NEC IXのコンフィグ例

トップウイング 菅沼です。
NEC IXシリーズは、企業向けルーターらしい安定感と処理性能を持ちながら、比較的手に取りやすい価格で入手しやすいのが魅力です。オーディオ用途というとオーディオ機器を直接接続するオーディオ専用機器に目が向きがちです。一方で、大元のルーターの安定性が、音楽再生環境全体の使い勝手や音質に効いてくる場面も少なくありません。
以下動画にてNEC IXの大元ルーターとしての活用例を紹介したところ、コンフィグ例の公開を行ってほしいという要望が寄せられたため、弊社が責任を負わないこと、サポートを行わないことを前提に本記事に掲載します。
動画中でも述べておりますが、NEC IXなどの業務用ルーターは、民生用のそれとは異なり、外部からの侵入を防ぐフィルターがあらかじめ設定されていません。適切なフィルター設定を行ってはじめてルーターとして使用することができます。下記コンフィグ例ではフィルターの記載を行っておりますが、コマンドの投入ミスなどによって外部に公開されてしまう可能性があること、ご留意ください。
1.想定環境
- NTT東日本/西日本のフレッツ光ネクスト回線(光コラボレーションを含む)を前提にしています
- IPoE+PPPoEのダブルセッションを行い、普段の通信はIPoE、Roon ARC関連のものだけPPPoEを経由します
- 上流は単体ONUを想定しています。もしHGWが設置されている場合にはUNI出しで接続する必要があります。
- ひかり電話の利用を想定していますが、NTT東日本/西日本が公表している構成ではありません
- NEC IX2215、YAMAHA NVR510の利用を想定しています。ただし、他のNEC IX機種、VoIPルーターにおいても適切に読み替えることで動作します。
- NEC IX2215のファームウェアは公開時点で最新の10.11.14を想定しています。入手した個体のファームウェアが最新でない場合には、アップデートする必要があります。以前はファームウェアのダウンロードには利用申請が必要でしたが、現在は一般公開されています。ファームウェアアップデートの方法はここでは触れませんので、「NEC IX ファームウェアアップデート」などで調べてください。
- Roon CoreはDATA ISO BOX配下にあることを想定しています
また、設定には以下が必要になりますので、あらかじめメモしておくことをお勧めします。
- プロバイダが提供するIPoEの形式(map-e, DS-Lite, クロスパス, OCNバーチャルコネクトなど)
- プロバイダから提供されるPPPoEのユーザー名とパスワード
- 任意に決めるNEC IXのユーザー名とパスワード
必要に応じて以下も必要です。
- DATA ISO BOXのMACアドレス(本体底面記載、あるいはダッシュボードのROUTERポート記載のもの)
- NEC公式サービスNetMeisterのグループID、グループパスワード、拠点名(任意)、DDNS名(任意)
2.接続図

NEC IXシリーズは、各ポートごとに役割を決めることができます。ここでは、以下の接続を行います。
- GE0にONUを接続する
- GE1にVoIPルーター(YAMAHA NVR510)を接続する
- GE2にネットワーク機器に接続する
なお、本構成においてはWi-Fiアクセスポイントが存在しないため、OPT APや、市販のWi-Fiルーターをブリッジ化(単体親機化)してGE2ポートの一つに接続しないとWi-Fiを使用することができません。また、OPT APを利用する場合には、初期設定のIPアドレスのセグメントが異なりますので、設定画面よりDHCP自動取得にするか、192.168.1.20などのDHCP割り当て範囲外の固定IPアドレス設定にするのが無難です。
本コンフィグ例では、QoSを入れておりません。今回の前提ではまず経路を単純に保つ方が分かりやすく、実用上も扱いやすいからです。宅内の端末数が多くなく、IPoE側で十分な帯域と安定性が出ているなら、最初の一歩としてはこの考え方で十分だと考えています。
また、本記事ではVoIPルーター(YAMAHA NVR510)の設定については扱いません。といっても、ここについては単純で、NVR510のWAN端子とGE1を接続し、NVR510の設定画面でひかり電話の設定を行うだけです。Web-GUIで十分フォローできる範囲です。
3.最初の設定投入方法
初回の設定投入は、一番確実なコンソールケーブルで行うことをお勧めします。ルーターのコンソール(CONSOLE)ポートとPCを接続し、TeraTerm などのシリアル接続ソフトで入ります。コンソールケーブルは、Amazon等で「RJ45 USB コンソールケーブル」と検索すると見つかります。片側はUSB、片側がLAN(RJ45)のものが適合します。大体2,000円前後で入手できます。大まかな流れは以下の通りです。
- PCとNEC IXをコンソールケーブルで接続する
- PCでTeraTermなどのシリアル接続ソフトを立ち上げる
- NEC IXの電源を入れる
- 必要に応じて初期コンフィグを整理する
- 「enable-config」で設定モードに入る
- 本記事末尾のコンフィグを適宜書き換えて投入する
- 「write memory」で保存する
- 電源を切って、既存の機器と入れ替える
機種によっては、工場出荷時に初期Web設定が入っている場合があります。その場合には、以下コマンドで初期コンフィグを整理する必要があります。
enable-configerase startup-configexitdefault-console command-line ※注IX2107、IX2235の場合reload再起動後、あらためてコンソールから入り、「enable-config」で設定モードへ入って本文末尾のコンフィグを投入します。
設定は一気に全部貼り付けてもよいですが、不安ならセクションごとに分けて投入すると追いやすいです。投入後は 「show running-config」で反映を確認し、最後に「write memory」を忘れずに実行します。
4. 各コンフィグの説明
4-1. 時刻・ログ設定
