LAN側からIPSec通信を行うための設定

NetGenesisのLAN側のパソコンからIPSec通信を行うためにはIPマスカレードテーブルの設定を行う必要があります。
以下の環境を例に、設定方法を説明します。
◆回線事業者:NTT東日本/NTT西日本 Bフレッツ
プロバイダからグローバルIPアドレスを自動取得する。
<"フレッツ(PPPoE)簡単設定" を行ってインターネット接続>
LAN内のパソコンからインターネット(WAN)側へIPSec通信を行う。
  IPSec通信を行うパソコンのIPアドレスを192.168.0.254に固定します。
上記環境の場合、NetGenesis側に必要な設定は以下の通りです。
  IPマスカレードテーブルの設定(以下の情報を設定)
 
 プロトコル
 
変換IPアドレス
:ESP
:192.168.0.254(サーバーのプライベートIPアドレス)
 
  IPマスカレードテーブルの設定
  上記環境例で必要なIPマスカレードテーブルの設定を行います。
  設定が完了した後、「設定の更新」(再起動)を行います。
   (補足) LAN内のパソコンのTCP/IP設定
  LAN内のパソコンのTCP/IP設定を確認します。
【 IPSec通信(IPSecパススルー)を行う際の注意 】
  IPSecの使用環境や設定条件によっては、使用するIPSec側の制限等によりIPSecパススルーを使用できない場合があります。
  IPSecパススルーを使用するにあたり、IPSec側を「IPアドレス変換を通過可能なESPトンネルモード」に設定する必要があります。
  (例.Windows 2000/XP標準のIPSecでは、この設定はできません。)
 
IPマスカレードテーブルの設定
メモ)
以降、NetGenesisのLANポートIPアドレスは192.168.0.1(工場出荷値)であることを前提とします。
  LANポートIPアドレスを変更されている方は、192.168.0.1の部分を変更したLANポートIPアドレスへ置き換えて下さい。
インターネット接続の設定が完了していることを前提とします。

IPSec通信のための設定を行います。

 1)

WWWブラウザを起動し、アドレス入力欄に、192.168.0.1を入力して、Enter(Return)キーを押して下さい。
 

 2)

ユーザー認証画面が表示されますので、「ユーザー名」admin(半角英小文字)と入力して「OK」ボタンをクリックして下さい。
(パスワードは空欄。)
 
   ヒント:設定画面にログオンできないときの確認

 3)

NetGenesisの設定(トップ)画面が開きます。
左のメニューの「WANポートの設定」の「IPマスカレードテーブル設定」をクリックして下さい。
 

4)

「IPマスカレードテーブル設定」
画面が開きます。
IPSec通信を行うポートの登録リストの右端の「編集」ボタンをクリックして下さい。
 
以降PPPoEセッション1に登録する例を元に説明します。
 

5)

「IPマスカレードテーブル リスト追加・編集」
画面が表示されます。
  「プロトコル」欄から「ESP」を選択して下さい。
 

6)

「変換IPアドレス」欄に192.168.0.254(IPSec通信を行うパソコンのプライベートIPアドレス)を入力して下さい。
 

7)

「追加」ボタンをクリックして下さい。
4〜6で選択・入力した情報が登録リストに追加されます。
  (「先頭ポート番号」と「終了ポート番号」は空欄のまま「追加」ボタンをクリックして下さい。)
 

8)

登録リスト空白行の右端の「編集」ボタンをクリックして下さい。
  「プロトコル」欄から「UDP」を選択して下さい。
 

9)

「変換IPアドレス」欄に192.168.0.254(IPSec通信を行うパソコンのプライベートIPアドレス)を入力して下さい。
 

10)

「先頭ポート番号」「終了ポート番号」の両方に500(IKE)(※)を入力して下さい。
 
 
 ※ UDP 500番を設定することにより、同時にIKEプロトコルが転送されるようになります。

11)

「追加」ボタンをクリックして下さい。
8〜10で選択・入力した情報が登録リストに追加されます。
 

12)

「設定」ボタンをクリックして下さい。
 

13)

IPSec通信(IPSecパススルー)を行うために必要な設定は以上で完了です。
  左のメニューの「設定の更新」(黄色文字)をクリックして下さい。
 

9)

「更新」ボタン→「再起動」ボタンの順番にクリックして下さい。
 
   
 
(補足) LAN内のパソコンのTCP/IP設定
この環境例の場合、LAN内のパソコンのTCP/IP設定を以下のように設定します。
 
−IPSec通信を行うパソコンのTCP/IP設定−
用 途 IPアドレス サブネットマスク ゲートウェイ ネームサーバー(DNS)
IPSec通信を行うパソコン 192.168.0.254 255.255.255.0

192.168.0.1

192.168.0.1
 
−他のパソコンのTCP/IP設定−
  IPアドレス サブネットマスク ゲートウェイ ネームサーバー
(DNS)
設定内容
《IPアドレス自動取得に設定します。》
各パソコンのTCP/IP設定を開き、以下を選択して下さい。
Windows 7/Vista/XP
 
「IPアドレスを自動的に取得する」
「DNSサーバーのアドレスを自動的に取得する」
Mac OS X
  →「DHCPサーバーを使用」
NetGenesisのDHCPサーバーから
自動取得する内容
192.168.0.2
 〜192.168.0.253
255.255.255.0 192.168.0.1 192.168.0.1
VPNの設定へ戻る

Copyright © 株式会社マイクロリサーチ All rights reserved.