• 検索結果がありません。

PPTP 機能の設定

ドキュメント内 RTX/RTシリーズ コマンドリファレンス (ページ 131-136)

本機能を使用して PC と接続するためには、 PC 側には Microsoft 社の Windows95 や Windows98 などの「Microsoft(R) VPN Adaptor/ マイクロソフト (R) 仮想プライベートネットワーク」 が必要となります。

14.1 共通の設定

     

  tunnel encapsulation、 tunnel endpoint address、 ppp ccp typeコマンドも合わせて参照のこと。

14.1.1 PPTP サーバを動作させるか否かの設定

[ 入力形式 ] pptp service service no pptp service [service] [ パラメータ ] service

on... PPTP サーバとして動作する

off... PPTP サーバとして動作しない

[ 説明 ] PPTP サーバ機能を動作させるか否かを設定する。

[ ノート ] PPTP サーバで使う TCP のポート番号 1723 を閉じます。デフォルト offなので、PPTP サーバを起動する場 合には、 pptp serviceonを設定する。

[ デフォルト値 ] off

14.1.2 相手先情報番号にバインドされるトンネルインタフェースの設定

[ 入力形式 ] pp bind tunnel_num no pp bind [ tunnel_num]

[ パラメータ ] tunnel_num... トンネルインタフェースの番号 ( tunnel1 .. tunnel20)

[ 説明 ] 選択されている相手先情報番号にバインドされるトンネルインタフェースを指定する。

[ ノート ] PPTP は PP 毎に設定します。 tunnel encapsulationコマンドで pptpを設定したトンネルインタフェースをバ インドすることによって PPTP で通信することを可能にする。

[ デフォルト値 ] 設定されていない

14.1.3 PPTP の動作タイプの設定

[ 入力形式 ] pptp service type type no pptp service type [ type]

[ パラメータ ] type

server... サーバとして動作

client... クライアントとして動作

[ 説明 ] PPTP サーバとして動作するか、PPTP クライアントとして動作するかを設定する。

[ ノート ] PPTP はサーバ、クライアント方式の接続で、ルータ間で接続する場合には必ず一方がサーバで、もう一方がク

ライアントである必要がある。

[ デフォルト値 ]

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

14.1.4 PPTP ホスト名の設定

[ 入力形式 ] pptp hostname name no pptp hostname [ name]

[ パラメータ ] name... ホスト名 (64byte 以下 )

[ 説明 ] PPTP ホスト名を設定する。

[ ノート ] コマンドで設定したユーザ定義の名前が相手先に通知される。何も設定していない場合には機種名が通知される。

相手先のルータには、 show status ppコマンドの ' 接続相手先 :' で表示される。

[ デフォルト値 ] 機種名

14.1.5 PPTP パケットのウィンドウサイズの設定

[ 入力形式 ] pptp window size size no pptp window size [ size]

[ パラメータ ] size...パケットサイズ ( 1

..

128)

[ 説明 ] 受信済みで無応答の PPTP パケットをバッファに入れることができるパケットの最大数を設定する。

[ デフォルト値 ] 32

14.1.6 PPTP の動作モードの設定

[ 入力形式 ] pptp call-id mode mode no pptp call-id mode [ mode]

[ パラメータ ] mode

normal

...

... 通常モード

backward-compatibility... Rev.4.06.16 互換モード

[ 説明 ] PPTP の動作モードを設定する。

接続相手が Rev.4.06.16 の場合にのみ、動作モードを backward-compatibilityにする。

[ デフォルト値 ] normal

14.1.7 PPTP 暗号鍵生成のための認証方式の設定

[ 入力形式 ] pp auth request auth [ arrive-only]

no pp auth request [ auth]

[ パラメータ ] auth

pap... PAP

chap...CHAP

mschap...MSCHAP

mschap-v2... MSCHAP-Version2

chap-pap...CHAP と PAP 両方

[ 説明 ] 要求する認証方式を設定します

[ ノート ] PPTP 暗号鍵生成のために認証プロトコルの MS-CHAP または MS-CHAPv2 を設定する。通常サーバ側で設定 する。

[ デフォルト値 ] 設定されない

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

14.1.8 PPTP 暗号鍵生成のための認証方式の設定

[ 入力形式 ] pp auth accept auth [ auth]

no pp auth accept [ auth auth]

