Cisco 1812JでPPTP
久々に1812Jの設定を。以前VPNをやろうと思って挫折したんですが、リモートアクセスならPPTPを使うのが一般的みたいです。んで、やってみようと思ったんですが、まあ全然情報がない...。CiscoでPPTPはあまり一般的ではなさそうですね。YAMAHAのRTXとかの方が良く使われている模様。結果だけいうとまだウマくいってません。参考にしたのは下記でほぼそのままトレースして設定
http://www.cisco.com/JP/support/public/mt/tac/100/1003714/pptp-ios.shtml
(config)#vpdn enable (config)#vpdn-group 1 (config-vpdn)#accept-dialin (config-vpdn-acc-in)#protocol pptp (config-vpdn-acc-in)#virtual-template 1 (config-vpdn-acc-in)#exit (config)#ip local pool test 192.168.1.1 192.168.1.250 (config)#interface virtual-template 1 (config-if)#encapsulation ppp (config-if)#peer default ip address pool test (config-if)#ip unnumbered FastEthernet0 (config-if)#no keepalive (config-if)#ppp encrypt mppe auto (config-if)#ppp authentication pap chap ms-chap
いちおう外からはつなぐ事ができました。でもプライベートセグメントへの疎通がとれません。1812J側のWANポートのアドレス宛てにはpingが届くのでPPTPをはることはできているみたいです。実際
gate#show user Line User Host(s) Idle Location * 6 vty 0 xxxx idle 00:00:00 hoge.example.jp Interface User Mode Idle Peer Address Vi2 PPPoE 00:00:00 xxx.xxx.xxx.xxx Vi5 test PPPoVPDN 00:00:00
とやるとPPPoVPDNでtestユーザがログインしているのでつながってはいるみたいです。上記URLを見るかぎり正しくつながるとルーティング(show ip route connectedした時)に、接続しに来たクライアントへ割り当てたアドレスが表示されるみたいなんですが現れませんでした。どこがダメなのかなぁ。とりあえず設定もつっこんでみただけなので各々何をしているのか調べるつもりです。つなげれたら色々できるようになるのになぁ。(まあSSHのポートフォワードで大体ことたりますが)