[index] AT-AR3050S/AT-AR4050S コマンドリファレンス 5.4.5
ISP接続用ユーザー名 | user@isp |
ISP接続用パスワード | isppasswd |
PPPoEサービス名 | 指定なし |
WAN側IPアドレス | 10.0.0.1/32 |
接続形態 | 端末型(アドレスは動的割り当て) |
WAN側物理インターフェース | eth1 |
WAN側(ppp0)IPアドレス | 10.0.0.1/32 |
LAN側(vlan1)IPアドレス | 192.168.10.1/24 |
OpenVPNトンネルインターフェース | tunnel0(Tun(L3)モード) |
OpenVPNトンネルインターフェースIPアドレス | 192.168.20.1/24 |
ユーザーA | userA | passwdA | 192.168.20.101/24 |
ユーザーB | userB | passwdB | 192.168.20.102/24 |
ユーザーC | userC | passwdC | 192.168.20.103/24 |
ユーザーD | userD | passwdD | 192.168.20.104/24 |
no spanning-tree rstp enable |
interface eth1 encapsulation ppp 0 |
interface ppp0 ppp ipcp dns request keepalive ip address negotiated ppp username user@isp ppp password isppasswd ip tcp adjust-mss 1414 |
interface vlan1 ip address 192.168.10.1/24 |
zone private network lan ip subnet 192.168.10.0/24 ip subnet 192.168.20.0/24 |
zone public network wan ip subnet 0.0.0.0/0 interface ppp0 |
firewall rule 10 permit any from private to private rule 20 permit any from private to public rule 30 permit openvpn from public to public.wan protect |
nat rule 10 masq any from private to public enable |
radius-server host 127.0.0.1 key awplus-local-radius-server |
aaa authentication openvpn default group radius |
crypto pki trustpoint local crypto pki enroll local radius-server local server enable nas 127.0.0.1 key awplus-local-radius-server group userA attribute Framed-IP-Address 192.168.20.101 attribute Framed-IP-Netmask 255.255.255.0 attribute Framed-Route "192.168.10.0/24 192.168.20.1" group userB attribute Framed-IP-Address 192.168.20.102 attribute Framed-IP-Netmask 255.255.255.0 attribute Framed-Route "192.168.10.0/24 192.168.20.1" group userC attribute Framed-IP-Address 192.168.20.103 attribute Framed-IP-Netmask 255.255.255.0 attribute Framed-Route "192.168.10.0/24 192.168.20.1" group userD attribute Framed-IP-Address 192.168.20.104 attribute Framed-IP-Netmask 255.255.255.0 attribute Framed-Route "192.168.10.0/24 192.168.20.1" user userA password passwdA group userA user userB password passwdB group userB user userC password passwdC group userC user userD password passwdD group userD |
interface tunnel0 ip address 192.168.20.1/24 tunnel mode openvpn tun |
ip route 0.0.0.0/0 ppp0 |
end |
awplus# copy running-config startup-config ↓ Building configuration... [OK] |
awplus# write memory ↓ Building configuration... [OK] |
# OpenVPNサーバー(ルーター)と接続先ポートの指定 remote 10.0.0.1 1194 udp # 経路情報等をサーバーから取得する pull # TLSクライアントを有効にする tls-client # 使用する暗号形式 cipher AES-128-CBC # デジタル署名形式 auth SHA1 # TLSの形式 tls-cipher TLS-DHE-RSA-WITH-AES-256-CBC-SHA explicit-exit-notify # ユーザー名・パスワード認証を有効にする auth-user-pass # ルーターから取得したローカルCAの自署ルート証明書 ca cacert.pem # keepaliveの送信間隔とタイムアウトの時間 keepalive 10 120 # 使用するモード(Tunモード) dev tun # インターフェースのIPをサーバーから取得する float # IPv6のトンネリングを有効にする(Tunモードのみ) tun-ipv6 # トンネルを有効にする(Tunモード時必須) topology subnet # 暗号化前のパケットのTOS値を暗号化後のパケットにコピーする passtos # 接続に使用するポート番号 port 1194 # ログのレベル(0〜7)。0はログを生成せず、数が大きくなるほど詳細なログを表示する verb 3 # パスワードの保存を無効にする setenv ALLOW_PASSWORD_SAVE 0 |
radius-server local server enable nas 127.0.0.1 key awplus-local-radius-server user userA password passwdA user userB password passwdB user userC password passwdC user userD password passwdD ! interface tunnel0 ip address 192.168.20.1/24 tunnel mode openvpn tap ! ip dhcp pool pool10 network 192.168.20.0 255.255.255.0 range 192.168.20.100 192.168.20.110 default-router 192.168.20.1 dns-server 192.168.10.5 lease 0 2 0 subnet-mask 255.255.255.0 ! service dhcp-server |
! no spanning-tree rstp enable ! interface eth1 encapsulation ppp 0 ! interface ppp0 ppp ipcp dns request keepalive ip address negotiated ppp username user@isp ppp password isppasswd ip tcp adjust-mss 1414 ! interface vlan1 ip address 192.168.10.1/24 ! zone private network lan ip subnet 192.168.10.0/24 ip subnet 192.168.20.0/24 ! zone public network wan ip subnet 0.0.0.0/0 interface ppp0 ! firewall rule 10 permit any from private to private rule 20 permit any from private to public rule 30 permit openvpn from public to public.wan protect ! nat rule 10 masq any from private to public enable ! radius-server host 127.0.0.1 key awplus-local-radius-server ! aaa authentication openvpn default group radius ! crypto pki trustpoint local crypto pki enroll local radius-server local server enable nas 127.0.0.1 key awplus-local-radius-server group userA attribute Framed-IP-Address 192.168.20.101 attribute Framed-IP-Netmask 255.255.255.0 attribute Framed-Route "192.168.10.0/24 192.168.20.1" group userB attribute Framed-IP-Address 192.168.20.102 attribute Framed-IP-Netmask 255.255.255.0 attribute Framed-Route "192.168.10.0/24 192.168.20.1" group userC attribute Framed-IP-Address 192.168.20.103 attribute Framed-IP-Netmask 255.255.255.0 attribute Framed-Route "192.168.10.0/24 192.168.20.1" group userD attribute Framed-IP-Address 192.168.20.104 attribute Framed-IP-Netmask 255.255.255.0 attribute Framed-Route "192.168.10.0/24 192.168.20.1" user userA password passwdA group userA user userB password passwdB group userB user userC password passwdC group userC user userD password passwdD group userD ! interface tunnel0 ip address 192.168.20.1/24 tunnel mode openvpn tun ! ip route 0.0.0.0/0 ppp0 ! end |
(C) 2015 アライドテレシスホールディングス株式会社
PN: 613-002107 Rev.A