キャンセル
次の結果を表示 
次の代わりに検索 
もしかして: 
cancel
3773
閲覧回数
0
いいね!
1
コメント

いつもシスコサポートコミュニティをご利用いただきありがとうございます。

当ウェブサイトのリニューアルに伴い、下記の通り Cisco Start シリーズのコミュニティ URL を変更いたしました。
誠にお手数ですが、「お気に入り」「ブックマーク」等にご登録いただいておりましたら、
新 URL に登録の変更をお願いいたします。

新 URL: https://supportforums.cisco.com/ja/start

コメント
kei10omo
Spotlight
Spotlight
  • C841ルーターにて「L2TP over IPsec」追加で設定しました。

外出先より接続はできましたが、接続したPCからインターネット接続ができなくなりました。

追加で必要な設定箇所はありますでしょうか?

 

一時的にGE0/8(WAN)のフィルタははずしております。

フィルタ設定時に通すポート番号もご教授お願いできますでしょうか?

よろしくお願い致します。

C841-WAN(config)#do sh ru
Building configuration...

Current configuration : 3281 bytes
!
! Last configuration change at 15:47:36 UTC Sat Jul 10 2021
!
version 15.5
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname C841-WAN
!
boot-start-marker
boot-end-marker
!
!
!
aaa new-model
!
!
aaa authentication ppp VPDN_AUTH local
!
!
!
!
!
aaa session-id common
ethernet lmi ce
!
!
!
!
!
!
!
!
!
!
!
!


!
!
ip dhcp pool vlan 91
 network 192.168.91.0 255.255.255.0
 dns-server 192.168.91.254
 default-router 192.168.91.254
!
!
!
ip cef
no ipv6 cef
!
!
multilink bundle-name authenticated
vpdn enable
!
vpdn-group L2TP
 ! Default L2TP VPDN group
 accept-dialin
  protocol l2tp
  virtual-template 1
 no l2tp tunnel authentication
!
!
license udi pid C841M-8X-JAIS/K9 sn ??????????
!
!
username ??????? privilege 15 password 0 ??????????
!
redundancy
!
!
!
!
!
!
!
crypto isakmp policy 1
 encr 3des
 authentication pre-share
 group 2
crypto isakmp key cisco123 address 0.0.0.0
!
!
crypto ipsec transform-set L2TP-Set2 esp-3des esp-sha-hmac
 mode transport
!
!
!
crypto dynamic-map dyn-map 10
 set nat demux
 set transform-set L2TP-Set2
!
!
crypto map outside_map 65535 ipsec-isakmp dynamic dyn-map
!
!
!
!
!
interface Loopback1
 description loopback for IPsec-pool
 ip address 1.1.1.11 255.255.255.255
 ip nat inside
 ip virtual-reassembly in
!
interface GigabitEthernet0/0
 description ### LAN ###
 switchport trunk native vlan 91
 switchport mode trunk
 no ip address
!
interface GigabitEthernet0/1
 description ### LAN ###
 switchport trunk native vlan 91
 switchport mode trunk
 no ip address
!
interface GigabitEthernet0/2
 description ### LAN ###
 switchport trunk native vlan 91
 switchport mode trunk
 no ip address
!
interface GigabitEthernet0/3
 description ### LAN ###
 switchport trunk native vlan 91
 switchport mode trunk
 no ip address
!
interface GigabitEthernet0/4
 description ### LAN ###
 switchport trunk native vlan 91
 switchport mode trunk
 no ip address
!
interface GigabitEthernet0/5
 description ### LAN ###
 switchport trunk native vlan 91
 switchport mode trunk
 no ip address
!
interface GigabitEthernet0/6
 description ### LAN ###
 switchport trunk native vlan 91
 switchport mode trunk
 no ip address
!
interface GigabitEthernet0/7
 description ### LAN ###
 switchport trunk native vlan 91
 switchport mode trunk
 no ip address
!
interface GigabitEthernet0/8
 description ### WAN InterNet ###
 ip address dhcp
 ip nat outside
 ip virtual-reassembly in
 duplex auto
 speed auto
 crypto map outside_map
!
interface GigabitEthernet0/9
 no ip address
 duplex auto
 speed auto
!
interface Virtual-Template1
 ip unnumbered Loopback1
 peer default ip address pool l2tp-pool
 ppp authentication ms-chap-v2 VPDN_AUTH
!
interface Vlan1
 no ip address
 shutdown
!
interface Vlan91
 ip address 192.168.91.254 255.255.255.0
 ip nat inside
 ip virtual-reassembly in
!
ip local pool l2tp-pool 1.1.1.1 1.1.1.10
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
ip dns server
ip nat inside source list 1 interface GigabitEthernet0/8 overload
!
!
!
access-list 1 permit 192.168.91.0 0.0.0.255
access-list 1 permit 1.1.1.0 0.0.0.255
!
!
!
control-plane
!
!
!
line con 0
 no modem enable
line vty 0 4
 transport input none
!
scheduler allocate 20000 1000

 

 

 

Getting Started

検索バーにキーワード、フレーズ、または質問を入力し、お探しのものを見つけましょう

シスコ コミュニティをいち早く使いこなしていただけるよう役立つリンクをまとめました。みなさんのジャーニーがより良いものとなるようお手伝いします:

Quick Links