## CentreCOM AR300/AR700 シリーズ 設定例集 2.3 ## 106 L2TPによるリモートアクセス型LAN間接続(ファイアウォールあり) ## ルーターB(センター側)のコンフィグ SET PRI=0 MODE=TDM TDMSLOTS=1-24 CREATE TDM GROUP=ISPB INT=pri0 SLOTS=1-24 CREATE PPP=0 OVER=TDM-ISPB LQR=OFF ENABLE IP ADD IP INT=eth0-0 IP=200.100.10.1 MASK=255.255.255.240 ADD IP INT=eth0-1 IP=192.168.20.1 MASK=255.255.255.0 ADD IP INT=ppp0 IP=0.0.0.0 ADD IP ROUTE=0.0.0.0 INT=ppp0 NEXT=0.0.0.0 ADD USER=AAA PASSWORD=PasswordA LOGIN=NO CREATE PPP TEMPLATE=1 IPPOOL=POOL AUTHENTICATION=EITHER CREATE IP POOL=POOL IP=192.168.20.100-192.168.20.120 ENABLE L2TP ENABLE L2TP SERVER=BOTH SET L2TP PASSWORD=l2tpB ADD L2TP IP=0.0.0.0-255.255.255.255 PPPTEMPLATE=1 ENABLE FIREWALL CREATE FIREWALL POLICY=net ENABLE FIREWALL POLICY=net ICMP_F=PING,UNREACH DISABLE FIREWALL POLICY=net IDENTPROXY CREATE FIREWALL POLICY=net DYNAMIC=l2tpint ADD FIREWALL POLICY=net DYNAMIC=l2tpint USER=ANY ADD FIREWALL POLICY=net INT=eth0-0 TYPE=PRIVATE ADD FIREWALL POLICY=net INT=eth0-1 TYPE=PRIVATE ADD FIREWALL POLICY=net INT=ppp0 TYPE=PUBLIC ADD FIREWALL POLICY=net INT=DYN-l2tpint TYPE=PRIVATE ADD FIREWALL POLICY=net NAT=ENHANCED INT=eth0-1 GBLINT=ppp0 GBLIP=200.100.10.1 ADD FIREWALL POLICY=net RULE=1 AC=ALLOW INT=ppp0 PROT=UDP PORT=1701 IP=200.100.10.1