Tunnel Type |
|
[Interface Name (1..255)] |
インターフェイスの名前。
|
Description
|
インターフェイスの説明を入力します。
|
Tracker |
デフォルトでは、トンネルの状態を監視するトラッカーがアタッチされています。
|
Tunnel Source Interface |
トンネルの送信元インターフェイスの名前。このインターフェイスは出力インターフェイスである必要があります。通常はインターネット側のインターフェイスです。トンネル送信元インターフェイスはループバックをサポートします。 |
[Data-Center] |
プライマリデータセンターの場合は [Primary] をクリックし、セカンダリデータセンターの場合は [Secondary] をクリックします。プライマリデータセンターへのトンネルはアクティブトンネルとして機能し、セカンダリデータセンターへのトンネルはバックアップトンネルとして機能します。
|
高度なオプション(オプション)
|
Shutdown |
オプションボタンをクリックしてこのオプションを有効にします。
デフォルト:無効
|
[Enable Tracker]
|
オプションボタンをクリックしてこのオプションを有効にします。
|
IP MTU |
インターフェイス上のパケットの最大 MTU サイズを指定します。
範囲:576 ~ 2000 バイト
デフォルト:1400 バイト
|
TCP MSS |
TPC SYN パケットの最大セグメントサイズ(MSS)を指定します。デフォルトでは、MSS はインターフェイスまたはトンネル MTU に基づいて動的に調整され、TCP SYN パケットがフラグメント化されることはありません。
範囲:500 ~ 1460 バイト
デフォルト:なし
|
DPD Interval |
インターネット キー エクスチェンジ(IKE)が接続で Hello パケットを送信する間隔を指定します。
範囲:10 ~ 3600 秒
デフォルト:10
|
DPD Retries |
ピアからデッドピア検出(DPD)再試行メッセージの応答がない場合に、DPD 再試行メッセージを送信する間隔を秒単位で指定します。
ピアが DPD メッセージに応答しなかった場合、ルータは状態を変更し、DPD 再試行メッセージを送信します。このメッセージは、より速い再試行間隔(DPD 再試行間の秒数)で送信されます。デフォルトで、DPD リトライ メッセージは 2 秒ごとに送信されます。5
回の DPD 再試行メッセージに応答がない場合、トンネルはダウンとしてマークされます。
範囲:2 ~ 60 秒
デフォルト:3
|
IKE
|
[IKE Rekey Interval] |
IKE キーを更新する間隔を指定します。
範囲:3600 ~ 1209600 秒(1 時間~ 14 日)
デフォルト:14400 秒
|
IKE Cipher Suite |
IKE キー交換中に使用する認証と暗号化のタイプを指定します。
次のいずれかを選択します。
-
AES 256 CBC SHA1
-
AES 256 CBC SHA2
-
AES 128 CBC SHA1
-
AES 128 CBC SHA2
デフォルト:AES 256 CBC SHA1
|
IKE Diffie-Hellman Group |
IKEv1 または IKEv2 のいずれかで、IKE キー交換で使用する Diffie-Hellman グループを指定します。
|
IPSec
|
IPsec Rekey Interval |
IPSec キーを更新する間隔を指定します。
範囲:3600 ~ 1209600 秒(1 時間~ 14 日)
デフォルト:3600 秒
|
[IPsec Replay Window] |
IPsec トンネルのリプレイウィンドウサイズを指定します。
オプション:64、128、256、512、1024、2048、4096 パケット。
デフォルト:512
|
IPsec Cipher Suite |
IPsec トンネルで使用する認証と暗号化を指定します。
次のオプションがあります。
-
AES 256 CBC SHA1
-
AES 256 CBC SHA 384
-
AES 256 CBC SHA 256
-
AES 256 CBC SHA 512
-
AES 256 GCM
デフォルト:AEM 256 GCM
|
Perfect Forward Secrecy |
IPSec トンネルで使用する Perfect Forward Secrecy(PFS)設定を指定します。次の Diffie-Hellman 素数係数グループのいずれかを選択します。
-
グループ 2 1024 ビット係数
-
グループ 14 2048 ビット係数
-
グループ 15 3072 ビット係数
-
グループ 16 4096 ビット係数
-
なし:PFS を無効にします
|