- PR -

VPN&FTPサーバをたてたい。

1
投稿者投稿内容
unuml
会議室デビュー日: 2006/03/16
投稿数: 2
投稿日時: 2006-03-16 01:38
お世話になります。RTX1000を使ってPPTPによるVPNを付属の設定事例を
真似ながらつくり無事運用しております。今度は自宅にサーバを置いて
FTPのみさらに機能追加して公開したいと思っていますが、公開の仕方が
マニュアルにないので困っています。基本的なところで申し訳ありませんが
教えて下さい。

固定IP1個 XXX.XXX.XXX.XXX/32
lan1(RTX1000) 192.168.10.1/24
FTPサーバとしたいローカルサーバのアドレス 192.168.10.6
ローカル環境下ではFTPサーバがちゃんと機能していますので
ルータでの公開に問題があります。

どうせならlan3(DMZ)とするのがいいのでしょうが
192.168.10.6=XXX.XXX.XXX.XXX ftp 外部からアクセスさせたいのです。

以下現時点のConfigを記載します。

login password *
administrator password *
console prompt [XXXXX]
ip route default gateway pp 1
ip route 192.168.1.0/24 gateway 192.168.10.254
ip lan1 address 192.168.10.1/24
ip lan1 proxyarp on
pp select 1
pp name XXXXX
pp always-on on
pppoe use lan2
pppoe auto connect on
pppoe auto disconnect off
pp auth accept pap chap
pp auth myname XXXXXXXX@XXXXX.XXXXX XXXXX
ppp lcp mru on 1454
ppp ipcp ipaddress on
ppp ccp type none
ip pp address XXX.XXX.XXX.XXX/32
ip pp mtu 1454
ip pp secure filter in 1
ip pp intrusion detection in on
ip pp nat descriptor 1
pp enable 1
pp select anonymous
pp bind tunnel1-tunnel5
pp auth request mschap
pp auth username XXX XXXXX
ppp ipcp ipaddress on
ppp ipcp msext on
ppp ccp type mppe-any
ip pp remote address pool 192.168.10.100-192.168.10.105
ip pp mtu 1280
pptp service type server
pp enable anonymous
tunnel select 1
tunnel encapsulation pptp
pptp tunnel disconnect time 600
pptp keepalive use off
tunnel enable 1
tunnel select 2
tunnel encapsulation pptp
pptp tunnel disconnect time 600
pptp keepalive use off
tunnel enable 2
tunnel select 3
tunnel encapsulation pptp
pptp tunnel disconnect time 600
pptp keepalive use off
tunnel enable 3
tunnel select 4
tunnel encapsulation pptp
pptp tunnel disconnect time 600
pptp keepalive use off
tunnel enable 4
tunnel select 5
tunnel encapsulation pptp
pptp tunnel disconnect time 600
pptp keepalive use off
tunnel enable 5
nat descriptor type 1 masquerade
nat descriptor address outer 1 XXX.XXX.XXX.XXX
nat descriptor address inner 1 auto
nat descriptor masquerade incoming 1 reject
nat descriptor masquerade static 1 1 192.168.10.1 tcp 1723
nat descriptor masquerade static 1 2 192.168.10.1 gre
nat descriptor masquerade static 1 3 192.168.10.6 tcp ftpdata-21
syslog notice on
syslog debug on
pptp service on
くおん
大ベテラン
会議室デビュー日: 2004/07/26
投稿数: 154
投稿日時: 2006-03-16 08:49
おはようございます。

フィルタの設定がされているようですが、そのフィルタの記述がないようですが、
どのようにになっていますか?
unuml
会議室デビュー日: 2006/03/16
投稿数: 2
投稿日時: 2006-03-16 10:00
くおんさんおはようございます。
すいません、CUIで設定しフィルタをかけたつもりはなかったのですが
GUIで確認した際に意図しないものが書き込まれてのを見逃しました。

フィルタ自体はまったくかけておりません。まずは
疎通が確認出来てから必要でないものを一個一個つぶしていこうと
思っております。



引用:

くおんさんの書き込み (2006-03-16 08:49) より:
おはようございます。

フィルタの設定がされているようですが、そのフィルタの記述がないようですが、
どのようにになっていますか?

1

スキルアップ/キャリアアップ(JOB@IT)