基本設定
接続先設定(IPv6 PPPoE)
本機能は、ご契約のプロバイダがインターネット接続(IPv6 PPPoE)サービスを提供している場合のみご利用いただけます。ただし、ひかり電話サービスをご契約でない場合、LAN側プレフィックスの選択を「手動設定(NGNプレフィックス固定)」にすると、本機能はご利用できません。インターネット接続(IPv6 PPPoE)サービスを提供していない場合は、「待機中」と表示されます。
本機能の設定は、接続先設定(IPv4 PPPoE)のメインセッションの設定内容を元に自動で行われます。
通話中に設定変更を行った場合、通話が切断されることがあります。
設定値を選択したあとに[設定]をクリックすると設定内容が反映され、設定内容が保存されます。
通信の状況により、本設定の変更が反映されるまで時間がかかることがあります。
※「Web設定」画面に表示されているボタンについての説明はこちら
[接続先の情報]
「操作」欄の[接続][切断・停止]をクリックすることで、IPv6 PPPoEの接続と切断・停止を行うことができます。
接続先の詳細設定を行うときは、「セッション名」または「操作」欄の[詳細設定]をクリックします。
※「接続先名」は、接続先設定(IPv4 PPPoE)のメインセッションの設定を元に自動で設定されます。
[拡張設定]
LAN側プレフィックスの選択(初期値:自動設定(推奨))
LAN側のプレフィックスの設定方式を選択します
- 「自動設定(推奨)」
- 自動でプレフィックスを判別し、設定します。
- 「手動設定(NGNプレフィックス固定)
- NGNプレフィックスを設定します。
転送モード(初期値:光ネクスト優先)
「IPv6インターネット接続(IPv6 IPoE)サービス」または「フレッツ・v6オプション」をご利用のお客様あての通信の転送先を選択します。
- 「光ネクスト優先」
- 本商品のIPv6 IPoEインタフェースを利用し、NGN内で折り返す通信(NTT東日本・NTT西日本との契約により可能となるもの)を行います。
ただし、「光ネクスト優先」を選択しても、NGN内で折り返す通信(NTT東日本・NTT西日本との契約により可能となるもの)をご利用されていない場合は、「インターネット優先」を設定した場合と動作は同じです。
※本モードを設定しても正常に通信ができない場合は、「インターネット優先」モードをお試しください。
- 「インターネット優先」
- 本商品のIPv6 PPPoEインタフェースを利用し、インターネット経由で通信を行います。
インターネット上のサービスにて、サーバなどを利用したお客様端末同士の通信(IP電話やインスタントメッセンジャーなど)をご利用になる場合は、本モードをお勧めします。
※本モードを利用しても正常に通信ができない場合は、「光ネクスト優先」モードをお試しください。
[静的ポリシールーティング設定]
静的ポリシールーティングを設定します。最大128件登録することができます。
静的ポリシールーティングを設定したいエントリ番号の「操作」欄の[編集]をクリックして設定します。静的ポリシールーティングを削除するときは[削除]をクリックします。
接続先詳細設定(IPv6 PPPoE)
※「Web設定」画面に表示されているボタンについての説明はこちら
[接続先の設定]
セッション名
セッション名「IPv6セッション」は固定です。変更できません。
接続先名
接続名は、接続先設定(IPv4 PPPoE)の「メインセッション」で設定されている接続先名が表示されます。変更できません。
接続先ユーザ名
接続先ユーザ名は、接続先設定(IPv4 PPPoE)の「メインセッション」で設定されている接続先ユーザ名が表示されます。変更できません。
[IPv6 DNSサーバアドレス]
自動設定機能(初期値:使用する)
プロバイダから自動的に割り当てられたDNSサーバアドレスを使うように指定します。
通常は「使用する」にチェックします。
プライマリDNS(手動設定)(初期値:なし)
(上記の「自動設定機能」で、「使用する」にチェックしない場合)
任意のDNSサーバのプライマリDNSサーバアドレスを入力します。
セカンダリDNS(初期値:なし)
(上記の「自動設定機能」で、「使用する」にチェックしない場合)
任意のDNSサーバのセカンダリDNSサーバアドレスを入力します。
[認証方式]
認証方式(初期値:自動認証(推奨))
PPPoE認証時の認証方式を設定します。
- 「自動認証(推奨)」
