RTX810 Ipsecの実力
秋葉原某所でRTX810を拾ってきたため、Ipsec 拠点間通信の実力を見てみる。
秋葉原某所でRTX810を拾ってきたため、Ipsec 拠点間通信の実力を見てみる。
こちらの方のパクリではあるが、Yamahaルーターにおいて、Vlan配下でDMZ的な物を作りたいときのメモ。
シチュエーションはこんな感じ
・lan1インターフェースはタグVlanで拡張されている。
・Vlan101(Vlan ID=101)は公開系とか、非サポートOS隔離系Vlanとして利用
・Vlan1が管理Vlanで普通のデバイスはここに所属。
・Vlan1->Vlan101へは自由に通信したい(ファイルのUp,Down)
・Vlan101->インターネットへは制限しない(後で考えることにする)
・Vlan101->Vlan1への通信は防止したい
・管理Vlanはipv6アドレスをRAしているが他Vlanでは行っていない。
・双方pingは通す
NATテーブルの確認
show nat descriptor address
タイムアウト時間変更
login timer
環境情報の表示(起動時間。空きメモリ・ROMバージョン等)
show environment