ICT Diary

Network(主にCisco系)、Server(RedHat系)、Program(適当)を気まぐれにUPしていく。

Fortigate PPPoE設定

構成

トポロィ

(Internet)------[FW]------(PC)
|<------------->|  |<------->|
      PPPoE           Local
  172.22.0.0/24

構成

  • CiscoRT (PPPoE-Server)
    • Lo0: PPPoE-ClientのGWとなるI/F
    • Gi0/0: PPPoE-Clientが接続しに来る物理I/F
  • Fortigate (PPPoE-Client)
    • 機器情報
      • model: 60c
      • version:
    • I/F
      • wan2: PPPoE接続するWAN側I/F
      • internal: PCを接続するLocal側のI/F
  • PPPoE情報
    • セグメント: 172.22.0.0/24
    • PPPoE-DGW: 172.22.0.254
    • 認証情報
      • user: test
      • pass: test
    • 認証方式: chap
    • IP割り当て範囲: 172.22.0.1 - 10
  • MTU/MSS
    • MTU: 1454
    • MSS: 1414

PPPoE Server

設定詳細はこちら

aaa new-model
aaa authentication ppp PPPoE local
aaa authorization network PPPoE local
username test password 0 test
ip local pool PPPoE-Pool 172.22.0.1 172.22.0.10
interface Loopback0
 ip address 172.22.0.254 255.255.255.255
interface Virtual-Template1
 mtu 1454
 ip unnumbered Loopback0
 peer default ip address pool PPPoE-Pool
 ppp authentication chap PPPoE
 ppp authorization PPPoE
bba-group pppoe PPPoE_Server
 virtual-template 1
interface GigabitEthernet0/0
 pppoe enable group PPPoE_Server

PPPoE Client

全設定

config system interface
    edit "wan2"
        set mode pppoe
        set username test
        set password test
        set ipunnumbered 0.0.0.0
        set defaultgw enable
        set mtu-override enable
        set mtu 1454
    next
    edit "internal"
        set tcp-mss 1414
    next
end

設定詳細

set mode pppoe              : I/FをPPPoE I/Fに指定
set username test           : PPPoEのユーザ認証
set password test           : PPPoEのユーザ認証
set ipunnumbered 0.0.0.0    : IPをアンナンバードで指定
set defaultgw enable        : PPPoE-SVから渡された経路をデフォルトゲートウェイに指定
set mtu-override enable     : MTU変更を有効化
set mtu 1454                : MTU指定
set tcp-mss 1414            : MSS指定