2011年2月27日日曜日

IPSecが設定されたルータにPPTPを入れる(iphone向け)

iphoneとのVPN接続を確認したくて、IPSecが設定されたルータにPPTPの設定を追加した。

■参考:
http://www.rtpro.yamaha.co.jp/RT/docs/example/pptp/pptp_example1.html

■追加したコマンド:
#Proxy Arpオン。PPTPを通すクライアントへLAN内と同じアドレスをDHCPで配布する場合に必要
ip lan1 proxyarp on

#PPTP接続を受け入れるための設定
#
pp select anonymous
pp bind tunnel1 tunnel2 tunnel3
pp auth request mschap
pp auth username test1 test1
pp auth username test2 test2
pp auth username test3 test3
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type mppe-any
ip pp remote address pool 192.168.1.100-192.168.1.102
ip pp mtu 1280
pptp service type server
pp enable anonymous
pptp service on
#
#使用するトンネルの設定
#トンネル1はIPSecで使っているので、コメントアウトしてみた。被っててもイケるのかな?
#tunnel select 1
#tunnel encapsulation pptp
tunnel enable 1
tunnel select 2
tunnel encapsulation pptp
tunnel enable 2
tunnel select 3
tunnel encapsulation pptp
tunnel enable 3
#
#経路設定
#既に入っていたのでコメントアウト
#ip route default gateway pp 1
#
#NATの設定
#一番上は既に入っていたのでコメントアウト
#nat descriptor type 1 masquerade
nat descriptor masquerade static 1 1 192.168.0.254 tcp 1723
nat descriptor masquerade static 1 2 192.168.0.254 gre

0 件のコメント:

コメントを投稿