===== IX2105でBiglobe光 ===== ADSLから光回線に乗り換える際、費用の安め、キャッシュバックの多めなBiglobe光を選択してしまいました。 対応ルーターを買うか迷ったのですが、NEXのIXシリーズの名前があったので、IX2105の中古品をポチってみました。 YAMAHAは使ったことがあったんですけど、NECは初めてで、ちょっと勉強(慣れ?)が必要でした。 教科書は[[https://jpn.nec.com/univerge/ix/Support/ipv6/v6plus-mape/index.html|NECのページ]]、そのまんまです。 ! ! ipv6 access-list block-list deny ip src any dest any ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 546 ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 547 ipv6 access-list icmpv6-list permit icmp src any dest any ipv6 access-list tunnel-list permit 4 src any dest any ipv6 access-list other-list permit ip src any dest any ipv6 access-list dynamic cache 65535 ipv6 access-list dynamic dflt-list access other-list ! ! ip ufs-cache max-entries 20000 ip ufs-cache enable ip route default Tunnel0.0 ip dhcp enable ! ipv6 ufs-cache max-entries 10000 ipv6 ufs-cache enable ipv6 dhcp enable ! proxy-dns ip enable proxy-dns ip request both ! ip dhcp profile dhcpv4-sv ! //DHCPv4で配るレンジだとかgatewayだとかoptionの指定はここに書く// dns-server 192.168.1.1 ! ipv6 dhcp client-profile dhcpv6-cl information-request option-request dns-servers ! ipv6 dhcp server-profile dhcpv6-sv dns-server dhcp ! interface GigaEthernet0.0 no ip address ipv6 enable ipv6 traffic-class tos 0 ipv6 dhcp client dhcpv6-cl ipv6 nd proxy GigaEthernet1.0 ! //インターネット側からのipv6パケット in フィルタを記述// ipv6 filter dhcpv6-list 1 in ipv6 filter icmpv6-list 2 in pv6 filter tunnel-list 3 in ipv6 filter block-list 100 in ipv6 filter dhcpv6-list 1 out ipv6 filter icmpv6-list 2 out ipv6 filter tunnel-list 3 out ipv6 filter dflt-list 100 out no shutdown ! interface GigaEthernet1.0 ip address 192.168.1.1/24 ip dhcp binding dhcpv4-sv ipv6 enable ipv6 dhcp server dhcpv6-sv ipv6 nd ra enable ipv6 nd ra other-config-flag no shutdown ! interface Tunnel0.0 tunnel mode map-e jpne ip address map-e ip tcp adjust-mss auto ip napt enable ! //この下にnaptのルールを書いてipv4でのサーバー公開(但しポートに制限あり)// no shutdown ! となるそうです。//コメント//は私の落書きです。 ===== Biglobe光のIPoE(MAP-E)接続でポート開放を試してみた。 ===== ルーターのipv6(IPoE経由)、ipv4(MAP-E経由) を確認する  → (AAAA:BBBB:CCCC:DDDD:EEEE:...)と(aaa.bbb.ccc.ddd)とすると、、、 http://ipv4.web.fc2.com/map-e.html にipv6データ(AAAA:BBBB:CCCC:DDDD:EEE...)を入力して使用可能なポートを求めます。(ホームページ作者さん、ありがとうございます。) ここで自分に割り当てられているポート群が判明しますので、そのうちのどれかを開放して、ルーターに着信できるようにします。  → たとえば 34567 だったとしましょう。 解放ポートが決まったら、ルーターの設定で、それを server に forward する設定を入れます。 サーバーでもufw等をいじってportを開けてください。サービスのポートも合わせます。 interface Tunnel0.0 tunnel mode map-e jpne ip address map-e ip tcp adjust-mss auto ip napt enable ! //この下にnaptのルールを書いてipv4でのサーバー公開(但しポートに制限あり)// ip napt static 192.168.0.1 tcp 34567 no shutdown いよいよです。ipv4サイトから、アドレス aaa.bbb.ccc.ddd、ポート 34567 にアクセスすると内部サーバー(192.168.0.1)のサービスにたどり着けるでしょう。