[RTX1100] Proxy ARP を OFF にする。

RTX1100 で Proxy ARP を OFF にします。とくに害がなければ放っておく(デフォルト状態にしておく)のですが、Proxy ARP が動いていると SoftEther VPN のローカルブリッジを機能させられない問題があるので OFF にしてしまいます。このためだけであれば LAN 側インタフェースだけ OFF にすれば良いのですが、Proxy ARP 自体必要のない機能と考えているので全インタフェースで OFF にします。

# ip lan1 proxyarp off
# ip lan2 proxyarp off
# ip lan3 proxyarp off

たったこれだけです。 save コマンドで保存しておきます。今回の設定変更でRTX1100 のコンフィグが以下のようになりました。

# show config
ip route default gateway 11.22.33.254
ip lan1 address 10.1.0.1/24
ip lan1 proxyarp off
ip lan2 address 172.16.1.1/24
ip lan2 proxyarp off
ip lan3 address 11.22.33.44/24
ip lan3 secondary address dhcp
ip lan3 proxyarp off
ip lan3 nat descriptor 1 2
nat descriptor type 1 masquerade
nat descriptor address outer 1 secondary
nat descriptor address inner 1 10.1.0.1-10.1.0.254
nat descriptor type 2 masquerade
nat descriptor address outer 2 primary
nat descriptor address inner 2 172.16.1.1-172.16.1.254
nat descriptor masquerade static 2 1 172.16.1.2 udp 500=500
nat descriptor masquerade static 2 2 172.16.1.2 udp 4500=4500
dhcp service server
dhcp scope 1 10.1.0.2-10.1.0.254/24
dns server 8.8.8.8 8.8.4.4
schedule at 1 */* 01:00 * ntpdate ntp.nict.jp syslog
schedule at 2 */* 13:00 * ntpdate ntp.jst.mfeed.ad.jp syslog
#
(Visited 1,293 times, 1 visits today)

[RTX1100] Proxy ARP を OFF にする。” に対して2件のコメントがあります。

  1. より:

    デフォルトOFFのはずですが

    1. keramax2014 より:

      そうかもしれないですね。

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください