技術情報 : Si-R/Si-R brinシリーズ設定例
(NTT東日本 / NTT西日本 フレッツISDN インターネット接続)
本ページ記載の情報は公開当時の情報となります。最新の情報については「技術情報」ページからご確認ください。
>技術情報
インターネット接続
ISDN接続でインターネットに接続する設定例です。
対象機種と版数
設定内容
- Si-RのLAN0側をLAN側とします。
- Si-RのLAN側に192.168.1.1/24を割り当るとします。
- プロキシDNSを有効にします。
- DHCPサーバ機能を有効にします。
設定例
以下の設定例を、コピー&ペーストでご利用いただくことができます。
- id@ispにはISPのIDを設定してください。
- pwd@ispにはISPのパスワードを設定してください。
wan 0 line isdn
lan 0 mode auto
lan 0 ip address 192.168.1.1/24 3
lan 0 ip dhcp service server
lan 0 ip dhcp info dns 192.168.1.1
lan 0 ip dhcp info address 192.168.1.2/24 253
lan 0 ip dhcp info gateway 192.168.1.1
remote 0 name internet
remote 0 ap 0 name ISP-1
remote 0 ap 0 ppp auth send id@isp pwd@isp
remote 0 ap 0 dial 0 number 1492
remote 0 ap 0 keep connect
remote 0 ppp mp order on
remote 0 ip route 0 default 1 0
remote 0 ip nat mode multi any 1 5m
remote 0 ip filter 0 reject any any any 137-139 any yes any any any any
remote 0 ip filter 1 reject any 137-139 any any any yes any any any any
remote 0 ip filter 2 restrict any any any any 1 yes any any any any
remote 0 ip filter 3 restrict any any any 37,123 any yes any any any any
remote 0 ip filter 4 restrict any any any 514 17 yes any any any any
syslog pri error,warn,info
syslog facility 23
time zone 0900
proxydns domain 0 6 * any reject
proxydns domain 1 33 * any reject
proxydns domain 2 any * any to 0
proxydns address 0 any to 0
consoleinfo autologout 8h
telnetinfo autologout 5m
terminal charset SJIS
解説
wan0インターフェースの回線種別をISDNに設定します。
lan0インターフェースの通信速度/モードをオートセンス/オートネゴシエーションに設定します。
lan 0 ip address 192.168.1.1/24 3
LAN側IPアドレスを設定します。
- 192.168.1.1/24 : LAN側のIPアドレス/マスクです。
- 3 :ブロードキャストアドレスのタイプです。通常は3で構いません。
lan 0 ip dhcp service server
lan0インターフェースに対して、DHCPサーバ機能を有効にします。
lan 0 ip dhcp info dns 192.168.1.1
lan 0 ip dhcp info address 192.168.1.2/24 253
lan 0 ip dhcp info gateway 192.168.1.1
DHCP配布情報の設定をします。
- dns 192.168.1.1 : DHCPクライアントに配布する、DNSサーバのIPアドレスです。
- address 192.168.1.2 : 割り当て開始IPアドレスです。
- gateway 192.168.1.1 : デフォルトゲートウェイアドレスです。
インターネット接続用インターフェースの名前(任意)を設定します。
アクセスポイントの名前(任意、remote nameと同じでも可)を設定します。
remote 0 ap 0 ppp auth send id@isp pwd@isp
インターネット用プロバイダーの認証ID、パスワードを設定します。
remote 0 ap 0 dial 0 number 1492
接続先の電話番号を設定します。
- 1492 : フレッツISDN接続用の専用番号です。
remote 0 ap 0 keep connect
インターネットへ常時接続します。
受信パケット順序制御を有効に設定します。
remote 0 ip route 0 default 1 0
インターネット接続用インターフェースにデフォルトルートを設定します。
- 1 : metric値です。通常は1で構いません。
- 0 : distance値です。通常は0で構いません。
remote 0 ip nat mode multi any 1 5m
マルチNATを設定します。
remote 0 ip filter 0 reject any any any 137-139 any yes any any any any
remote 0 ip filter 1 reject any 137-139 any any any yes any any any any
NetBIOSoverTCP が使用するTCP/UDPのポート137~139 を遮断するフィルタを設定します。
remote 0 ip filter 2 restrict any any any any 1 yes any any any any
remote 0 ip filter 3 restrict any any any 37,123 any yes any any any any
remote 0 ip filter 4 restrict any any any 514 17 yes any any any any
ping(ICMP echo)やsyslog、time、SNTPで使用するプロトコルを抑止するフィルタを設定します。なお、回線が接続状態の場合はそれぞれのパケットを通過させます。
syslog pri error,warn,info
syslog facility 23
システムログ情報の出力情報/出力対象ファシリティを設定します。通常はこのままで構いません。
タイムゾーンを設定します。通常はこのままで構いません。
proxydns domain 0 6 * any reject
proxydns domain 1 33 * any reject
Windows2000 から本装置を経由してインターネットへ接続する場合、Windows2000 が送信する予期しないDNSパケットによって自動発信してしまう場合があります。この問題を回避するために、ProxyDNS 情報に問い合わせタイプがSOA(6)、SRV(33)のDNSパケットを破棄するフィルタを設定します。
proxydns domain 2 any * any to 0
proxydns address 0 any to 0
プロキシDNSの(順引き/逆引き)動作条件を設定します。通常はこのままで構いません。
consoleinfo autologout 8h
telnetinfo autologout 5m
シリアルコンソール、TELNETコネクションの入出力がない場合のコネクション切断時間を設定します。通常はこのままで構いません。
ターミナルで使用する漢字コードをShift JISコードに設定します。
インターネット接続 その他の設定例
NTT東日本/NTT西日本
Bフレッツ・フレッツADSL
NTT西日本
フレッツ光プレミアム インターネット接続
NTT東日本/NTT西日本
フレッツISDN インターネット接続
お問い合わせ
Si-Rシリーズ、Si-R brinシリーズに関する資料請求やお見積り、購入のご相談などお気軽にお問い合わせください。
Si-Rシリーズ、Si-R brinシリーズに関し、お客様から寄せられた主なご質問とその回答です。