<br />
　<br />
#<br />
# Queueing configuration<br />
#<br />
　<br />
#<br />
# SYSLOG configuration<br />
#<br />
　<br />
#<br />
# TFTP configuration<br />
#<br />
　<br />
tftp host any<br />
　<br />
#<br />
# TELNETD configuration<br />
#<br />
　<br />
#<br />
# DHCP configuration<br />
#<br />
　<br />
dhcp service server<br />
dhcp server rfc2131 compliant except remain-silent<br />
dhcp scope 1 192.168.11.100-192.168.11.149/24<br />
　<br />
#<br />
# DHCPC configuration<br />
#<br />
　<br />
#<br />
# DNS configuration<br />
#<br />
　<br />
dns service recursive<br />
dns server pp 2<br />
dns server select 100001 pp 2 any flets<br />
dns server select 500001 pp 1 any . restrict pp 1<br />
dns server select 500002 pp 2 any . restrict pp 2<br />
dns private address spoof on<br />
　<br />
#<br />
# WINS configuration<br />
#<br />
　<br />
#<br />
# SNMP configuration<br />
#<br />
　<br />
#<br />
# Schedule configuration<br />
#<br />
　<br />
#<br />
# TCP configuration<br />
#<br />
　<br />
<em>pptp service on</em><br />
　<br />
#<br />
# HTTPD configuration<br />
#<br />
　<br />
#<br />
# Netvolante DNS configuration<br />
#<br />
　<br />
#<br />
# UPnP configuration<br />
#<br />
　<br />
upnp use on<br />
upnp external address refer pp 1<br />
　<br />
#<br />
# Status Notify configuration<br />
#<br />
　</p>
<p># If you want to save configuration to Nonvolatile memory,<br />
#  remove `#&#8217; of next line.<br />
　<br />
save<strong>（NVRAM（不揮発メモリ）にConfigを書き込む。saveの頭に#入っていると電源切るとconfig飛ぶよ）</strong><br />
　<br />
　<br />
　<br />
はい。ここまで。<br />
　</p>
]]></content:encoded>
			<wfw:commentRss>http://www.inohome.net/kuma/blog/archives/2009/05/post_1486.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/blog/archives/2009/05/post_1486.html" />
	</item>
		<item>
		<title>無線LANでひかりTVはつらい。</title>
		<link>http://www.inohome.net/kuma/blog/archives/2009/04/post_1449.html</link>
		<comments>http://www.inohome.net/kuma/blog/archives/2009/04/post_1449.html#comments</comments>
		<pubDate>Sat, 04 Apr 2009 00:44:34 +0000</pubDate>
		<dc:creator>林檎屋主</dc:creator>
				<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://www.inohome.net/kuma/?p=1449</guid>
		<description><![CDATA[※使用した子機がもう古めなので11n対応ならば良いのかも知れない。 親機のマルチキャストレートを54Mbpsにしたことで安定したという書き込みもある。 無線LAN親機 WZR2-G300N 子機 WLI3-TX1-AMG &#8230; <a href="http://www.inohome.net/kuma/blog/archives/2009/04/post_1449.html">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>※使用した子機がもう古めなので11n対応ならば良いのかも知れない。<br />
親機のマルチキャストレートを54Mbpsにしたことで安定したという書き込みもある。</p>
<p><span id="more-1449"></span></p>
<p>無線LAN親機<br />
<a href="http://www.inohome.net/kuma/wp-content/uploads/2009/04/wzrg-300n.jpg" rel='lytebox[%e7%84%a1%e7%b7%9alan%e3%81%a7%e3%81%b2%e3%81%8b%e3%82%8atv%e3%81%af%e3%81%a4%e3%82%89%e3%81%84%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2009/04/wzrg-300n.jpg" alt="wzrg-300n" title="wzrg-300n" width="165" height="165" class="alignnone size-full wp-image-1450" /></a>WZR2-G300N</p>
