NEC UNIVERGE IX2215(6)VPN経由のSNMP、SSH、PING2
内部のハブにつながる物がなくなると、VPNが接続できなくなるので,
WAN側GE0にNAPTをかけて、アクセス制限してつなぐことにする。内部ネットワークの中のルーターなので、あんまりセキュリティーについては考えていない。外部ネットワークする場合は注意が必要。
まず。インタフェースを選択、NAPTを設定する。
interface GigaEthernet0.0EXITして。アクセスリストを作成する。
ip napt service ssh [GE0のIPアドレス]
ip napt service ping [GE0のIPアドレス]
ip napt service snmp [GE0のIPアドレス]
ip access-list SERVER_SNMP permit ip src [接続元IP] dest anyip access-list SERVER_SNMP permit ip src [接続元IP] dest anyip access-list SERVER_SSH permit ip src [接続元IP] dest anyip access-list SERVER_SSH permit ip src [接続元IP] dest any
接続元IPは192.168.0.0/24のように、範囲でも、192.168.1.1/32でもOK
SNMPのサービスを起動、上記のアクセスリストからのみアクセス可とする。
snmp-agent ip enablesnmp-agent ip community publicsnmp-agent ip community public SERVER_SNMP ro
これでOK
コメント
コメントを投稿