hostname IX2215timezone +09 00!logging buffered 131072logging subsystem all errorlogging subsystem dh6 infologging subsystem dhs noticelogging subsystem env warnlogging subsystem flt warnlogging subsystem mape warnlogging subsystem nat warnlogging subsystem nmc noticelogging subsystem ppoe warnlogging subsystem ppp noticelogging timestamp datetime!ntp ip enablentp ipv6 enablentp server 210.173.160.27ntp server 210.173.160.57ntp server 210.173.160.87ntp server 2001:3a0:0:2001::27:123ntp server 2001:3a0:0:2005::57:123ntp server 2001:3a0:0:2006::87:123ntp interval 3600!見た目は地味ですが、あとでトラブルを追うときにとても大事な部分です。時計がずれているとログが信用できなくなりますし、ログが少なすぎると「何が起きたか分からない」状態になります。
4-2. 家の中のネットワークを作る
家庭内で使うネットワークは「GigaEthernet2.0」にまとめます。
ip dhcp enable!ip dhcp profile local assignable-range 192.168.1.180 192.168.1.254 subnet-mask 255.255.255.0 default-gateway 192.168.1.1 dns-server 192.168.1.1 fixed-assignment 192.168.1.10 <DATA_ISO_BOX_MAC>exit!ipv6 dhcp server-profile v6-ra-dns dns-server dhcpexit!interface GigaEthernet2.0 ip address 192.168.1.1/24 ip dhcp binding local ip policy route-map server_list_map ipv6 enable ipv6 dhcp server v6-ra-dns ipv6 nd ra enable ipv6 nd ra other-config-flag no shutdownexit!ここでやっているのは、「IX を家の中の親ルーターにする」ことです。192.168.1.1を基準にして、つながった機器へDHCPでアドレスを配ります。
なお、DHCPでは192.168.1.180~254までにしています。別の機器を固定IPで指定したいときには、192.168.1.2~192.168.1.179が使えます。
DATA ISO BOXは192.168.1.10に固定しています。これは、あとで外から TCP 55000番ポートを転送するときに、毎回同じ宛先へ届けるためです。お手持ちのDATA ISO BOXのMACアドレス(機器背面に記載)を投入してください。
4.3. DNSはルーターにまとめる
家庭内の機器から見たDNSは、IXにまとめてしまう方が扱いやすいです。
dns cache enabledns cache max-records 2048!proxy-dns ip enableproxy-dns ip request bothproxy-dns ip query-interval 1proxy-dns interface GigaEthernet0.0 priority 110proxy-dns interface Tunnel0.0 priority 110proxy-dns server 1.1.1.1 priority 200proxy-dns server 1.0.0.1 priority 200proxy-dns server 8.8.8.8 priority 150proxy-dns server 8.8.4.4 priority 150proxy-dns ipv6 enableproxy-dns ipv6 request bothproxy-dns ipv6 query-interval 1proxy-dns server 2606:4700:4700::1111 priority 200proxy-dns server 2606:4700:4700::1001 priority 200proxy-dns server 2001:4860:4860::8888 priority 150proxy-dns server 2001:4860:4860::8844 priority 150この設定を入れておくと、家の中の機器は「外のDNSサーバをそれぞれ直接知る」必要がなくなります。ルーターに聞けばよい形になるので、構成が見やすくなります。ルーター側で一度引いた名前はキャッシュされるので、同じ問い合わせが少し速く返ることもあります。
4.4. 普段使いのインターネットを作る
WAN側では、まず「GigaEthernet0.0」で IPv6 を受け、その上に「Tunnel0.0」という IPoE 用の出口を作ります。
