[index] AT-TQ6702 GEN2-R コマンドリファレンス 5.5.5
Note本設定例は以下の固定IPサービス(ひかり電話契約なし)をフレッツ光クロス回線で使用する場合に使用できます。
以下のサービスをフレッツ光クロス回線で使用する場合は、WANポートの設定のみ本設定例の手順3を参照し、他の設定項目は各サービスの設定例を参照してください。
- 72. 朝日ネット”v6 コネクト”(固定IP)によるIPv4・IPv6インターネットへの同時接続(ひかり電話契約なし)
- 119. ”BIGLOBE IPv6サービス(IPIP)”の独自方式によるIPv4・IPv6インターネットへの同時接続(ひかり電話契約なし)
- 213. WPA2/WPA3パーソナルを使用した無線ネットワーク設定と”v6プラス” 固定IPサービスを利用したインターネット接続設定
- 215. WPA2/WPA3パーソナルを使用した無線ネットワーク設定とtransix IPv4接続(固定IP)サービスを利用したインターネット接続設定
- 75. BIGLOBE “IPv6オプション” サービスによるIPv4・IPv6インターネットへの同時接続(ひかり電話契約なし)
- 98. ”OCNバーチャルコネクト(IPoE接続)動的IP” によるIPv4・IPv6インターネットへの同時接続(ひかり電話契約なし)
- 101. ”OCNバーチャルコネクト(IPoE接続)固定IP” によるIPv4・IPv6インターネットへの同時接続(ひかり電話契約なし)
- 127. ”BIGLOBE IPv6サービス(IPIP)”の標準方式によるIPv4・IPv6インターネットへの同時接続(ひかり電話契約なし)
- 134. 朝日ネット”v6 コネクト”(固定IP)の標準方式によるIPv4・IPv6インターネットへの同時接続(ひかり電話契約なし)
- 212. WPA2/WPA3パーソナルを使用した無線ネットワーク設定と”v6プラス” を利用したインターネット接続設定
- 214. WPA2/WPA3パーソナルを使用した無線ネットワーク設定とtransix IPv4接続(DS-Lite)サービスを利用したインターネット接続設定
WAN側物理インターフェース | eth2 |
WAN側(eth2)IPv6アドレス | リンクローカルアドレス |
LAN側(vap1.0)IPv6アドレス | DHCPv6 PDで取得したIPv6プレフィックスにもとづいて設定 |
インターフェースID | ::1 |
固定IP用トンネル終端装置IPv6アドレス | 2001:db8:3c:10::1 |
IPv4グローバルアドレス | 203.0.113.1/32 |
アップデートサーバーのURL | https://example.com |
ユーザー名 | userA |
パスワード | passwdA |
Note(注1) 本設定例では例示用IPアドレス、URL等を使用しており、実際に設定する値とは異なります。実際の設定時には、ユーザー毎に通知される各種情報をご使用ください。
awplus(config)# wireless ↓ awplus(config-wireless)# ap-profile local ↓ awplus(config-wireless-ap-prof)# radio 1 ↓ awplus(config-wireless-ap-prof-radio)# enable ↓ awplus(config-wireless-ap-prof-radio)# end ↓
awplus# wireless ap-configuration apply ap local ↓
Note本設定例では、ルーターとしての全体的な設定を示すため、無線機能に関してはデフォルト設定を利用した最小限の設定のみを示しています。
実際の運用にあたっては、「無線機能」章にある設定のポイントなどをご参照の上、SSID、セキュリティーなど要件にあわせた適切な設定を行ってから本手順(無線設定の適用)を実行してください。
wireless network 1 ssid allied24 network 17 ssid allied5-1 ap-profile local radio 1 enable vap 0 network 1 radio 2 vap 0 network 17 ap local
?
」をCLIから入力するには、Ctrl/V
キーを入力してから ?
を入力してください。単に ?
