社内LANルータに社外からPPTP接続する設定(YAMAHA)
[要求]社外から社内のLANルータにPPTP接続したい
これをYAMAHA RTX1000で実現する
ただし、WANルータではなく、社内の途中にあるLANルータで実現するというのが曲者
なので通常なら必要なプロバイダとの接続設定(pp select 1など)がない
このため、通常WANルータで pp select 1 内に記述していた ip pp address の指定を pp select anonymous 内に指定してやる必要がある
また、pp select 1 と pp select anonymous の違いがいまいちわからなかったが、anonymous を指定しない場合、終点アドレスの指定が必要になる
tunnel endpoint address [local] remote
トンネリングと NAT を併用する場合にはtunnel endpoint address コマンドにより始点 IP アドレスを設定することが望ましい。
PPTP サーバーの Anonymous で受ける場合には設定する必要はない。
例)
pp select 1 pp bind tunnel1 pp always-on on pp auth request chap-pap pp auth username i * ppp ipcp ipaddress on ppp ccp type mppe-any ppp ipv6cp use off ip pp address 219.123.129.58/32 ip pp remote address 192.168.100.25 pptp service type server pp enable 1 tunnel select 1 tunnel encapsulation pptp tunnel endpoint address 219.118.163.81 pptp tunnel disconnect time off tunnel enable 1
結局 pp select anonymous で設定したので、tunnel endpoint address を省略できた
・完成したコード
pp select anonymous pp bind tunnel1 pp auth request mschap pp auth username test1 test1 ppp mp use on ppp ipcp ipaddress on ppp ipcp msext on ppp ccp type mppe-any ppp ipv6cp use off ip pp address 219.123.129.58/32 ip pp remote address 10.0.6.11 ip pp mtu 1280 pptp service type server pp enable anonymous tunnel select 1 tunnel encapsulation pptp pptp tunnel disconnect time off tunnel enable 1
(参考)YAMAHA 設定例集
P328 25.1 リモートアクセスVPN 接続の設定例