![](https://i2.wp.com/www.noblehero.jp/wp-content/uploads/2023/04/NEC_IXシリーズ関連有料動画マガジンとは4.jpg?fit=810%2C139)
NEC IXシリーズでのIPoEとPPPoEの併用設定について、具体的な設定手順をご紹介しようと思います。
検証構成は、以下のようになります。
![画像](https://i0.wp.com/assets.st-note.com/img/1677292712473-sumrS0J4n8.png?w=1256&ssl=1)
IXシリーズは、IX2105を利用。フレッツ光ネクスト ギガラインで、
プロバイダーのIPoEプランは、OCNのバーチャルコネクトを利用しました。
動作としては、内部からWeb参照する通信はIPoE経由で、外部からリモートアクセスVPNでのアクセスは、PPPoE経由になるようにするのが目標となります。
ポリシールーティングとは
2つのインターネット接続を、使い分けるためには、ポリシールーティング設定というものを利用します。以下はNECの公式サイトからダウンロードできる設定事例集に掲載されている例です。
![画像](https://i0.wp.com/assets.st-note.com/img/1677290862119-KVe21vvWWY.png?w=1256&ssl=1)
![画像](https://i0.wp.com/assets.st-note.com/img/1677291192448-MIGorlZNQI.png?w=1256&ssl=1)
![画像](https://i0.wp.com/assets.st-note.com/img/1677290845624-QjzbiOaHIT.png?w=1256&ssl=1)
![画像](https://i0.wp.com/assets.st-note.com/img/1677291237531-A7zvhYRVSS.png?w=1256&ssl=1)
どんなふうに設定されているかを後者の例で解説すると
![画像](https://i0.wp.com/assets.st-note.com/img/1677291751384-UwrpyTMVWn.png?w=1256&ssl=1)
①のアクセスリストで、通信を定義します。送信元がなにで、送信先がどんな通信かをリストにします。
②のルートマップで、定義したアクセスリストと一致したパケットを、どこへ送信するかの設定をします。
③で、ルートマップを、適用したいインターフェイスに割り当てます。
このような構造で、設定されています。
ポリシールーティング設定された通信は通常のルーティング設定よりも優先されます。
したがって、今回の例では、リモートアクセスVPNで利用する通信をアクセスリストで定義しておき、そのリストをルートマップで一致した通信をPPPoEへ送信するように設定。
LAN側インターフェイス(GigaEthernet1.0)に適用すれば良いのだろうと考えました。
そして自分なりに、アクセスリストを作って設定してみたのですが、
外部からのリモートアクセスVPNが接続できません。
なぜかわからないまま、Webの情報などを検索すると、似ている構成での設定を記事にしているものを発見しました。
NEC IX2215で、IPoEとPPPoEの併用設定を動作するように設定したという内容です。
ただ、掲載されていた例では、IX自体のVPN機能を使っているわけではなく、LAN上に他のVPNサーバを用意してあるパターンでした。
とりあえず、まずは動作したという構成でやってみようと思い、
以下のような構成にしました。
検証環境② IPoE PPPoE併用設定 VPNサーバー別建て構成
![画像](https://i0.wp.com/assets.st-note.com/img/1677292777115-8LFQghA0i8.png?w=1256&ssl=1)
IX2105と同じLAN上に、RTX830を用意して、VPNサーバー機能を動作させました。これは、ブログで紹介されていたポリシールーティング設定で、すぐに上手くいきました。
まずは、検証環境イメージ②の構成での設定手順をご紹介します。
RTX830のデフォルトゲートウェイはIX2105のLAN側IPアドレス 192.168.1.254 としてください。
続きはnoteで、リンクはコチラ
![](https://i0.wp.com/www.noblehero.jp/wp-content/uploads/cocoon-resources/blog-card-cache/94ab346d3b75e0a8c7f329d8d6b629a2.jpeg?resize=160%2C90&ssl=1)
![](https://i0.wp.com/www.noblehero.jp/wp-content/uploads/2023/02/image-8.png?resize=800%2C419&ssl=1)
![](https://i2.wp.com/www.noblehero.jp/wp-content/uploads/2023/04/NEC_IXシリーズ関連有料動画マガジンとは4.jpg?fit=810%2C139)
コメント