ip ufs-cache max-entries 100000ip ufs-cache enable!ipv6 ufs-cache max-entries 65535ipv6 ufs-cache enableipv6 dhcp enable!ipv6 dhcp client-profile dhcpv6-cl option-request dns-servers ia-pd redistribute pool v6-prefix 0:0:0:40::/60 nla-length 2 ia-pd subscriber GigaEthernet2.0 ::/64 eui-64 shutdown-delay 100exit!interface GigaEthernet0.0 no ip address ipv6 enable ipv6 autoselect enable ipv6 autoselect ra-delay 0 ipv6 dhcp client dhcpv6-cl ipv6 traffic-class tos 0 ipv6 nd proxy GigaEthernet2.0 bridge-group 1 no shutdownexit!interface Tunnel0.0 no shutdownexit!ip route default Tunnel0.0ここは少し分かりにくいところですが、「GigaEthernet0.0」は「回線からIPv6 を受ける口」、「Tunnel0.0」は「その上に作る普段使いの IPv4 出口」です。つまり、2つでセットになっていると考えると分かりやすいです。 この構成では、ふだんの通信は「Tunnel0.0」を使います。日常のWeb閲覧やアプリの通信は、基本的にこちらへ流れる形です。
なお、「Tunnel0.0」は設定投入を行っておりませんが、これは回線ごとに適切な設定があるためです。コンフィグ解説の最後に記載します。
4.5. Roon ARC用の別経路を作る
Roon ARCを使うために、PPPoEを追加します。
ppp profile pppoe-roon authentication myname <PPPOE_ID> authentication password <PPPOE_ID> <PPPOE_PASSWORD>exit!ip access-list server_list permit ip src 192.168.1.10/32 dest any!route-map server_list_map permit 10 match ip address access-list server_list set interface GigaEthernet0.1exit!interface GigaEthernet0.1 encapsulation pppoe auto-connect ppp binding pppoe-roon ip address ipcp ip tcp adjust-mss auto ip napt enable ip napt inside list napt1 ip napt static 192.168.1.10 tcp 55000 ip napt translation max-entries 250000 no shutdownexit!ip route default GigaEthernet0.1 distance 250PPPoEの認証情報は、回線契約に合わせて投入してください。先に設定したDATA ISO BOXのIPアドレス、192.168.1.10に対して、TCP55000番ポートを転送しています。
4.6. VoIPルーターをつなぐ
「GigaEthernet1.0」は VoIPルーター側のポートです。
bridge irb enableno bridge 1 bridge ipv6!ipv6 dhcp server-profile v6-prefix ia-pd redistribute-prefix pool v6-prefix shutdown-delay 100exit!interface GigaEthernet1.0 no ip address ipv6 enable ipv6 dhcp server v6-prefix bridge-group 1 no shutdownexit!ここは「家の中のLAN」ではなく、「VoIPルーターを受けるための口」です。「bridge-group 1」に入れているのは、WAN側「GigaEthernet0.0」と同じグループに置くためです。
これにより、IPv4ブリッジでVoIPルーターがONU配下に接続されます。公表されていない設定方法ではありますが、動作するようです。
4.7. セキュリティまわりを整える
外から来る通信をむやみに通さないためのフィルタを入れています。
ip access-list access1 permit ip src any dest anyip access-list deny-all deny ip src any dest anyip access-list napt1 permit ip src 192.168.1.0/24 dest anyip access-list nbt-block deny tcp src any sport any dest any dport range 135 139ip access-list nbt-block deny udp src any sport any dest any dport range 135 139ip access-list nbt-block deny tcp src any sport any dest any dport eq 445ip access-list nbt-block deny udp src any sport any dest any dport eq 445ip access-list roon-in permit tcp src any sport any dest 192.168.1.10/32 dport eq 55000ip access-list specialuse deny ip src 0.0.0.0/8 dest anyip access-list specialuse deny ip src 10.0.0.0/8 dest anyip access-list specialuse deny ip src 100.64.0.0/10 dest anyip access-list specialuse deny ip src 127.0.0.0/8 dest anyip access-list specialuse deny ip src 169.254.0.0/16 dest anyip access-list specialuse deny ip src 172.16.0.0/12 dest anyip access-list specialuse deny ip src 192.168.0.0/16 dest