ADC
ご意見をお寄せいただきありがとうございました

この記事は機械翻訳されています.免責事項

PPTPプロトコル用のアプリケーションレイヤーゲートウェイ

NetScalerアプライアンスは、ポイントツーポイントトンネリングプロトコル(PPTP)用のアプリケーション層ゲートウェイ(ALG)をサポートしています。

PPTPは、TCP/IPベースのデータネットワーク上にトンネルを作成することにより、リモートクライアントから企業サーバーへのデータの安全な転送を可能にするネットワークプロトコルです。PPTP は PPP パケットを IP パケットにカプセル化し、インターネット経由で送信します。PPTP は、通信する PPTP ネットワークサーバ(PNS)と PPTP アクセスコンセントレータ(PAC)のペアごとにトンネルを確立します。トンネルを設定すると、拡張汎用ルーティングカプセル化(GRE)を使用して PPP パケットを交換します。GRE ヘッダーのコール ID は、特定の PPP パケットが属するセッションを示します。

NetScalerアプライアンスは、デフォルトのTCPポート1723に到着したPPTPパケットを認識します。アプライアンスは PPTP 制御パケットを解析し、コール ID を変換し、NAT IP アドレスを割り当てます。クライアントとサーバー間の双方向データ通信では、NetScalerアプライアンスはサーバーの呼び出しIDに基づいてLSNセッションエントリを作成し、クライアントの呼び出しIDに基づいてLSNセッションを作成します。次に、アプライアンスは GRE データパケットを解析し、2 つの LSN セッションエントリに基づいてコール ID を変換します。

PPTPプロトコルの場合、NetScalerアプライアンスにはアイドル状態のPPTP LSNセッションのタイムアウト設定も含まれています。PPTP LSNセッションがタイムアウト設定を超える時間アイドル状態になると、NetScalerアプライアンスはそのセッションを削除します。

制限事項:

NetScalerアプライアンスでのPPTP ALGの制限は次のとおりです。

  • PPTP ALG はヘアピン LSN フローではサポートされていません。
  • PPTP ALG は、どの RNAT 構成でも動作するようにサポートされていません。
  • PPTP ALGはNetScalerクラスターではサポートされていません。

PPTP ALG の設定

NetScalerアプライアンスでのPPTP ALGの設定は、次のタスクで構成されます。

  • LSN 設定を作成し、その上で PPTP ALG を有効にします。LSN 構成では、LSN グループに PPTP ALG 設定が含まれます。LSN 構成の作成手順については、「LSN の設定手順」を参照してください。
  • (任意)アイドル状態の PPTP LSN セッションのグローバルタイムアウトを設定します。

CLI を使用して LSN 構成の PPTP ALG を有効にするには

コマンドプロンプトで入力します。

add lsn group <groupname> -clientname <string> [-pptp ( ENABLED | DISABLED )] show lsn group

CLI を使用してアイドル状態の PPTP LSN セッションのグローバルタイムアウトを設定するには

コマンドプロンプトで入力します。

set appAlgParam -pptpGreIdleTimeout <positive_integer> show appAlgParam

例:

次の LSN 設定例では、192.0.2.0/24 ネットワークのサブスクライバに対して PPTP ALG が有効になっています。

また、アイドル状態の PPTP LSN セッションのタイムアウトは 200 秒に設定されています。

add lsn client LSN-CLIENT-1 Done bind lsn client LSN-CLIENT-1 -network 192.0.2.0 -netmask 255.255.255.0 Done add lsn pool LSN-POOL-1 Done bind lsn pool LSN-POOL-1 203.0.113.3 Done add lsn group LSN-GROUP-1 -clientname LSN-CLIENT-1 -pptp ENABLED Done bind lsn group LSN-GROUP-1 -poolname pool1 LSN-POOL-1 Done set appAlgParam -pptpGreIdleTimeout 200 Done
このコンテンツの正式なバージョンは英語で提供されています。Cloud Software Groupドキュメントのコンテンツの一部は、お客様の利便性のみを目的として機械翻訳されています。Cloud Software Groupは機械翻訳されたコンテンツを管理していないため、誤り、不正確な情報、不適切な用語が含まれる場合があります。英語の原文から他言語への翻訳について、精度、信頼性、適合性、正確性、またはお使いのCloud Software Group製品またはサービスと機械翻訳されたコンテンツとの整合性に関する保証、該当するライセンス契約書またはサービス利用規約、あるいはCloud Software Groupとのその他すべての契約に基づき提供される保証、および製品またはサービスのドキュメントとの一致に関する保証は、明示的か黙示的かを問わず、かかるドキュメントの機械翻訳された範囲には適用されないものとします。機械翻訳されたコンテンツの使用に起因する損害または問題について、Cloud Software Groupは責任を負わないものとします。
PPTPプロトコル用のアプリケーションレイヤーゲートウェイ