- サーバから要求された認証方式に合わせて接続します。
- 「チャレンジハンドシェーク認証プロトコル(CHAP)」
- CHAP(Challenge Handshake Authentication Protocol : チャレンジハンドシェーク認証プロトコル)を使用する場合に選択します。
CHAPでは、安全で暗号化された認証のネゴシエーションが行われます。
業界標準の Message Digest 5(MD5)では、パスワードなどのデータを結果が一意になり、元の形には戻すことができない方法で変換します。
CHAPでは、応答側で一方向(不可逆)のMD5ハッシュを行うチャレンジ応答が使われます。
この方法により、ネットワークを介してパスワードを実際にサーバに送信することなく、自分がパスワードを知っていることをサーバに証明できます。
CHAPをサポートすることによって、ほとんどすべてのサーバに安全に接続できます。 - 「暗号化されていないパスワード(PAP)」
- PAP(Password Authentication Protocol : パスワード認証プロトコル)を 使用する場合に選択します。 PAPは、プレーンテキストパスワードを使う最も単純なプロトコルです。
PAPは通常、接続先に対してより安全な形式での確認のネゴシエーションを行うことができない場合に使用します。
[PPPキープアライブ]
PPPキープアライブ機能(初期値:使用する)
LCP ECHOの応答の有無によりPPPの接続状態を監視します。
本商品から送信したPPPのLCP ECHOに対して、「LCP ECHO リトライ回数」で設定した回数だけ連続して応答がなければPPPを切断します。
切断後は接続モードの設定に従って動作します。
「LCP ECHO送信間隔(分)」を分単位で1以上5以下の数値で、「LCP ECHOリトライ回数」を1以上255以下の数値を入力します。
LCP ECHO送信間隔(分)(初期値:1)
(上記の「PPPキープアライブ機能」で、「使用する」にチェックした場合)
LCP ECHO REQUESTの送信間隔を指定します。設定範囲は1~5分
LCP ECHOリトライ回数(初期値:10)
(上記の「PPPキープアライブ機能」で、「使用する」にチェックした場合)
LCP ECHO REQUESTに対する応答がない場合にREQUESTを再送信する回数を指定します。設定範囲1~255回
[拡張設定]
PING応答機能(IPv6 PPPoE)(初期値:使用しない)
WAN側からのPINGに応答するかしないかを指定します。
[IPv6パケット フィルタ設定(PPPoE)]
IPv6パケット フィルタを設定します。最大128件登録することができます。
IPv6パケット フィルタを設定したいエントリ番号の「操作」欄の[編集]をクリックして設定します。IPv6パケット フィルタを削除するときは[削除]をクリックします。
静的ポリシールーティング設定
静的ポリシールーティング設定では、IPv6パケットの転送先を個別に設定できます。
※「Web設定」画面に表示されているボタンについての説明はこちら
[静的ポリシールーティング エントリ編集]
エントリ番号
編集を行うエントリ番号が表示されます。
最大128件登録することができます。
送信元IPv6プレフィックス/プレフィックス長(初期値:全て指定)
送信元のIPv6プレフィックスとプレフックス長を指定します。
送信元のIPv6プレフィックスとプレフィックス長のすべてを対象とする場合は「全て指定」を選択します。
対象の送信元アドレスを範囲指定する場合は入力欄を選択し、IPv6プレフィックスとプレフィックス長(1~128)を入力します。
※「送信元IPv6プレフィックス」は、半角の0~9、A~F、a~f、:(コロン)が使用できます。
※IPv6プレフィックスは、「xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx」のように、4文字以内をコロンで区切って入力してください。
宛先IPv6プレフィックス/プレフィックス長(初期値:全て指定)
宛先のIPv6プレフィックスとプレフィックス長を指定します。
宛先のIPv6プレフィックスとプレフィックス長のすべてを対象とする場合は「全て指定」を選択します。
対象の宛先アドレスを範囲指定する場合は入力欄を選択し、IPv6プレフィックスとプレフィックス長(1~128)を入力します。
