フレッツグループアクセスとカスタマーコントロールに接続する(YAMAHA RTX1200) | 桐一葉

桐一葉

美味しい肴と趣味の話

RTX1200でフレッツグループアクセスとカスタマーコントロールの2セッションを張る設定をしたのですが、設定時にネット上にいい設定例が見つけられなかったため、せっかくなので公開します。


@前提
回線名:Bフレッツ
ルータ名:RTX1200
グループ管理者:拠点
払出タイプ:LAN型払い出し
IPsec等:使用せず(グループアクセス網自体閉じたNWなのでいらないだろうという話/いいのか!?)
フィルタ:同上


@NW設計
拠点、データセンタ共にLAN1をローカルポート、LAN2をWANポートに設定します。
また各ローカルNWアドレスは以下とします。


データセンタ
NWアドレス:192.168.1.0/24
LAN1 IP:192.168.1.254
LAN2 IP:設定せず(unnumbered)
*RTX1200はDMZの一部


拠点
NWアドレス:172.16.1.0/24
LAN1 IP:172.16.1.254
LAN2 IP:設定せず(unnumbered)


NW概略図
桐一葉-NW概略図

@ルータ設定

------------データセンタのコンフィグ------------


# 拠点へのスタティックルート
ip route 172.16.1.0/24 gateway pp 1

# LAN1インターフェイス設定
lan type lan1 100-fdx

# LAN1のIP設定
ip lan1 address 192.168.1.254/24


# フレッツグループ網への接続
# unnumberedなのでppインターフェイスのIP設定しない
# LAN2のIPも設定しない
pp select 1
pp always-on on
pppoe use lan2
pp auth accept pap chap
pp auth myname <DCのID@グループ識別子> <password_DC>
ppp lcp mru on 1454
ip pp mtu 1454
pp enable 1


----------------拠点のコンフィグ----------------

# デフォルトルートの設定
# DC内の各セグメントを個別に書くのが面倒なのでデフォルトに
ip route default gateway pp 1


# フレッツ網DNSサーバーへのルート
ip route 220.210.194.0/25 gateway pp 2


# LAN1のIP設定
ip lan1 address 172.16.1.254/24


# フレッツグループ網への接続
# unnumberedなのでppインターフェイスのIP設定しない
# LAN2のIPも設定しない
pp select 1
pp always-on on
pppoe use lan2
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname <拠点のID@グループ識別子> <password_Kyoten>
ppp lcp mru on 1454
ip pp mtu 1454
pp enable 1


# カスタマーコントロールの設定
# フレッツ網はグループアクセス網と別セグメントのためNATをかける
# IPはDHCPで取得する
pp select 2
pp keepalive use on
pp always-on on
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect on
pp auth accept pap chap
pp auth myname <拠点のID@グループ識別子@カスタマコントロール識別子> <password_for_CC>
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type none
ip pp mtu 1454
ip pp nat descriptor 1
pp enable 2


# NATタイプをIPマスカレードに設定
nat descriptor type 1 masquerade


# DNSサーバーの通知をPPインターフェイス2で受け取る
# PP2にppp ipcp msext onが必須
dns server pp 2


以上