anyip access-list specialuse deny ip src 192.0.2.0/24 dest anyip access-list specialuse deny ip src 198.18.0.0/15 dest anyip access-list specialuse deny ip src 198.51.100.0/24 dest anyip access-list specialuse deny ip src 203.0.113.0/24 dest anyip access-list specialuse deny ip src 224.0.0.0/4 dest anyip access-list specialuse deny ip src 240.0.0.0/4 dest anyip access-list dynamic cache 100000ip access-list dynamic dyn-access access access1!ipv6 access-list block-list deny ip src any dest anyipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 546ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 547ipv6 access-list icmpv6-list permit icmp src any dest anyipv6 access-list tunnel-list permit 4 src any dest anyipv6 access-list permit-list permit ip src any dest anyipv6 access-list dynamic cache 65535ipv6 access-list dynamic dflt-list access permit-list!interface GigaEthernet0.1 ip filter nbt-block 10 in ip filter specialuse 20 in ip filter roon-in 50 in ip filter deny-all 100 in ip filter nbt-block 10 out ip filter dyn-access 100 outexit!interface GigaEthernet0.0 ipv6 filter dhcpv6-list 1 in ipv6 filter icmpv6-list 2 in ipv6 filter tunnel-list 3 in ipv6 filter block-list 100 in ipv6 filter dhcpv6-list 1 out ipv6 filter icmpv6-list 2 out ipv6 filter tunnel-list 3 out ipv6 filter dflt-list 100 outexit!考え方は単純で、「必要なものだけ通し、それ以外は止める」です。今回、外から新しく入れるのは Roon ARC 用の「TCP 55000」だけです。なので、それ以外の外部からの通信は通しません。
「specialuse」は、インターネット側から来るはずのないアドレスを落とすための一覧です。
それから、「dyn-access」によって内側から通信があった場合のみポートを開放するようになっていますが、これはUPnPのように自動でポートを開ける仕組みではありません。内側から始まった通信の戻りを扱いやすくするための、状態管理つきフィルタです。Roon ARC用のTCP55000は、これとは別に明示しています。
4.8. 監視とNetMeisterも入れておく
ここは「なくても接続自体はできる」部分ですが、実際に使うと便利です。
IPoEはまれに落ちることがあり、自動的にPPPoEにフォールバックします。また、その際は本体のBAK LEDが点灯します。
また、NEC IXが提供するNetMeisterは基本無料で使用できるクラウド管理システムで、死活監視やファームウェアアップデートなどを行うことができます。
watch-group monitor-internet 10 event 10 ip unreach-host 8.8.8.8 Tunnel0.0 action 10 ip shutdown-route 0.0.0.0/0 Tunnel0.0 action 20 turn-BAK-LED-on action 30 netmeister-alarm severity info description map-e-downexit!network-monitor monitor-internet enable!nm ip enablenm account <NM_GROUP_ID> password plain <NM_GROUP_PASSWORD>nm sitename <NM_SITE_NAME>nm ddns hostname <NM_DDNS_HOSTNAME>nm ddns notify interface GigaEthernet0.1 protocol ipnm ddns notify interface GigaEthernet2.0 protocol ipv6「watch-group」は、主回線の 「Tunnel0.0=IPoE側」がおかしくなったときに気付きやすくするための監視です。IPoEが落ちた時に、PPPoEに経路を切り替えます。
「nmから始まるコマンド=NetMeister」はNEC公式が提供する遠隔管理サービスです。インターネット接続そのものには必須ではありませんが、状態確認や通知をまとめたい場合には便利です。
必要に応じてアカウントを作成し、必要な情報を投入してください。
4.9. 管理用の設定
管理に使うのは、SSHとWeb-GUIです。