を入力するとCLIヘルプが表示されてしまうためご注意ください。ddns-update-method V6UPDATE update-url https://example.com?user=<USERNAME>&pass=<PASSWORD> username userA password passwdA suppress-ipv4-updates
ddns enable
interface eth2 no ipv6 nd accept-ra-pinfo ipv6 dhcp client pd IPoE default-route-to-server
interface vap1.0 ipv6 ddns-update-method V6UPDATE ip address 192.168.10.1/24 no ipv6 nd suppress-ra ipv6 nd dns-server vap1.0 ipv6 address IPoE ::1/64
ipv6 forwarding
ip dhcp pool pool10 network 192.168.10.0 255.255.255.0 range 192.168.10.100 192.168.10.131 dns-server 192.168.10.1 default-router 192.168.10.1 lease 0 2 0
service dhcp-server
interface tunnel0 tunnel source vap1.0 tunnel destination 2001:db8:3c:10::1 tunnel mode ipv6 ip address 203.0.113.1/32 ip tcp adjust-mss pmtu
ip route 0.0.0.0/0 tunnel0
zone ipv4-internal network lan ip subnet 192.168.10.0/24 interface vap1.0
zone ipv4-internet network wan ip subnet 0.0.0.0/0 interface tunnel0 host nat ip address 203.0.113.1
zone ipv6-internal network lan ipv6 subnet ::/0 interface vap1.0 host vap1_0 ipv6 address dynamic interface vap1.0
zone ipv6-internet network wan ipv6 subnet ::/0 interface eth2 host eth2 ipv6 address dynamic interface eth2
application dhcpv4 protocol udp dport 67 to 68
application dhcpv6 protocol udp dport 546 to 547
application icmpv6 protocol ipv6-icmp
firewall rule 10 permit dhcpv4 from ipv4-internal.dhcp to ipv4-internal.dhcp rule 20 permit any from ipv4-internal.lan to ipv4-internal.lan rule 30 permit any from ipv4-internal.lan to ipv4-internet rule 40 permit any from ipv4-internet.wan.nat to ipv4-internet rule 100 permit any from ipv6-internal to ipv6-internal rule 110 permit any from ipv6-internal to ipv6-internet rule 120 permit any from ipv6-internal.lan.vap1_0 to ipv6-internet rule 130 permit any from ipv6-internet.wan.eth2 to ipv6-internet rule 140 permit icmpv6 from ipv6-internet to ipv6-internal.lan.vap1_0 rule 150 permit dhcpv6 from ipv6-internet to ipv6-internet.wan.eth2 protect
nat rule 10 masq any from ipv4-internal to ipv4-internet enable
ip dns forwarding
end
copy running-config startup-config
」の書式で実行します。awplus# copy running-config startup-config ↓ Building configuration... [OK]
awplus# write memory ↓ Building configuration... [OK]
awplus(config)# log buffered level informational facility local5 ↓
awplus# show log | include Firewall ↓
! ddns-update-method V6UPDATE update-url https://example.com?user=<USERNAME>&pass=<PASSWORD> username userA password passwdA suppress-ipv4-updates ! ddns enable ! interface eth2 no ipv6 nd accept-ra-pinfo ipv6 dhcp client pd IPoE default-route-to-server ! interface vap1.0 ipv6 ddns-update-method V6UPDATE ip address 192.168.10.1/24 no ipv6 nd suppress-ra ipv6 nd dns-server vap1.0 ipv6 address IPoE ::1/64 ! ipv6 forwarding ! ip dhcp pool pool10 network 192.168.10.0 255.255.255.0 range 192.168.10.100 192.168.10.131 dns-server 192.168.10.1 default-router 192.168.10.1 lease 0 2 0 ! service dhcp-server ! interface tunnel0 tunnel source vap1.0 tunnel destination 2001:db8:3c:10::1 tunnel mode ipv6 ip address 203.0.113.1/32 ip tcp adjust-mss pmtu ! ip route 0.0.0.0/0 tunnel0 ! zone ipv4-internal network lan ip subnet 192.168.10.0/24 interface vap1.0 ! zone ipv4-internet network wan ip subnet 0.0.0.0/0 interface tunnel0 host nat ip address 203.0.113.1 ! zone ipv6-internal network lan ipv6 subnet ::/0 interface vap1.0 host vap1_0 ipv6 address dynamic interface vap1.0 ! zone ipv6-internet network wan ipv6 subnet ::/0 interface eth2 host eth2 ipv6 address dynamic interface eth2 ! application dhcpv4 protocol udp dport 67 to 68 ! application dhcpv6 protocol udp dport 546 to 547 ! application icmpv6 protocol ipv6-icmp ! firewall rule 10 permit dhcpv4 from ipv4-internal.dhcp to ipv4-internal.dhcp rule 20 permit any from ipv4-internal.lan to ipv4-internal.lan rule 30 permit any from ipv4-internal.lan to ipv4-internet rule 40 permit any from ipv4-internet.wan.nat to ipv4-internet rule 100 permit any from ipv6-internal to ipv6-internal rule 110 permit any from ipv6-internal to ipv6-internet rule 120 permit any from ipv6-internal.lan.vap1_0 to ipv6-internet rule 130 permit any from ipv6-internet.wan.eth2 to ipv6-internet rule 140 permit icmpv6 from ipv6-internet to ipv6-internal.lan.vap1_0 rule 150 permit dhcpv6 from ipv6-internet to ipv6-internet.wan.eth2 protect ! nat rule 10 masq any from ipv4-internal to ipv4-internet enable ! ip dns forwarding ! end
(C) 2023 - 2025 アライドテレシスホールディングス株式会社
PN: 613-003212 Rev.K