NEC UNIVERGE IX2215(6)VPN経由のSNMP、SSH、PING2

内部のハブにつながる物がなくなると、VPNが接続できなくなるので,
WAN側GE0にNAPTをかけて、アクセス制限してつなぐことにする。内部ネットワークの中のルーターなので、あんまりセキュリティーについては考えていない。外部ネットワークする場合は注意が必要。

まず。インタフェースを選択、NAPTを設定する。

interface GigaEthernet0.0
ip napt service ssh [GE0のIPアドレス]
ip napt service ping [GE0のIPアドレス]
ip napt service snmp [GE0のIPアドレス]
EXITして。アクセスリストを作成する。

ip access-list SERVER_SNMP permit ip src [接続元IP] dest any
ip access-list SERVER_SNMP permit ip src [接続元IP]  dest any

ip access-list SERVER_SSH permit ip src  [接続元IP]  dest any
ip access-list SERVER_SSH permit ip src  [接続元IP]  dest any

接続元IPは192.168.0.0/24のように、範囲でも、192.168.1.1/32でもOK
SNMPのサービスを起動、上記のアクセスリストからのみアクセス可とする。

snmp-agent ip enable
snmp-agent ip community public
snmp-agent ip community public SERVER_SNMP ro

これでOK 

コメント

このブログの人気の投稿

Windows 10 デフォルトゲートウェイに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題