![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?8acaa2e)
Ciscoルータの設定方法について教えて下さい!
Cisco 871ルータをVPNとして下記のネットワークを構築しようと考えております。
◎ネットワーク構成
外部PC
|
Internet
|
|
DHCP Server
|
VPN ROOTER-------Web Server(DNS Server)
|
|
モデム
|
|
ADSL
(1)VPN ROOTERのLAN側を192.168.0.1、WAN側を210.3.0.Xとする。
(2)Web ServerのLAN側を192.168.0.2、WAN側を210.3.0.Yとする。
(3)DHCP ServerのIPアドレスを192.168.0.3とする。
(4)DHCP Serverの払い出すIPアドレスのIPを192.168.0.4~192.168.0.30とする。
◎構築案
(1)VPN ROOTER(Cisco 871)にてNATによるPPPoEの設定
(2)簡易ファイアウォールの設定
上記の設定以外にルータで設定しなければならない設定はあるでしょうか?
◎参考URL
http://www.cisco.com/japanese/warp/public/3/jp/s …
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
質問する前にネットワークの初歩のお勉強から・・
と言いたくなる図と用語ですね・・。
とりあえず酷いところは
>NATによるPPPoEの設定 : NATとPPPoEは関係ない
>VPN : おそらくVPNの意味を理解していないまま使っている。
この図と説明ではVPNを出す意味がまったく不明。
>モデム - ADSL : ネット図として意味不明なADSL
No.2
- 回答日時:
ネットワーク機器の配置がおかしくないですか?
The Internet
|
モデム
|
VPN ルーター - Web Server
|
|-DHCP Server
|
内部 LAN
かと思いますが、いかがでしょう?
DHCP ServerがVPNルーターよりも上段にある理由は何でしょう?
DHCPリレーを用いて機能させる事は可能ですが一般的ではありませんし
この構成だとDHCP ServerにグローバルIPを振る必要があるでしょう。
ですので、(3)DHCP ServerのIPアドレスを192.168.0.3とする。 はNGです。
(2)Web ServerのLAN側を192.168.0.2、WAN側を210.3.0.Yとする。は
Web ServerのIPはプライベートだけで、ルーターのNATにて
グローバルIPとプライベートIPの変換を行うでは無いのでしょうか?
DMZセグメントを用いて、Web ServerにもグローバルIPを振る予定ですか?
もしそうだとすれば、プライベートIPを振ってセグメントを2つ作成する理由はなんですか?
この回答への補足
pakutiさんに記載して頂いたネットワーク構成が正しいです。
私が記載したネットワーク構成だとDHCP ServerがVPNよりも上にあるかのように
見えますね。
実際にVPNルータにNATの設定をすると記載しましたが、ただ単にCiscoルータに
VPNの設定をして内部から外部に接続したいだけです。
そのVPNルータの下にDHCP Serverを配置してIPアドレスを内部PCに振り分ける
必要があります。
Web Serverに関しては、LAN側192.168.0.2で内部からとWAN側210.3.0.Yで外部から
の方法でアクセスできるようにしたいからです。
LAN側192.168.0.2の内部からは、メンテナンス用として、WAN側210.3.0.Yの外部からは、
外部からのホームページ閲覧用などです。
実際に調べるとVPNルータの設定には下記が必要と思われます。
1.VPNの対象とするトラフィックの定義(アクセスリスト)
2.IKEポリシーの定義(SAパラメータの指定)
3.認証の設定(共通鍵とIPアドレスの関連付け)
4.トランスフォームセットの定義(IPSec通信設定)
5.IPSecポリシーの定義
6.インタフェースへのIPSec ポリシーの適用
ただ、全くの初期設定で今回のルータにVPNの設定をするには
どうすれば良いかほとんど不明な状態です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(開発・運用・管理) Windowsバッチファイルでリモートデスクトップを自動ログインするが確認画面が出る対処方法 1 2022/12/19 15:48
- セキュリティホール・脆弱性 テレワークで会社支給パソコン以外でVPN接続を制限するやり方 教えて下さい 3 2022/08/31 12:40
- Windows 10 インストールしたてのVirtualBoxの仮想マシンにDHCPで割り振られるIPアドレスにつきまして 1 2023/05/03 14:46
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- FTTH・光回線 インターネット PC ゲームについて 契約回線のマニュアルに工場出荷時のIPアドレスが振られておりま 1 2023/04/27 21:46
- VPN VPNは設定した方がいいですか? VPNには常時接続するべき? 1 2023/05/25 17:43
- ルーター・ネットワーク機器 YAMAHAルータ設定について 1 2022/09/03 16:31
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- その他(クラウドサービス・オンラインストレージ) VPN通信に遜色ないクラウドサービスはありますか? 4 2022/08/05 16:19
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ホームネットワークのリストにW...
-
パソコンが勝手にpingを打つ?
-
ルータのWAM側に192.11で始まる...
-
So-net 12Mで複数台接続。
-
電波の悪い日が続いてます。原...
-
Ciscoルータの設定方法について...
-
AirStationでインターネット接...
-
PCとプリンターは無線繋がるの...
-
無線LAN 内臓ワイヤレスの1台...
-
モデムからルーターを介するよ...
-
Wi-Fiでプリンタ接続ができない
-
グローバルIPアドレスの変更方...
-
モデム(ONU3GE-10)とルーター...
-
もう一台PCを増やす予定です
-
IPアドレスについて
-
Wi-Fi接続について
-
グーグルマップで現在地がいつ...
-
モデムの管理画面へのアクセス
-
デスクとノートPCを簡易LANでネ...
-
ルーターとモデムの違いを解り...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ホームネットワークのリストにW...
-
グーグルマップで現在地がいつ...
-
IPアドレスについて
-
今まで普通に繋がってた家のWiF...
-
モデム(ONU3GE-10)とルーター...
-
ゲームをする時だけ回線が一瞬...
-
Wi-Fiでプリンタ接続ができない
-
NTTモデムとバッファローのルー...
-
無線LANルーターの親機を2台設...
-
モデムを初期化してしまった
-
ネットがつながらなくて困って...
-
ネットボランチDNSサービスが使...
-
VDSL回線での不具合 ネット回線...
-
ディスククリーンアップをした...
-
ナイスBBの勧誘に引っかかって...
-
電話線の配置上、私の部屋のル...
-
モデムのみ送られてきた場合に...
-
ルーターとモデムのブリッジモ...
-
WAN LAN PPPoA スタティック・...
-
buffalo WBR-B11をアクセスポ...
おすすめ情報