ADSLから光回線に乗り換える際、費用の安め、キャッシュバックの多めなBiglobe光を選択してしまいました。 対応ルーターを買うか迷ったのですが、NEXのIXシリーズの名前があったので、IX2105の中古品をポチってみました。 YAMAHAは使ったことがあったんですけど、NECは初めてで、ちょっと勉強(慣れ?)が必要でした。
教科書はNECのページ、そのまんまです。
! ! ipv6 access-list block-list deny ip src any dest any ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 546 ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 547 ipv6 access-list icmpv6-list permit icmp src any dest any ipv6 access-list tunnel-list permit 4 src any dest any ipv6 access-list other-list permit ip src any dest any ipv6 access-list dynamic cache 65535 ipv6 access-list dynamic dflt-list access other-list ! ! ip ufs-cache max-entries 20000 ip ufs-cache enable ip route default Tunnel0.0 ip dhcp enable ! ipv6 ufs-cache max-entries 10000 ipv6 ufs-cache enable ipv6 dhcp enable ! proxy-dns ip enable proxy-dns ip request both ! ip dhcp profile dhcpv4-sv ! //DHCPv4で配るレンジだとかgatewayだとかoptionの指定はここに書く// dns-server 192.168.1.1 ! ipv6 dhcp client-profile dhcpv6-cl information-request option-request dns-servers ! ipv6 dhcp server-profile dhcpv6-sv dns-server dhcp ! interface GigaEthernet0.0 no ip address ipv6 enable ipv6 traffic-class tos 0 ipv6 dhcp client dhcpv6-cl ipv6 nd proxy GigaEthernet1.0 ! //インターネット側からのipv6パケット in フィルタを記述// ipv6 filter dhcpv6-list 1 in ipv6 filter icmpv6-list 2 in pv6 filter tunnel-list 3 in ipv6 filter block-list 100 in ipv6 filter dhcpv6-list 1 out ipv6 filter icmpv6-list 2 out ipv6 filter tunnel-list 3 out ipv6 filter dflt-list 100 out no shutdown ! interface GigaEthernet1.0 ip address 192.168.1.1/24 ip dhcp binding dhcpv4-sv ipv6 enable ipv6 dhcp server dhcpv6-sv ipv6 nd ra enable ipv6 nd ra other-config-flag no shutdown ! interface Tunnel0.0 tunnel mode map-e jpne ip address map-e ip tcp adjust-mss auto ip napt enable ! //この下にnaptのルールを書いてipv4でのサーバー公開(但しポートに制限あり)// no shutdown !
となるそうです。コメントは私の落書きです。
ルーターのipv6(IPoE経由)、ipv4(MAP-E経由) を確認する → (AAAA:BBBB:CCCC:DDDD:EEEE:…)と(aaa.bbb.ccc.ddd)とすると、、、
http://ipv4.web.fc2.com/map-e.html にipv6データ(AAAA:BBBB:CCCC:DDDD:EEE…)を入力して使用可能なポートを求めます。(ホームページ作者さん、ありがとうございます。)
ここで自分に割り当てられているポート群が判明しますので、そのうちのどれかを開放して、ルーターに着信できるようにします。 → たとえば 34567 だったとしましょう。
解放ポートが決まったら、ルーターの設定で、それを server に forward する設定を入れます。 サーバーでもufw等をいじってportを開けてください。サービスのポートも合わせます。
interface Tunnel0.0 tunnel mode map-e jpne ip address map-e ip tcp adjust-mss auto ip napt enable ! //この下にnaptのルールを書いてipv4でのサーバー公開(但しポートに制限あり)// ip napt static 192.168.0.1 tcp 34567 no shutdown
いよいよです。ipv4サイトから、アドレス aaa.bbb.ccc.ddd、ポート 34567 にアクセスすると内部サーバー(192.168.0.1)のサービスにたどり着けるでしょう。