<p>子機<br />
<a href="http://www.inohome.net/kuma/wp-content/uploads/2009/04/wli3-tx1-amg54.jpg" rel='lytebox[%e7%84%a1%e7%b7%9alan%e3%81%a7%e3%81%b2%e3%81%8b%e3%82%8atv%e3%81%af%e3%81%a4%e3%82%89%e3%81%84%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2009/04/wli3-tx1-amg54.jpg" alt="wli3-tx1-amg54" title="wli3-tx1-amg54" width="165" height="165" class="alignnone size-full wp-image-1451" /></a>WLI3-TX1-AMG54</p>
<p>通常の使用においては全く問題ない。<br />
でもひかりTVのテレビサービス（IPv6マルチキャスト）を視聴しようとするとパケットロストが多いらしく絵や音が破綻しまくる。<br />
ビデオサービスは8Mbpsでもとても安定していた。</p>
<p>1FにONUと無線ルーター、2Fに自室なので無線で実現したかったが、コレでは無理。</p>
<p><a href="http://www.inohome.net/kuma/wp-content/uploads/2009/04/ca3b0137.jpg" rel='lytebox[%e7%84%a1%e7%b7%9alan%e3%81%a7%e3%81%b2%e3%81%8b%e3%82%8atv%e3%81%af%e3%81%a4%e3%82%89%e3%81%84%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2009/04/ca3b0137-300x225.jpg" alt="ca3b0137" title="ca3b0137" width="300" height="225" class="alignnone size-medium wp-image-1453" /></a><br />
幸いながら自室に1Fへつながる電話配管をみつけそこにLANケーブルを通して配線に成功。<br />
ONU直下のハブに接続し2Fに配線できた。</p>
<p><a href="http://www.inohome.net/kuma/wp-content/uploads/2009/04/ca3b0136.jpg" rel='lytebox[%e7%84%a1%e7%b7%9alan%e3%81%a7%e3%81%b2%e3%81%8b%e3%82%8atv%e3%81%af%e3%81%a4%e3%82%89%e3%81%84%e3%80%82]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2009/04/ca3b0136-300x225.jpg" alt="ca3b0136" title="ca3b0136" width="300" height="225" class="alignnone size-medium wp-image-1452" /></a><br />
こうすると安定して視聴できている。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.inohome.net/kuma/blog/archives/2009/04/post_1449.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/blog/archives/2009/04/post_1449.html" />
	</item>
		<item>
		<title>RTX1000でひかりTV</title>
		<link>http://www.inohome.net/kuma/blog/archives/2009/03/post_1438.html</link>
		<comments>http://www.inohome.net/kuma/blog/archives/2009/03/post_1438.html#comments</comments>
		<pubDate>Fri, 27 Mar 2009 14:38:48 +0000</pubDate>
		<dc:creator>林檎屋主</dc:creator>
				<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://www.inohome.net/kuma/?p=1438</guid>
		<description><![CDATA[ひかりカエサルに誘惑されたわけでもなんでもなく、 ディスカバリーチャンネルがHD放送だという110度CSを視聴している者として あり得ない事態を目にしたので電光石火で申し込んでみた。 こんな箱到着。わかりやすー。 なかの &#8230; <a href="http://www.inohome.net/kuma/blog/archives/2009/03/post_1438.html">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>ひかりカエサルに誘惑されたわけでもなんでもなく、<br />
ディスカバリーチャンネルがHD放送だという110度CSを視聴している者として<br />
あり得ない事態を目にしたので電光石火で申し込んでみた。</p>
<p><a href="http://www.inohome.net/kuma/wp-content/uploads/2009/03/dsc_9131.jpg" rel='lytebox[rtx1000%e3%81%a7%e3%81%b2%e3%81%8b%e3%82%8atv]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2009/03/dsc_9131-300x200.jpg" alt="dsc_9131" title="dsc_9131" width="300" height="200" class="alignnone size-medium wp-image-1439" /></a></p>
