社内LANルータに社外からPPTP接続する設定(YAMAHA)

[要求]社外から社内のLANルータにPPTP接続したい


これをYAMAHA RTX1000で実現する
ただし、WANルータではなく、社内の途中にあるLANルータで実現するというのが曲者
なので通常なら必要なプロバイダとの接続設定(pp select 1など)がない
このため、通常WANルータで pp select 1 内に記述していた ip pp address の指定を pp select anonymous 内に指定してやる必要がある


また、pp select 1 と pp select anonymous の違いがいまいちわからなかったが、anonymous を指定しない場合、終点アドレスの指定が必要になる

tunnel endpoint address [local] remote
トンネリングと NAT を併用する場合にはtunnel endpoint address コマンドにより始点 IP アドレスを設定することが望ましい。
PPTP サーバーの Anonymous で受ける場合には設定する必要はない。

例)

pp select 1 
 pp bind tunnel1
 pp always-on on
 pp auth request chap-pap
 pp auth username i *
 ppp ipcp ipaddress on
 ppp ccp type mppe-any
 ppp ipv6cp use off
 ip pp address 219.123.129.58/32
 ip pp remote address 192.168.100.25
 pptp service type server
 pp enable 1
tunnel select 1
 tunnel encapsulation pptp
 tunnel endpoint address 219.118.163.81
 pptp tunnel disconnect time off
 tunnel enable 1

結局 pp select anonymous で設定したので、tunnel endpoint address を省略できた

・完成したコード

pp select anonymous
 pp bind tunnel1
 pp auth request mschap
 pp auth username test1 test1
 ppp mp use on
 ppp ipcp ipaddress on
 ppp ipcp msext on
 ppp ccp type mppe-any
 ppp ipv6cp use off
 ip pp address 219.123.129.58/32
 ip pp remote address 10.0.6.11
 ip pp mtu 1280
 pptp service type server
 pp enable anonymous
tunnel select 1
 tunnel encapsulation pptp
 pptp tunnel disconnect time off
 tunnel enable 1

(参考)YAMAHA 設定例集
P328 25.1 リモートアクセスVPN 接続の設定例