ip access-list mgmt permit ip src 192.168.1.0/24 dest any!username <ADMIN_USER> password plain <ADMIN_PASSWORD> administrator!ssh-server ip access-list mgmtssh-server ip enable!http-server ip access-list mgmthttp-server username <ADMIN_USER>http-server ip enable!これは「家の中からだけ管理画面へ入れる」ための設定です。インターネットへ公開するものではありません。SSHは暗号化された管理用接続、Web-GUIはブラウザから見やすく状態確認するためのもの、と考えると分かりやすいです。
4.10. IPoEの回線に応じた設定
「Tunnel0.0=IPoE」の作り方だけは回線ごとに変わります。プロバイダが提供する方法に応じて適宜変更してください。なお、設定にはドメイン名(<AFTR_DOMAINNAME>)が必要になることがありますが、大抵の場合プロバイダが公開しています。
v6プラス / MAP-E
interface Tunnel0.0 tunnel mode map-e ip address map-e ip tcp adjust-mss auto ip napt enable ip napt eim-mode udp-only no shutdownexit!BIGLOBE IPv6オプション
interface Tunnel0.0 tunnel mode map-e ip address map-e ip tcp adjust-mss auto ip napt enable ip napt eim-mode udp-only no shutdownexit!OCNバーチャルコネクト
interface Tunnel0.0 tunnel mode map-e ocn ip address map-e ip tcp adjust-mss auto ip napt enable ip napt eim-mode udp-only no shutdownexit!transix IPv4接続(DS-Lite)
interface Tunnel0.0 tunnel mode 4-over-6 tunnel destination fqdn <AFTR_DOMAINNAME> tunnel source GigaEthernet2.0 ip unnumbered GigaEthernet2.0 ip tcp adjust-mss auto no shutdownexit!クロスパス(Xpass)
interface Tunnel0.0 tunnel mode 4-over-6 tunnel destination fqdn <AFTR_DOMAINNAME> tunnel source GigaEthernet2.0 ip unnumbered GigaEthernet2.0 ip tcp adjust-mss auto no shutdownexit!BBIX OCX光 / v6IX
interface Tunnel0.0 tunnel mode v6pv ip address v6pv lan GigaEthernet2.0 ip tcp adjust-mss auto ip napt enable v6pv no shutdownexit!5.コンフィグ全文
以下はコンフィグ例の全文です。実際に使うときは、最低でも次の項目を自分の環境に合わせて置き換えてください。また、Tunnel0.0の部分は前項を参考に、自身の回線に合わせて設定を投入してください。
なお、繰り返しになりますが、設定投入には「enable-config」で設定モードに入る必要があります。
- <PPPOE_ID>:プロバイダから提供されるPPPoEのユーザー名
- <PPPOE_PASSWORD>:プロバイダから提供されるPPPoEのパスワード
- <DATA_ISO_BOX_MAC>:DATA ISO BOXのMACアドレス(本体底面記載、あるいはダッシュボードのROUTERポートに記載のもの)
- <ADMIN_USER>:ユーザー名(任意)
- <ADMIN_PASSWORD>:パスワード(任意)
- <NM_GROUP_ID>:NetMeisterのグループ名
- <NM_GROUP_PASSWORD>:NetMeisterのグループパスワード
- <NM_SITE_NAME>:NetMeisterの拠点名(任意)
- <NM_DDNS_HOSTNAME>:NetMeisterのDDNS名(任意)
hostname IX2215timezone +09 00!logging buffered 131072logging subsystem all errorlogging subsystem dh6 infologging subsystem dhs noticelogging subsystem env warnlogging subsystem flt warnlogging subsystem mape warnlogging subsystem nat warnlogging subsystem nmc noticelogging subsystem ppoe warnlogging subsystem ppp noticelogging timestamp datetime!ntp ip enablentp ipv6 enablentp server 210.173.160.27ntp server 210.173.160.57ntp server 210.173.160.87ntp server 2001:3a0:0:2001::27:123ntp server 2001:3a0:0:2005::57:123ntp server 2001:3a0:0:2006::87:123ntp interval 3600!ip ufs-cache max-entries 100000ip ufs-cache enableip route default GigaEthernet0.1 distance 250ip route default Tunnel0.0ip dhcp enable!ip access-list access1 permit ip src any dest anyip access-list deny-all deny