<p>こんな箱到着。わかりやすー。<br />
<span id="more-1438"></span><br />
<a href="http://www.inohome.net/kuma/wp-content/uploads/2009/03/dsc_9130.jpg" rel='lytebox[rtx1000%e3%81%a7%e3%81%b2%e3%81%8b%e3%82%8atv]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2009/03/dsc_9130-300x241.jpg" alt="dsc_9130" title="dsc_9130" width="300" height="241" class="alignnone size-medium wp-image-1440" /></a></p>
<p>なかのひとはNTT東印のPictureMate700(よくPM-700)と言われている。<br />
HDMI出力があるから一本でHD映像と音声を伝送できる。</p>
<p><a href="http://www.inohome.net/kuma/wp-content/uploads/2009/03/dsc_9129.jpg" rel='lytebox[rtx1000%e3%81%a7%e3%81%b2%e3%81%8b%e3%82%8atv]'><img src="http://www.inohome.net/kuma/wp-content/uploads/2009/03/dsc_9129-300x170.jpg" alt="dsc_9129" title="dsc_9129" width="300" height="170" class="alignnone size-medium wp-image-1441" /></a></p>
<p>既存環境にいきなり繋いでみる。<br />
OK、OK、そんなに簡単に繋がるとは思っていないさベイベ。</p>
<p>ONU直下にあるアライドテレシスのハブ(RTX1000とひかり電話端末RT-200KIを分岐している)に接続すると一発で繋がる。<br />
そこで先に届いたひかりTVの接続コードと回線COP番号を入力する。<br />
するとちょっと待つとテレビサービスも見れるようになる。</p>
<p>でもRTX1000下で見れないと意味ない。<br />
このあと無線で別室に飛ばしているので。<br />
<a href="http://netvolante.jp/NetVolante/flets_net/index.html">http://netvolante.jp/NetVolante/flets_net/index.html</a><br />
ここを参照し、以下を追加した。</p>
<p><code><br />
#<br />
# IP configuration<br />
#</p>
<p>ip route default gateway pp 1<br />
ip route 220.210.194.0/25 gateway pp 2<br />
ip route 220.210.195.0/26 gateway pp 2<br />
ip route 220.210.195.64/26 gateway pp 2<br />
ip route 220.210.197.0/25 gateway pp 2<br />
ip route 220.210.199.32/27 gateway pp 2<br />
ip route 220.210.199.200/29 gateway pp 2<br />
ip route 220.210.199.160/27 gateway pp 2<br />
ip route 220.210.199.192/27 gateway pp 2<br />
ip route 220.210.196.0/25 gateway pp 2<br />
ip route 220.210.196.128/26 gateway pp 2<br />
ip route 220.210.199.64/28 gateway pp 2<br />
ip route 220.210.198.0/26 gateway pp 2<br />
ip route 220.210.199.144/28 gateway pp 2</p>
<p>#<br />
# IPv6 configuration<br />
#</p>
<p>ipv6 prefix 1 ra-prefix@lan2::/64<br />
ipv6 lan1 address ra-prefix@lan2::1/64<br />
ipv6 lan1 rtadv send 1</p>
<p>### PP 2 ###</p>
<p>pp select 2<br />
 pp always-on on<br />
 pppoe use lan2<br />
 pppoe auto connect on<br />
 pppoe auto disconnect off<br />
 pp auth accept pap chap<br />
 pp auth myname guest@flets guest<br />
 ppp lcp mru on 1454<br />
 ppp ipcp ipaddress on<br />
 ppp ipcp msext on<br />
 ppp ccp type none<br />
 ip pp mtu 1454<br />
 ip pp nat descriptor 2<br />
 pp enable 2</p>
<p>#<br />
# DNS configuration<br />
#</p>
<p>dns service recursive<br />
dns server pp 2<br />
dns server select 100001 pp 2 any flets<br />
dns server select 500001 pp 1 any . restrict pp 1<br />
dns server select 500002 pp 2 any . restrict pp 2<br />
dns private address spoof on<br />
</code></p>
<p>フレッツスクエア（http://www.flets/）<br />