※「送信元IPv6プレフィックス」は、半角の0~9、A~F、a~f、:(コロン)が使用できます。
※IPv6プレフィックスは、「xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx」のように、4文字以内をコロンで区切って入力してください。
プロトコル(初期値:全て指定)
対象のプロトコルを指定します。
プロトコルのすべてを対象とする場合は「全て指定」を選択します。
プロトコル名で指定する場合は「プロトコル名指定」を選択し、TCP/UDP/IPv4(IPv4 over IPv6)から指定します。
送信元ポート(初期値:全て指定)
(上記の「プロトコル-プロトコル名指定」で、「TCP」または「UDP」を選択した場合)
対象の送信元ポート番号を指定します。
送信元ポート番号のすべてを対象とする場合は「全て指定」を選択します。
ポート番号で指定する場合は「ポート番号指定(1-65535)」を選択し、ポート番号を入力します。
ポート番号で範囲指定する場合は「(最小値)-(最大値)」を入力します。
(例)1000番から1100番を対象とする場合:1000-1100
宛先ポート(初期値:全て指定)
(上記の「プロトコル-プロトコル名指定」で、「TCP」または「UDP」を選択した場合)
対象の宛先ポート番号を指定します。
宛先ポート番号のすべてを対象とする場合は「全て指定」を選択します。
ポート番号で指定する場合は「ポート番号指定(1-65535)」を選択し、ポート番号を入力します。
ポート番号で範囲指定する場合は「(最小値)-(最大値)」を入力します。
(例)1000番から1100番を対象とする場合:1000-1100
宛先ドメイン(初期値:なし)
対象の宛先ドメインを指定します。
宛先ドメインのすべてを対象とする場合は「全て指定」を選択します。
宛先ドメイン名で指定する場合は入力欄を選択し、宛先ドメイン名を入力します。なお、宛先ドメイン名を入力しない場合は、ドメインルーティングを行いません。
例えば「www.xxx.co.jp」と指定すると、「www.xxx.co.jp」との通信時にこのセクションが使用されるようになります。
以下のパターンで指定することができます。
指定方法 | 入力例 | 意味 |
---|---|---|
すべて入力 | www.xxx.co.jp | www.xxx.co.jp のみ |
. または .* で終了 |
www.xxx. www.xxx.* |
www.xxx.で始まるものすべて |
. または *. で開始 |
.xxx.co.jp *.xxx.co.jp |
xxx.co.jpのみ、または xxx.co.jp で終わるものすべて |
途中に * を使用 | www.*.co.jp | wwwで始まり、co.jp で終わるものすべて |
以下にご注意ください。
※日本語ドメインは対象外です。
※先頭、末尾、「.(ドット)」の前後には「-」は指定できません。
※「.(ドット)」の前後には「.(ドット)」は指定できません。
ただし、「.(ドット)」のみの設定は許容されます。この場合はすべてドメイン名と同じ扱いになります。
※「*」は、先頭のみ設定できます。「*」の後には、「.(ドット)」が必要になります。
ただし、「*」あるいは「*.」のみの設定はできません。
転送先インタフェース(初期値:IPv6 PPPoE)
転送先のインタフェースを指定します。
- 「IPv6 PPPoE」
- IPv6 PPPoEインタフェースへ転送します。
IPv6 PPPoEが接続されていない場合は、設定を無視します。 - 「IPv6 IPoE」
- IPv6 IPoEインタフェースへ転送します。
- 「LAN」
- LANインタフェースに転送します。
静的ポリシールーティング設定例
宛先ポリシールーティング | |
---|---|
設定内容 | 指定したアドレス空間宛のパケットを指定のインタフェースへ転送します。 |
設定必須項目 |
|
宛先ルーティング | |
設定内容 | 指定したアドレス宛のパケットを指定インタフェースへ転送します。 |
設定必須項目 |
|
送信元ポリシールーティング | |
設定内容 | 指定した送信元アドレス空間のパケットを指定インタフェースへ転送します。 |
設定必須項目 |
|
送信元ルーティング | |
設定内容 | 指定した送信元アドレスのパケットを指定インタフェースへ転送します。 |
設定必須項目 |
|
プロトコルルーティング | |
