4
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

新しいAzureポータル(Azure RM)で作成したルートベースVPNへYAMAHA RTX1200で接続する

Last updated at Posted at 2016-05-10

Microsoft Azureの新しいポータルで作成した仮想ネットワークへVPN接続します。

(古いAzureポータルを使う場合は、YAMAHAのサイトに設定例があります)

AzureのVPN接続には2種類あります。

  • ポリシーベース 一端末のみをVPN接続します。
  • ルートベース ネットワーク単位でVPN接続します。

ここでは、YAMAHAのRTX1200を使用して、ネットワークごとVPN接続します。

早速ですが、設定内容はこんな感じです。

rtx1200-config.txt
tunnel select 30
 ipsec tunnel 301
  ipsec sa policy 301 30 esp                <<<=== 暗号ペイロードのアルゴリズムをaes-cbc(初期値)にする
  ipsec ike version 30 2                    <<<=== IKEv2を使う
  ipsec ike keepalive log 30 off            <<<=== keepaliveログ出力しない
  ipsec ike keepalive use 30 on dpd         <<<=== keepaliveを使用する。DPD RFC3706方式
  ipsec ike local name 30 ルータのLAN側のIPアドレス ipv4-addr
  ipsec ike nat-traversal 30 on
  ipsec ike payload type 30 2 2             <<<=== IKEペイロードタイプをYAMAHA互換ではなく他の実装に合わせる
  ipsec ike pre-shared-key 30 ************* <<<=== 事前共有鍵の設定
  ipsec ike remote name 30 AzureゲートウェイのグローバルIPアドレス ipv4-addr
  ipsec auto refresh 30 on                  <<<=== 鍵交換を始動する
 ip tunnel tcp mss limit 1350
 tunnel enable 30

自信が無いので薄目で見てやってください。 :stuck_out_tongue_closed_eyes:

:bulb: YAMAHAのルータはMicrosoftの検証済みルータには含まれておらず、いつなんどきAzure側の仕様変更にさらされるかわからないので、試用にとどめるか割り切って使うのがよいと思われます。

4
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
4
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?