フレッツ・VPNワイドを利用した拠点間接続の設定方法です。
NTTが提供するIPネットワーク網を使用するため、セキュリティ面が担保され、さらに暗号化された通信によって拠点間VPNが構築されます。
よくインターネット上にトンネルを構築するインターネットVPN(IPsec)と比較されますが、通信事業者より提供される閉鎖網を使うのでよりセキュアな通信環境が構築できる点で安心です。
参考:IPsecを使用したVPN接続(拠点間接続)インターネットVPN
目次
フレッツ・VPNワイドの端末型払い出しサービスでの設定
本設定例は、フレッツ・VPNワイドより拠点1側に 192.168.1.0/24、拠点2側に 192.168.2.0/24 のIPアドレスが割り当てられる前提で説明します。
ルータ設定(拠点1)
それでは早速やってみましょう。最初に拠点1の設定をおこないます。
ゲートウェイの設定
ip route 192.168.2.0/24 gateway pp 1
LANインターフェースの設定(LAN1ポートを使用)
p lan1 address 192.168.1.1/24
WAN(フレッツ・VPNワイド) インターフェースの設定(LAN2ポートを使用)
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (フレッツ・VPNワイドへの接続ID) (フレッツ・VPNワイドへの接続パスワード)
ppp lcp mru on 1454
ip pp mtu 1454
pp enable 1
DHCPの設定
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.1.2-192.168.1.100/24
ルータ設定(拠点2)
続いて、反対側のルータ設定です。拠点2のルータを設定します。
ゲートウェイの設定
ip route 192.168.1.0/24 gateway pp 1
LANインターフェースの設定(LAN1ポートを使用)
ip lan1 address 192.168.2.1/24
WAN(フレッツ・VPNワイド) インターフェースの設定(LAN2ポートを使用)
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname (フレッツ・VPNワイドへの接続ID) (フレッツ・VPNワイドへの接続パスワード)
ppp lcp mru on 1454
ip pp mtu 1454
pp enable 1
DHCPの設定
dhcp service server
dhcp server rfc2131 compliant except remain-silent
dhcp scope 1 192.168.2.2-192.168.2.100/24
フレッツ・VPNワイドを利用するには、NTT東日本との契約が必要になります。
VPN管理者・VPN参加者毎に月額利用料金が発生しますのでご注意下さい。
フレッツ・VPNワイドについてはこちら
※本設定は動作を100%保証するものではありません。自社の環境に照らし合わせて設定をお願いします。ご利用は自己責任にてお願いします。