フレッツスクエアv6（http://www.flets-v6.jp/）の<br />
接続とLAN2にきたRAをLAN1接続機器から認識できるようになる。</p>
<p>が、このあと悩んだ。<br />
YAMAHAルーターのML rt100i-users にも投稿しいろいろ教えて頂いた。</p>
<p>原因。RT-200KIの「IPv6ブリッジを無効にする」こと。</p>
<p>実はひかりTVのFAQにも<br />
<a href="http://www.hikaritv.net/support/faq4.html#q04">http://www.hikaritv.net/support/faq4.html#q04</a>　とある。</p>
<p>しかしRT-200KIの設定を弄らなくても<br />
RTX1000の前段ではひかりTVは繋がっていた。<br />
ここが謎。</p>
<p><code>> show ipv6 route<br />
Destination              Gateway                  Interface  Type<br />
default                  fe80::213:5fff:fe50:901a LAN2       RA<br />
2001:c90:6611:***::/64   -                            LAN1       implicit<br />
2001:c90:6611:***:***:****:fe50:901a/128<br />
                         -                                          LAN2       implicit</code></p>
<p>このようにWAN側にRAが来ていないとRT-200KIと喧嘩中の可能性アリ。</p>
<p>もう一つの別室でも付けようと言うことでPM-700を繋いで実験したら繋がらない。<br />
なんと単なるL2スイッチと思っていた無線コンバーターがルーティングなどと言う<br />
高等なことをやっている模様。</p>
<p>IPv6対応で安めはこちら。<br />
<a href="http://buffalo.jp/products/catalog/item/w/wli3-tx1-g54/">http://buffalo.jp/products/catalog/item/w/wli3-tx1-g54/</a><br />
バッファロ WLI3-TX1-G54</p>
<p>まだまだ世の中IPv6には冷たい。<br />
普及していないもんね。<br />
無線LANの新製品でもIPv6未対応ってあるし。</p>
<p>IPv6でアダルトビデオ流せば神速で普及するよ。<br />
洗濯屋ケンちゃん方式でｗ</p>
<p>＃＃＃＃＃＃＃<br />
追記<br />
＃＃＃＃＃＃＃</p>
<p>無事無線でもIPv6接続できるようになったんですけど、安定しないです。<br />
で、有線接続にかえたんですね。<br />
でもRTX1000に接続が沢山刺さると（うちサーバー立ててます）不安定になります。<br />
ブロックノイズが出るんです。まぁIPv6マルチキャストの宿命というか、<br />
RTX1000の貧弱なCPUをあんま虐めるなってことですね。</p>
]]></content:encoded>
			<wfw:commentRss>http://www.inohome.net/kuma/blog/archives/2009/03/post_1438.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/blog/archives/2009/03/post_1438.html" />
	</item>
		<item>
		<title>RTX1000で片側DDNSなPPTPとIPsecを同時に実現</title>
		<link>http://www.inohome.net/kuma/blog/archives/2008/05/post_1378.html</link>
		<comments>http://www.inohome.net/kuma/blog/archives/2008/05/post_1378.html#comments</comments>
		<pubDate>Sat, 31 May 2008 14:59:58 +0000</pubDate>
		<dc:creator>林檎屋主</dc:creator>
				<category><![CDATA[ネットワーク]]></category>

		<guid isPermaLink="false">http://www.inohome.net/kuma/?p=1378</guid>
		<description><![CDATA[タイトでキュートなヒップがシュールなジョークとムードでテレフォンナンバー みたいなタイトルですが。 こういう事例さがしても全然無いので書いてみます。 本店は固定IPを取る金もない零細企業(でもRTX1000)なのでネット &#8230; <a href="http://www.inohome.net/kuma/blog/archives/2008/05/post_1378.html">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p><em>タイトで</b>キュートなヒップがシュールなジョークとムードで</b>テレフォンナンバー</em></p>
<p><span id="more-1378"></span></p>
<p>みたいなタイトルですが。<br />
こういう事例さがしても全然無いので書いてみます。</p>
<p>本店は固定IPを取る金もない零細企業(でもRTX1000</b>)なので<a href="http://www.inohome.net/kuma/blog/archives/2008/05/post_1383.html">ネットボランチDNS</a>。<br />
営業マン一人がGeekで</b>PPTP接続したがる。<br />
無理して支店をつくったのでIPsecで</b>繋ぎたい熱き思いが湧いた。</p>
<p>まずは本支店接続のネットワーク概念図。</p>
