今までPPPoE接続を利用した設定を紹介してきましが、
今回はtransixを利用したIPoE接続の設定を紹介したいと思います。
IPoEについては以前このブログで紹介されている「本当に乗り換えて大丈夫?安易なIPv6 IPoE方式への乗り換えにご注意!」をご覧ください。
IPv6サービスを提供するVNE
「transix」はインターネット・マルチフィード社が提供している高速通信方式のことです。
サービスを提供している事業者はその他に
- BBIX
- JPNE
- ビックローブ
- NTTコミュニケーションズ
- フリービット
など上記以外にも10以上の事業者があります。
上記の事業者はVNE(Virtual Netrwork Enabler)と呼ばれISP事業者(プロバイダー)やエンドユーザへIPv6接続機能を提供しています。
IPv4 over IPv6とは
IPv6通信だけでは既存のIPv4を利用しているサービスが利用できないので「IPv4 over IPv6」という通信技術を使います。
「IPv4 over IPv6」を簡単に説明するとIPv6通信を行いながらIPv4の通信も可能にする技術です。
「IPv4 over IPv6」は下記の3つに分類されます。
- 4rd/SAM
- MAP-E
- DS-Lite
今回は「transix」を利用するので「DS-Lite」になります。
※「DS-Lite」は動的のIPv4アドレスになりますが、「transix」では固定のIPv4アドレスが利用できる「IPv4接続(固定IP)」も提供しています。
設定前の確認事項
設定する前に確認することがあります。
それはNTT東西が提供している光回線を契約していることです。
VNE事業者はNTT東西のNGN網(フレッツ)へIPoE接続します。そのためNTT東西が提供しているフレッツ光回線の契約が必須となります。
もう一つ重要なことが「ひかり電話契約」の有無です。
「ひかり電話契約」をしている場合としていない場合では設定内容が異なります。
ひかり電話契約ありの設定
今回使用するYAMAHAルータは「RTX830」でファームウェアのリビジョンは「15.02.22」になります。
「ひかり電話契約あり」の設定を下記に記載します。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 |
login password * administrator password encrypted * user attribute connection=serial,telnet,remote,ssh,sftp,http gui-page=dashboard,lan-map,config login-timer=300 ip route default gateway tunnel 1 ipv6 route default gateway dhcp lan2 ipv6 prefix 1 dhcp-prefix@lan2::/64 ip lan1 address 192.168.11.1/24 ipv6 lan1 address dhcp-prefix@lan2::1/64 ipv6 lan1 rtadv send 1 o_flag=on ipv6 lan1 dhcp service server ip lan2 address dhcp ipv6 lan2 address dhcp ipv6 lan2 secure filter in 101000 101001 101002 ipv6 lan2 secure filter out 101099 dynamic 101080 101081 101082 101083 101084 101085 101098 101099 ipv6 lan2 dhcp service client ngn type lan2 ntt tunnel select 1 tunnel encapsulation ipip tunnel endpoint remote address (AFTRのアドレス)※1 tunnel enable 1 ipv6 filter 101000 pass * * icmp6 * * ipv6 filter 101001 pass * * tcp * ident ipv6 filter 101002 pass * * udp * 546 ipv6 filter 101099 pass * * * * * ipv6 filter dynamic 101080 * * ftp ipv6 filter dynamic 101081 * * domain ipv6 filter dynamic 101082 * * www ipv6 filter dynamic 101083 * * smtp ipv6 filter dynamic 101084 * * pop3 ipv6 filter dynamic 101085 * * submission ipv6 filter dynamic 101098 * * tcp ipv6 filter dynamic 101099 * * udp telnetd host lan1 192.168.11.1-192.168.11.254 dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.11.100-192.168.11.200/24 dns host lan1 dns server dhcp lan2 dns server select 500000 dhcp lan2 any . dns private address spoof on httpd host lan1 192.168.11.1-192.168.11.254 sip use on statistics traffic on statistics nat on |
※1 AFTRのアドレス
Address Family Transition Router
ISP事業者のDS-Lite対応ルータになります。ISP事業者およびVNE事業者のサイトでご確認ください。