[ パラメータ ] auth

pap... PAP

chap... CHAP

mschap... MSCHAP

mschap-v2... MSCHAP-Version2

[ 説明 ] 受け入れ可能な認証方式を設定します

[ ノート ] PPTP 暗号鍵生成のために認証プロトコルの MS-CHAP または MS-CHAPv2 を設定する。通常クライアント側 で設定する。

[ デフォルト値 ] 設定されない

14.2 リモートアクセス VPN 機能

14.2.1 PPTP トンネルの切断タイマの設定

[ 入力形式 ] pptp tunnel disconnect time time no pptp tunnel disconnect time [ time]

[ パラメータ ] time... 切断タイマの秒数 ( 1..21474836)

[ 説明 ] 選択されている PPTP トンネルに対して、データパケット無入力・無送信時に、タイムアウトにより PPTP トン

ネルを切断する時間を設定する。

[ デフォルト値 ] 60

14.2.2 PPTP トンネルの端点の名前の設定

[ 入力形式 ] tunnel endpoint name [ local_name] remote_name no tunnel endpoint name [ local_nameremote_name]

[ パラメータ ] local_name... 自分側端点

remote_name... 相手側端点

[ 説明 ] トンネル端点の名前を指定する。

[ ノート ] 名前にはドメイン名 (FQDN) を指定する。 tunnel endpoint addressコマンドが設定されている場合には、そち らが優先される。

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

14.2.3 PPTP キープアライブの設定

[ 入力形式 ] pptp keepalive use use no pptp keepalive use [ use]

[ パラメータ ] use

on... 使用する

off... 使用しない

[ 説明 ] トンネルキープアライブを使用するか否かを選択する。

[ ノート ] PPTP トンネルの端点に対して、PPTP 制御コネクション確認要求 (Echo-Request) を送出して、それに対する PPTP 制御コネクション確認要求への応答 (Echo-Reply) で相手先からの応答があるかどうか確認する。応答が ない場合には、 pptp keepalive intervalコマンドに従った切断処理を行う。

[ デフォルト値 ] on

14.2.4 PPTP キープアライブのログ設定

[ 入力形式 ] pptp keepalive log log no pptp keepalive log [ log]

[ パラメータ ] log

on... ログにとる

off... ログにとらない

[ 説明 ] トンネルキープアライブをログに取るかどうか選択する。

[ デフォルト値 ] off

14.2.5 PPTP キープアライブを出すインターバルとカウントの設定

[ 入力形式 ] pptp keepalive interval interval [ count]

no pptp keepalive interval [ intervalcount] [ パラメータ ] interval...インターバル ( 1..65535)

count... カウント ( 3..100)

[ 説明 ] トンネルキープアライブを出すインターバルとダウン検出用のカウントを設定する。

[ ノート ] 一度 PPTP 制御コネクション確認要求 (Echo-Request) に対するリプライが返ってこないのを検出したら、 その 後の監視タイマは 1 秒に短縮される。

[ デフォルト値 ] 30 6

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

14.2.6 PPTP 接続において暗号化の有無により接続を許可するか否かの設定

[ 入力形式 ] ppp ccp no-encryption mode no ppp ccp no-encryption [ mode]

[ パラメータ ] mode

reject... 暗号化なしでは接続拒否

accept... 暗号化なしでも接続許可

[ 説明 ] MPPE(Microsoft Point-to-Point Encryption) の暗号化がネゴシエーションされないときの動作を設定する。

[ デフォルト値 ] accept

[ 適用モデル ] RTX2000 RTX1000 RT300i RT140p RT140f RT140i RT140e

RT105p RT105i RT105e

ドキュメント内 RTX/RTシリーズ コマンドリファレンス (ページ 131-136)