設定内容 | 指定したプロトコルのパケットを指定インタフェースへ転送します。 |
設定必須項目 |
|
宛先ポートルーティング | |
設定内容 | 指定した宛先ポート番号や宛先ポート番号範囲のパケットを指定インタフェースへ転送します。 |
設定必須項目 |
|
送信元ポートルーティング | |
設定内容 | 指定した送信元ポート番号や送信元ポート番号範囲のパケットを指定インタフェースへ転送します。 |
設定必須項目 |
|
ドメインルーティング | |
設定内容 | 指定したドメイン宛のDNS要求を受信し名前解決された場合に指定インタフェースに転送します。 |
設定必須項目 |
|
IPv6パケットフィルタ設定(PPPoE)
IPv6パケットフィルタ設定では、IPv6パケットのフィルタにより、本商品を通過するIPv6パケットを制限することができます。
IPアドレス、プロトコル、ポート番号などの条件により、中継するIPパケットを通過あるいは廃棄するように設定することができます。
「拒否」の条件に合致したIPパケットは廃棄され、「許可」の条件に合致したIPパケットのみ通過が許可されます。
なお、SPI機能を使用する場合、通過が許可されたIPパケットに対応する応答IPパケットは廃棄条件を無視し、通過が許可されます。
※「Web設定」画面に表示されているボタンについての説明はこちら
[IPv6パケットフィルタ設定(PPPoE)エントリ編集]
エントリ番号
編集を行うエントリ番号が表示されます。
最大128件登録することができます。
フィルタ種別(初期値:拒否)
設定条件に合致したパケットをどのように処理するかを設定します。
- 「許可」
- 設定したパケットのみ許可します。
- 「拒否」
- 設定したパケットを拒否します。
通信方向(初期値:LAN→PPPoE)
パケットの方向を選択します。
- 「LAN→PPPoE」
- LAN側からIPv6 PPPoE側の方向
- 「PPPoE→LAN」
- IPv6 PPPoE側からLAN側の方向
- 「両方向」
- LAN側←→IPv6 PPPoE側の両方向
プロトコル(初期値:全て指定)
対象のプロトコルを指定します。
プロトコルのすべてを対象とする場合は「全て指定」を選択します。
プロトコル名で指定する場合は「プロトコル名指定」を選択し、TCP/UDP/ICMPv6 から指定します。
プロトコル番号で指定する場合は「プロトコル番号指定(1-255)」を選択し、プロトコル番号を入力します。
TCPフラグ(初期値:指定しない)
(上記の「プロトコル-プロトコル名指定」で、「TCP」を選択した場合)
TCPフラグを指定します。
- 「指定しない」
- TCPフラグを指定しません。
- 「SYN」
- TCPヘッダの制御フラグでSYNフィールドがセットされたパケットがフィルタ対象となります。
- 「ESTABLISHED」
- 確認応答パケット(ACK)がフィルタ対象となります。
送信元IPv6プレフィックス/プレフィックス長(初期値:全て指定)
送信元のIPv6プレフィックスとプレフィックス長を指定します。
送信元のIPv6プレフィックスとプレフィックス長のすべてを対象とする場合は「全て指定」を選択します。
対象の送信元アドレスを範囲指定する場合は入力欄を選択し、IPv6プレフィックスとプレフィックス長(1~128)を入力します。
※「送信元IPv6プレフィックス」は、半角の0~9、A~F、a~f、:(コロン)が使用できます。
※IPv6プレフィックスは、「xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx」のように、4文字以内をコロンで区切って入力してください。
宛先IPv6プレフィックス/プレフィックス長(初期値:全て指定)
宛先のIPv6プレフィックスとプレフィックス長を指定します。
宛先のIPv6プレフィックスとプレフィックス長のすべてを対象とする場合は「全て指定」を選択します。
対象の宛先アドレスを範囲指定する場合は入力欄を選択し、IPv6プレフィックスとプレフィックス長(1~128)を入力します。
※「送信元IPv6プレフィックス」は、半角の0~9、A~F、a~f、:(コロン)が使用できます。
※IPv6プレフィックスは、「xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx:xxxx」のように、4文字以内をコロンで区切って入力してください。