ひかり電話契約なしの設定
続いて「ひかり電話契約なし」の設定です。
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 |
login password * administrator password encrypted * user attribute connection=serial,telnet,remote,ssh,sftp,http gui-page=dashboard,lan-map,config login-timer=300 ip route default gateway tunnel 1 ipv6 prefix 1 ra-prefix@lan2::/64 ip lan1 address 192.168.11.1/24 ipv6 lan1 address ra-prefix@lan2::1/64 ipv6 lan1 rtadv send 1 o_flag=on ipv6 lan1 dhcp service server ipv6 lan2 secure filter in 101000 101001 101002 ipv6 lan2 secure filter out 101099 dynamic 101080 101081 101082 101083 101084 101085 101098 101099 ipv6 lan2 dhcp service client ir=on ngn type lan2 ntt tunnel select 1 tunnel encapsulation ipip tunnel endpoint remote address (AFTRのアドレス)※1 tunnel enable 1 ipv6 filter 101000 pass * * icmp6 * * ipv6 filter 101001 pass * * tcp * ident ipv6 filter 101002 pass * * udp * 546 ipv6 filter 101099 pass * * * * * ipv6 filter dynamic 101080 * * ftp ipv6 filter dynamic 101081 * * domain ipv6 filter dynamic 101082 * * www ipv6 filter dynamic 101083 * * smtp ipv6 filter dynamic 101084 * * pop3 ipv6 filter dynamic 101085 * * submission ipv6 filter dynamic 101098 * * tcp ipv6 filter dynamic 101099 * * udp telnetd host lan1 192.168.11.1-192.168.11.254 dhcp service server dhcp server rfc2131 compliant except remain-silent dhcp scope 1 192.168.11.100-192.168.11.200/24 dns host lan1 dns server dhcp lan2 dns server select 500000 dhcp lan2 any . dns private address spoof on httpd host lan1 192.168.11.1-192.168.11.254 statistics traffic on statistics nat on |
ひかり電話契約ありとなしの設定比較
まずは「ひかり電話契約あり」だけにある設定です。
————————
- 5行目
ipv6 route default gateway dhcp lan2 - 11、12行目
ip lan2 address dhcp
ipv6 lan2 address dhcp - 42行目
sip use on
————————
続いて「ひかり電話契約あり」と「ひかり電話契約なし」で一部の設定が異なる箇所です。
————————
- 「ひかり電話契約あり」6行目
ipv6 prefix 1 dhcp-prefix@lan2::/64 - 「ひかり電話契約なし」5行目
ipv6 prefix 1 ra-prefix@lan2::/64
————————
- 「ひかり電話契約あり」8行目
ipv6 lan1 address dhcp-prefix@lan2::1/64 - 「ひかり電話契約なし」7行目
ipv6 lan1 address ra-prefix@lan2::1/64
————————
- 「ひかり電話契約あり」15行目
ipv6 lan2 dhcp service client - 「ひかり電話契約なし」12行目
ipv6 lan2 dhcp service client ir=on
————————
まとめ
ひかり電話契約の有無によって設定内容が異なることがわかります。
今回は「DS-Lite」でしたが「MAP-E」の場合は設定する内容が異なってきます。また、「4rd/SAM」を導入しているのはソフトバンク光になり専用ルータを使った接続になります。
PPPoE接続ではISP事業者変更は接続アカウントを変更するだけでできましたが、IPoEは簡単に変更することはできません。
IPoE接続はPPPoE接続と違いISP事業者から接続アカウントを発行されることがありません。そのかわり、光回線を契約した時に発行される「お客様ID」(CAFおよびCOPから始まる回線ID)をISP事業者へ申込時に伝える必要があります。
変更するにはIPS事業者へ「お客様ID」を伝え、どこのVNEを利用しているか確認しルータ設定変更箇所を確認する必要があります。
IPoE接続導入前に今の環境を維持するためにはどこのISP事業者を利用するのがよいかしっかりと検討しましょう。
弊社ではIPoE接続導入前のご相談も受け付けておりますので気軽にご相談ください。