ip src any dest anyip access-list napt1 permit ip src 192.168.1.0/24 dest anyip access-list nbt-block deny tcp src any sport any dest any dport range 135 139ip access-list nbt-block deny udp src any sport any dest any dport range 135 139ip access-list nbt-block deny tcp src any sport any dest any dport eq 445ip access-list nbt-block deny udp src any sport any dest any dport eq 445ip access-list roon-in permit tcp src any sport any dest 192.168.1.10/32 dport eq 55000ip access-list server_list permit ip src 192.168.1.10/32 dest anyip access-list specialuse deny ip src 0.0.0.0/8 dest anyip access-list specialuse deny ip src 10.0.0.0/8 dest anyip access-list specialuse deny ip src 100.64.0.0/10 dest anyip access-list specialuse deny ip src 127.0.0.0/8 dest anyip access-list specialuse deny ip src 169.254.0.0/16 dest anyip access-list specialuse deny ip src 172.16.0.0/12 dest anyip access-list specialuse deny ip src 192.168.0.0/16 dest anyip access-list specialuse deny ip src 192.0.2.0/24 dest anyip access-list specialuse deny ip src 198.18.0.0/15 dest anyip access-list specialuse deny ip src 198.51.100.0/24 dest anyip access-list specialuse deny ip src 203.0.113.0/24 dest anyip access-list specialuse deny ip src 224.0.0.0/4 dest anyip access-list specialuse deny ip src 240.0.0.0/4 dest anyip access-list dynamic cache 100000ip access-list dynamic dyn-access access access1!route-map server_list_map permit 10 match ip address access-list server_list set interface GigaEthernet0.1exit!ipv6 ufs-cache max-entries 65535ipv6 ufs-cache enableipv6 dhcp enableipv6 access-list block-list deny ip src any dest anyipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 546ipv6 access-list dhcpv6-list permit udp src any sport any dest any dport eq 547ipv6 access-list icmpv6-list permit icmp src any dest anyipv6 access-list tunnel-list permit 4 src any dest anyipv6 access-list permit-list permit ip src any dest anyipv6 access-list dynamic cache 65535ipv6 access-list dynamic dflt-list access permit-list!bridge irb enableno bridge 1 bridge ipv6!dns cache enabledns cache max-records 2048!proxy-dns ip enableproxy-dns ip request bothproxy-dns ip query-interval 1proxy-dns interface GigaEthernet0.0 priority 110proxy-dns interface Tunnel0.0 priority 110proxy-dns server 1.1.1.1 priority 200proxy-dns server 1.0.0.1 priority 200proxy-dns server 8.8.8.8 priority 150proxy-dns server 8.8.4.4 priority 150proxy-dns ipv6 enableproxy-dns ipv6 request bothproxy-dns ipv6 query-interval 1proxy-dns server 2606:4700:4700::1111 priority 200proxy-dns server 2606:4700:4700::1001 priority 200proxy-dns server 2001:4860:4860::8888 priority 150proxy-dns server 2001:4860:4860::8844 priority 150!ppp profile pppoe-roon