2022年03月03日
このエントリーをはてなブックマークに追加
NEC IX の設定をしていたとき、 ikev2 を利用すると、 config がとてもすっきりすることがわかりました。
じゃあ ix 側はなるべく ikev2 で利用したいなぁと思ったのです。

Yamaha も ikev2 に対応しているようです。
ということで以下の config で接続できました。

NEC IX
------------
ikev2 authentication psk id fqdn [対向のローカルIP] key char [事前共有キー]

interface Tunnel0.0
tunnel mode ipsec-ikev2
ip unnumbered BVI0
ip tcp adjust-mss auto
ikev2 connect-type auto
ikev2 local-authentication id ipv4 [自身のローカルIP]
ikev2 peer-fqdn-ipv4 [対向のDDNS(netvolante)] authentication id ipv4 [対向機のローカルIP]
no shutdown
------------


Yamaha RTX1210 Rev.14.01.40
------------
tunnel select 100
ipsec tunnel 100
ipsec sa policy 100 100 esp aes256-cbc sha-hmac
ipsec ike version 100 2
ipsec ike always-on 100 on
ipsec ike keepalive log 100 off
ipsec ike keepalive use 100 on heartbeat 10 6
ipsec ike local name 100 [自身のローカルIP] ipv4-addr
ipsec ike pre-shared-key 100 text [事前共有キー]
ipsec ike remote address 100 [対向機のDDNS(nmddns)]
ipsec ike remote name 100 [対向機のローカルIP] ipv4-addr
ip tunnel tcp mss limit auto
tunnel enable 100



yamahaで確認できるステータスは以下の通りでした。
SA[9] 状態: 確立済 寿命: 28788秒
プロトコル: IKEv2
ローカルホスト: XXXXXXXX:500
リモートホスト: XXXXXXXX:500
暗号アルゴリズム: AES256_CBC PRF : HMAC_SHA2_256
認証アルゴリズム: HMAC_SHA2_256_128 DHグループ: MODP_2048




stock_value at 11:12│Comments(2)技術 

この記事へのコメント

1. Posted by 高デイル   2022年03月09日 12:00
はじめまして。
高(コウ)と申します。
nmcliコマンドについて調べてるうちにここまでたどり着きました。問題もお陰様で解決しました。
ところで、
仕事くださいと書いてあったのが気になってるんですが。。。
知り合いが会社全体(工場あり)のネットワークの再編成を考えてるんです。
もし、お話が出来るのであれば、連絡お願いいたします。
2. Posted by syo@管理者   2022年03月14日 17:37
コメントありがとうございます。
syoichi_s at hotmail.com にメールを頂けませんでしょうか。

この記事にコメントする

名前:
URL:
  情報を記憶: 評価: 顔