LoginSignup
8
7

More than 5 years have passed since last update.

第1回 AWSとIDCFをVPN接続する - IDCF準備編(全4回)

Last updated at Posted at 2016-04-28

はじめに

IDCFクラウドにVyOSで仮想マシンを作成して、IDCFクラウドとAWSをVPNで接続する設定を説明します。
idcf-vpn-1.png
できるだけ行っていることが意識しやすいように作業ポイントごとに回を区切っています。
今回はIDCFクラウドで仮想マシンを作成し、グローバルIPアドレスを付与しFWの設定まで行います。
idcf-vpn-2.png

ゲートウェイの作成 - IDCF

IDCFクラウドでは仮想マシンでVyOSが選択できるのでそれを利用します。

仮想マシンの作成

・IDCF クラウドにログインします。
https://account.idcfcloud.com/
idcf-vpn_1-1_00.png

・「コンピューティング」をクリックします。
idcf-vpn_1-1_01.png

・「仮想マシンの作成」をクリックします。(左右どちらでもOKです。)
idcf-vpn_1-1_02.png

・以下の情報を入力し「確認画面へ」をクリックします。

今回の構成
マシンタイプ:Light(light.S1)
イメージ:その他(VyOS  1.1.3 64-bit)
ボリューム: -
SSH Key:SSH Key選択(今回は事前に用意していたのを利用)
仮想マシン台数:1
ネットワークインターフェース:radian-network1(今回はデフォルトで用意されているNWを選択)
詳細情報:マシン名1 VPN-ToAWS

idcf-vpn_1-1_03.png
idcf-vpn_1-1_04.png
idcf-vpn_1-1_05.png
idcf-vpn_1-1_06.png
idcf-vpn_1-1_07.png
idcf-vpn_1-1_08.png
idcf-vpn_1-1_09.png
idcf-vpn_1-1_10.png

・内容を確認しOKであれば「作成」をクリックします。
idcf-vpn_1-1_11.png

IPアドレスの設定

・「IPアドレス > IPアドレスの取得」をクリックします。
idcf-vpn_1-2_01.png

・IPアドレス名の入力、ゾーンとネットワークを選択し「取得する」をクリックします。

内容
IPアドレス名:VPN-IDCF
ゾーン:radian
ネットワーク:radian-network1

idcf-vpn_1-2_02.png

・「はい」をクリックします。
idcf-vpn_1-2_03.png

・取得した「IPアドレス」をクリックします。
idcf-vpn_1-2_04.png

・「NAT」をクリックし、先ほど作成した仮想マシンを選択して「有効化」をクリックします。
idcf-vpn_1-2_05.png

・「はい」をクリックします。
idcf-vpn_1-2_06.png

FWの設定

・「ファイアウォール」でポートの許可を設定します。

許可内容
[コメント]        [ソースCIDR]  [タイプ]  [ポートレンジ]
NAT Traversal  0.0.0.0/0    UDP      4500
NAT Traversal  0.0.0.0/0    UDP      500
SSH            接続元IP      TCP      22

idcf-vpn_1-3_02.png

ここでSSHを許可していますが、これは作業するための設定です。全て(全4回)が完了したら削除しましょう。

おわりに

今回は基本的にIDCFクラウドで仮想マシンを作成するための作業と同じです。
VyOSでFWでポート4500(UDP)とポート500(UDP)を許可しているのがVPN特有の設定です。

次回はAWS側でゲートウェイを準備します。
>> 第2回 AWSとIDCFをVPN接続する - AWS準備編(全4回)

8
7
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
8
7