authentication myname <PPPOE_ID> authentication password <PPPOE_ID> <PPPOE_PASSWORD>exit!ip dhcp profile local assignable-range 192.168.1.180 192.168.1.254 subnet-mask 255.255.255.0 default-gateway 192.168.1.1 dns-server 192.168.1.1 fixed-assignment 192.168.1.10 <DATA_ISO_BOX_MAC>exit!ipv6 dhcp client-profile dhcpv6-cl option-request dns-servers ia-pd redistribute pool v6-prefix 0:0:0:40::/60 nla-length 2 ia-pd subscriber GigaEthernet2.0 ::/64 eui-64 shutdown-delay 100exit!ipv6 dhcp server-profile v6-prefix ia-pd redistribute-prefix pool v6-prefix shutdown-delay 100exit!ipv6 dhcp server-profile v6-ra-dns dns-server dhcpexit!watch-group monitor-internet 10 event 10 ip unreach-host 8.8.8.8 Tunnel0.0 action 10 ip shutdown-route 0.0.0.0/0 Tunnel0.0 action 20 turn-BAK-LED-on action 30 netmeister-alarm severity info description map-e-downexit!network-monitor monitor-internet enable!nm ip enablenm account <NM_GROUP_ID> password plain <NM_GROUP_PASSWORD>nm sitename <NM_SITE_NAME>nm ddns hostname <NM_DDNS_HOSTNAME>nm ddns notify interface GigaEthernet0.1 protocol ipnm ddns notify interface GigaEthernet2.0 protocol ipv6!ip access-list mgmt permit ip src 192.168.1.0/24 dest any!username <ADMIN_USER> password plain <ADMIN_PASSWORD> administrator!interface GigaEthernet0.0 no ip address ipv6 enable ipv6 autoselect enable ipv6 autoselect ra-delay 0 ipv6 dhcp client dhcpv6-cl ipv6 traffic-class tos 0 ipv6 nd proxy GigaEthernet2.0 ipv6 filter dhcpv6-list 1 in ipv6 filter icmpv6-list 2 in ipv6 filter tunnel-list 3 in ipv6 filter block-list 100 in ipv6 filter dhcpv6-list 1 out ipv6 filter icmpv6-list 2 out ipv6 filter tunnel-list 3 out ipv6 filter dflt-list 100 out bridge-group 1 no shutdownexit!interface GigaEthernet1.0 no ip address ipv6 enable ipv6 dhcp server v6-prefix bridge-group 1 no shutdownexit!interface GigaEthernet2.0 ip address 192.168.1.1/24 ip dhcp binding local ip policy route-map server_list_map ipv6 enable ipv6 dhcp server v6-ra-dns ipv6 nd ra enable ipv6 nd ra other-config-flag no shutdownexit!interface GigaEthernet0.1 encapsulation pppoe auto-connect ppp binding pppoe-roon ip address ipcp ip tcp adjust-mss auto ip napt enable ip napt inside list napt1 ip napt static 192.168.1.10 tcp 55000 ip napt translation max-entries 250000 ip filter nbt-block 10 in ip filter specialuse 20 in ip filter roon-in 50 in ip filter deny-all 100 in ip filter nbt-block 10 out ip filter dyn-access 100 out no shutdownexit!interface Tunnel0.0!ご自身の回線種別に応じて投入してください no shutdownexit!ssh-server ip access-list mgmtssh-server ip enable!http-server ip access-list mgmthttp-server username <ADMIN_USER>http-server ip enable!設定投入後は「write memory」で保存を忘れないようにしてください。うまく動作することを祈っております。












