ipsecの設定
■必要なこと
・SAのポリシーの定義 (policy_id、1..255、かぎ交換のポリシーのこと)
・セキュリティゲートウェイの番号 (gateway_id、1.30、接続する相手先のこと)
■トンネルモード
①セキュリティゲートウェイを設定する(gateway_id)
相手先のセキュリティゲートウェイのIPアドレスの設定
# ipsec ike remote address (gateway_id) (相手先のWAN側アドレス)
事前共有鍵の登録
# ipsec ike pre-shared-key (gateway_id) text (仮共有キー)
②SAのポリシーを設定する(policy_id)
# ipsec sa policy (policy_id) (gateway_id) (ah/esp) (esp_algo) (ah_algo)
例:# ipsec sa policy 06 24 esp des-cbc sha-hmac
③トンネルの設定
# tunnel select 2
# ipsec tunnel (policy_id)
# tunnel enable 2