<p><a href="http://www.inohome.net/kuma/wp-content/uploads/ipsec.jpg" rel='lytebox[rtx1000%e3%81%a7%e7%89%87%e5%81%b4ddns%e3%81%aapptp%e3%81%a8ipsec%e3%82%92%e5%90%8c%e6%99%82%e3%81%ab%e5%ae%9f%e7%8f%be]'><img class="alignnone size-full wp-image-1386" title="ipsec" src="http://www.inohome.net/kuma/wp-content/uploads/ipsec.jpg" alt="" width="400" height="300" /></a><a href="http://www.inohome.net/kuma/wp-content/uploads/ipsec.jpg" rel='lytebox[rtx1000%e3%81%a7%e7%89%87%e5%81%b4ddns%e3%81%aapptp%e3%81%a8ipsec%e3%82%92%e5%90%8c%e6%99%82%e3%81%ab%e5%ae%9f%e7%8f%be]'><br />
</a></p>
<p>本店ネットワークのRTX1000</b>にPPTPserverとIPsec受け入れを用意しておく<br />
ネットボランチDNSサービスで</b>DDNSアドレスを取得しておくと便利。</p>
<p>まずは本店のConfigを</p>
<p>ip route default gateway pp 1<br />
ip route 192.168.20.0/24 gateway tunnel 2</p>
<p>ip lan1 address 192.168.200.1/24<br />
ip lan1 proxyarp on<br />
pp select 1<br />
pp keepalive use lcp-echo<br />
pp always-on on<br />
pppoe use lan2<br />
pppoe auto connect on<br />
pppoe auto disconnect off<br />
pp auth accept pap chap</p>
<p>pp auth myname　*****<br />
ppp lcp mru on 1454<br />
ppp ipcp ipaddress on<br />
ppp ipcp msext on<br />
ppp ccp type none<br />
ppp ipv6cp use off<br />
ip pp mtu 1280<br />
ip pp nat descriptor 1<br />
netvolante-dns use pp auto</p>
<p>netvolante-dns hostname host pp ***.***.netvolante.jp<br />
pp enable 1<br />
pp select anonymous<br />
pp bind tunnel1<br />
pp auth request mschap<br />
pp auth username <strong>PPTPユーザーID パスワード</strong><br />
ppp ccp type mppe-any<br />
ip pp remote address pool 192.168.200.150-192.168.200.200</p>
<p>pptp service type server<br />
pp enable anonymous<br />
tunnel select 1<br />
tunnel encapsulation pptp<br />
pptp tunnel disconnect time 1200<br />
pptp keepalive use off<br />
tunnel enable 1<br />
tunnel select 2<br />
ipsec tunnel 101</p>
<p>ipsec sa policy 101 1 esp 3des-cbc sha-hmac<br />
ipsec ike keepalive use 1 on<br />
ipsec ike local address 1 192.168.200.1<br />
ipsec ike pre-shared-key 1 text <strong>事前共有鍵</strong><br />
ipsec ike remote address 1 any<br />
ipsec ike remote name 1 <strong>ろーかるねーむ</strong><br />
ip tunnel tcp mss limit auto<br />
tunnel enable 2</p>
<p>nat descriptor type 1 masquerade<br />
nat descriptor masquerade static 1 1 192.168.200.50 tcp www<br />
nat descriptor masquerade static 1 2 192.168.200.50 tcp ftpdata-21<br />
nat descriptor masquerade static 1 3 192.168.200.50 tcp 5900<br />
nat descriptor masquerade static 1 4 192.168.200.50 tcp 22<br />
nat descriptor masquerade static 1 5 192.168.200.50 tcp https<br />
nat descriptor masquerade static 1 6 192.168.200.50 tcp 10000<br />
nat descriptor masquerade static 1 7 192.168.200.1 esp<br />
nat descriptor masquerade static 1 8 192.168.200.1 udp 500</p>
<p>nat descriptor masquerade static 1 20 192.168.200.1 tcp 1723<br />
nat descriptor masquerade static 1 23 192.168.200.1 gre<br />
syslog notice on<br />
syslog debug on<br />
tftp host 192.168.200.50<br />
dhcp service server<br />
dhcp server rfc2131 compliant except remain-silent<br />
dhcp scope 1 192.168.200.100-192.168.200.149/24<br />
dns server pp 1</p>
<p>pptp service on<br />
upnp use on<br />
upnp external address refer pp 1</p>
<p>masqueradeは20,23以外、趣味趣向の現れるところなので無視して欲しいｗ<br />
ipsec ike local addressがローカルを見ている件については<a href="http://www.rtpro.yamaha.co.jp/RT/docs/ipsec/nat.html">ここを参照</a>して欲しい。</p>
<p>続いて支店側。</p>
<p>ip route default gateway 192.168.11.1<br />
ip route 192.168.200.0/24 gateway tunnel 1</p>
<p>ip lan1 address 192.168.20.1/24<br />
ip lan2 address 192.168.11.250/24<br />
ip lan2 nat descriptor 1<br />
tunnel select 1<br />
ipsec tunnel 101<br />
ipsec sa policy 101 1 esp 3des-cbc sha-hmac<br />
ipsec ike keepalive log 1 off<br />
ipsec ike keepalive use 1 on<br />
ipsec ike local address 1 192.168.20.1</p>
<p>ipsec ike local name 1 <strong>ろーかるねーむ</strong> key-id<br />
ipsec ike pre-shared-key 1 text <strong>事前共有鍵</strong><br />
ipsec ike remote address 1 ***.***.netvolante.jp<br />
ip tunnel tcp mss limit auto<br />
tunnel enable 1<br />
nat descriptor type 1 masquerade<br />
nat descriptor address outer 1 primary</p>
<p>nat descriptor address inner 1 auto<br />
nat descriptor masquerade incoming 1 reject<br />
nat descriptor masquerade static 1 1 192.168.20.1 esp<br />
nat descriptor masquerade static 1 2 192.168.20.1 udp 500<br />
ipsec auto refresh on<br />
syslog notice on<br />
tftp host 192.168.20.2<br />
dhcp service server<br />
dhcp server rfc2131 compliant except remain-silent</p>
<p>dhcp scope 1 192.168.20.100-192.168.20.149/24<br />
dns server 192.168.11.1<br />
dns private address spoof on</p>
<p>ローカルネームと事前共有鍵は同じにしよう。</p>
<p>あとはこれで</b>社内アレゲWeb鯖には<br />
本店G4サーバーで</b>立ち上げたBINDがご案内。<br />
クライアントのDNS参照に192.168.200.50を追加しておこう。</p>
<p><a href='http://www.inohome.net/kuma/wp-content/uploads/telnets.jpg' rel='lytebox[rtx1000%e3%81%a7%e7%89%87%e5%81%b4ddns%e3%81%aapptp%e3%81%a8ipsec%e3%82%92%e5%90%8c%e6%99%82%e3%81%ab%e5%ae%9f%e7%8f%be]'><img src="http://www.inohome.net/kuma/wp-content/uploads/telnets-300x188.jpg" alt="" title="telnets" width="300" height="188" class="alignnone size-medium wp-image-1387" /></a><br />
PPTP接続したMacBookからtelnetで</b>本店のRTX1000</b>を見てそのまま支店のRTX1000</b>も見ちゃっている絵。<br />
変態ですね〜笑</p>
<p>でも最初重かった。</p>
<p>ipsec sa policy 101 1 esp aes-cbc sha-hmac</p>
<p>これが重いこと。全然バイナリー転送できない。</p>
<p>テキストは大丈夫。</p>
<p>ipsec sa policy 101 1 esp 3des-cbc sha-hmac</p>
<p>にすると絶好調。<br />
VPN先のBINDで</b>おったてたDNSサーバーもバッチリ参照。<br />
キター。 </p>
]]></content:encoded>
			<wfw:commentRss>http://www.inohome.net/kuma/blog/archives/2008/05/post_1378.html/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	<xhtml:link rel="alternate" media="handheld" type="text/html" href="http://www.inohome.net/kuma/blog/archives/2008/05/post_1378.html" />
	</item>
	</channel>
</rss>

