ADC

PPTPプロトコル用のアプリケーションレイヤーゲートウェイ

NetScalerアプライアンスは、ポイントツーポイントトンネリングプロトコル(PPTP)用のアプリケーション層ゲートウェイ(ALG)をサポートしています。

PPTPは、TCP/IPベースのデータネットワーク上にトンネルを作成することにより、リモートクライアントから企業サーバーへのデータの安全な転送を可能にするネットワークプロトコルです。PPTP は PPP パケットを IP パケットにカプセル化し、インターネット経由で送信します。PPTP は、通信する PPTP ネットワークサーバ(PNS)と PPTP アクセスコンセントレータ(PAC)のペアごとにトンネルを確立します。トンネルを設定すると、拡張汎用ルーティングカプセル化(GRE)を使用して PPP パケットを交換します。GRE ヘッダーのコール ID は、特定の PPP パケットが属するセッションを示します。

NetScalerアプライアンスは、デフォルトのTCPポート1723に到着したPPTPパケットを認識します。アプライアンスは PPTP 制御パケットを解析し、コール ID を変換し、NAT IP アドレスを割り当てます。クライアントとサーバー間の双方向データ通信では、NetScalerアプライアンスはサーバーの呼び出しIDに基づいてLSNセッションエントリを作成し、クライアントの呼び出しIDに基づいてLSNセッションを作成します。次に、アプライアンスは GRE データパケットを解析し、2 つの LSN セッションエントリに基づいてコール ID を変換します。

PPTPプロトコルの場合、NetScalerアプライアンスにはアイドル状態のPPTP LSNセッションのタイムアウト設定も含まれています。PPTP LSNセッションがタイムアウト設定を超える時間アイドル状態になると、NetScalerアプライアンスはそのセッションを削除します。

制限事項:

NetScalerアプライアンスでのPPTP ALGの制限は次のとおりです。

  • PPTP ALG はヘアピン LSN フローではサポートされていません。
  • PPTP ALG は、どの RNAT 構成でも動作するようにサポートされていません。
  • PPTP ALGはNetScalerクラスターではサポートされていません。

PPTP ALG の設定

NetScalerアプライアンスでのPPTP ALGの設定は、次のタスクで構成されます。

  • LSN 設定を作成し、その上で PPTP ALG を有効にします。LSN 構成では、LSN グループに PPTP ALG 設定が含まれます。LSN 構成の作成手順については、「LSN の設定手順」を参照してください。
  • (任意)アイドル状態の PPTP LSN セッションのグローバルタイムアウトを設定します。

CLI を使用して LSN 構成の PPTP ALG を有効にするには

コマンドプロンプトで入力します。

add lsn group <groupname> -clientname <string> [-pptp ( ENABLED | DISABLED )]

show lsn group
<!--NeedCopy-->

CLI を使用してアイドル状態の PPTP LSN セッションのグローバルタイムアウトを設定するには

コマンドプロンプトで入力します。

set appAlgParam -pptpGreIdleTimeout <positive_integer>

show appAlgParam
<!--NeedCopy-->

例:

次の LSN 設定例では、192.0.2.0/24 ネットワークのサブスクライバに対して PPTP ALG が有効になっています。

また、アイドル状態の PPTP LSN セッションのタイムアウトは 200 秒に設定されています。

add lsn client LSN-CLIENT-1

Done

bind lsn client LSN-CLIENT-1 -network 192.0.2.0 -netmask 255.255.255.0

Done

add lsn pool LSN-POOL-1

Done

bind lsn pool LSN-POOL-1 203.0.113.3

Done

add lsn group LSN-GROUP-1 -clientname LSN-CLIENT-1  -pptp ENABLED

Done

bind lsn group LSN-GROUP-1 -poolname pool1 LSN-POOL-1

Done

set appAlgParam -pptpGreIdleTimeout 200

Done
<!--NeedCopy-->
PPTPプロトコル用のアプリケーションレイヤーゲートウェイ

この記事の概要