送信元ポート(初期値:全て指定)
(上記の「プロトコル-プロトコル名指定」で、「TCP」または「UDP」を選択した場合)
対象の送信元ポート番号を指定します。
送信元ポート番号のすべてを対象とする場合は「全て指定」を選択します。
ポート名で指定する場合は「ポート名選択」を選択し、ftp/ftpdata/telnet/smtp/www/pop3/sunpc/nntp/ntp/login/pptp/domain/routeから指定します。
ポート番号で指定する場合は「ポート番号指定(1-65535)」を選択し、ポート番号を入力します。
ポート番号で範囲指定する場合は「(最小値)-(最大値)」を入力します。
(例)1000番から1100番を対象とする場合:1000-1100
お知らせ
- 次のポート番号はポート名選択で入力することができます。
20 :ftpdata | 21 :ftp | 23 :telnet | 25 :smtp |
53 :domain | 80 :www | 110 :pop3 | 111 :sunrpc |
119 :nntp | 123 :ntp | 513 :login | 520 :route |
1723 :pptp |
なお、プロトコルとポート番号の設定の組み合わせによるフィルタリング対象は以下のとおりです。
プロトコル | ポート番号 | フィルタリング対象 |
---|---|---|
TCP/UDP | 「全て指定」 | 指定プロトコルのすべてのポート番号のパケット |
TCP/UDP | 「全て指定」以外 | 指定プロトコルの指定ポート番号のパケット |
TCP/UDP以外 | (設定を無視) | 指定プロトコルのパケット |
「全て指定」 | (設定を無視) | すべてのプロトコルのパケット |
宛先ポート(初期値:全て指定)
(上記の「プロトコル-プロトコル名指定」で、「TCP」または「UDP」を選択した場合)
対象の宛先ポート番号を指定します。
宛先ポート番号のすべてを対象とする場合は「全て指定」を選択します。
ポート名で指定する場合は「ポート名選択」を選択し、ftp/ftpdata/telnet/smtp/www/pop3/sunpc/nntp/ntp/login/pptp/domain/route
から指定します。
ポート番号で指定する場合は「ポート番号指定(1-65535)」を選択し、ポート番号を入力します。
ポート番号で範囲指定する場合は「(最小値)-(最大値)」を入力します。
(例)1000番から1100番を対象とする場合:1000-1100
お知らせ
- 次のポート番号はポート名選択で入力することができます。
20 :ftpdata | 21 :ftp | 23 :telnet | 25 :smtp |
53 :domain | 80 :www | 110 :pop3 | 111 :sunrpc |
119 :nntp | 123 :ntp | 513 :login | 520 :route |
1723 :pptp |
なお、プロトコルとポート番号の設定の組み合わせによるフィルタリング対象は以下のとおりです。
プロトコル | ポート番号 | フィルタリング対象 |
---|---|---|
TCP/UDP | 「全て指定」 | 指定プロトコルのすべてのポート番号のパケット |
TCP/UDP | 「全て指定」以外 | 指定プロトコルの指定ポート番号のパケット |
TCP/UDP以外 | (設定を無視) | 指定プロトコルのパケット |
「全て指定」 | (設定を無視) | すべてのプロトコルのパケット |
ICMPv6タイプ(初期値:全て指定)
(上記の「プロトコル-プロトコル名指定」で、「ICMPv6」を選択した場合)
ICMPv6のタイプを指定します。ICMPv6タイプのすべてを対象とする場合は「全て指定」を選択します。タイプ番号で指定する場合は「番号指定(0-255)」を選択し、タイプ番号を入力します。
ICMPv6コード(初期値:全て指定)
(上記の「プロトコル-プロトコル名指定」で、「ICMPv6」を選択した場合)
ICMPv6のコードを指定します。ICMPv6コードのすべてを対象とする場合は「全て指定」を選択します。コード番号で指定する場合は「番号指定(0-255)」を選択し、コード番号を入力します。
本ガイドにおける本商品の外観図や画面イメージについては、RX-600MIの場合を例に説明しております。
PR-600MIも設定手順等は同様です。