Welcome Guest 
Login
Username:

Password:


Lost Password?

Register now!
サイト内検索
Main Menu
Site Info
Webmasters

m-naka
 


Who's Online
10 user(s) are online (6 user(s) are browsing MyWorks(記事))

Members: 0
Guests: 10

more...
Themes

(2 themes)
SmartSection is developed by The SmartFactory (http://www.smartfactory.ca), a division of INBOX Solutions (http://inboxinternational.com)
MyWorks(記事) > サーバ管理日記 > Vyatta仮想アプライアンス構築
Vyatta仮想アプライアンス構築
Published by M-naka on 2011/5/15 (3312 reads)
リモートアクセスIPSec-VPN構築をVyattaの仮想アプライアンス化で対応した。

VyattaはDebianベースのソフトウェアルータ向けLinuxディストリビューション。x86ハードウェアで動作する。CentOSやUbuntuなど、素のディストリビューションからIPSec実装の構築をしても良いのだけど、LiveCD版Vyattaから簡単に仮想アプライアンスが構築でき、またもともとVyattaに興味もあったので、使ってみることにした。仮想化はAegis.mythril.ne.jp上でKVMで。

作り方は至って簡単。「仮想マシンマネージャー」で新規に仮想マシンを立ち上げ、一度LiveCDでブートさせてHDDインストールを実行するだけだ。HDDインストール後はLiveCDブートではなくHDDブートに切り替るだけでKVM上の仮想アプライアンスが動作する。VMwareやHyper-V向けにはもともと仮想アプライアンスイメージがあり、それをデプロイするだけで動くそうだが、KVMでの構築もそう手間ではない。

あとはコマンドライン or/and Web-GUIで設定をしていけばよい。コマンドラインはconfigureコマンドで設定モードに入ってから行う……というあたりは、Cisco機器とほぼ同様なんだそうな。弄ったことないからわからないけど、フツーのLinuxコマンドラインとは違ってset〜という構文を使っているのはそのあたりの事情から、らしい。L2TP/IPSec-PSKで構築。

あとはADSLモデムで必要なポートの開放とVyatta仮想アプライアンス宛のポートマッピングを仕込めばOK。これは主にAndroidタブレット「Smartia」でWiMAXからVPNを張る用途に使う。

ちなみにWindowsXPではAES暗号化でのIPSecは未対応。知らなかったわ……。
3DESでしか繋がらず、おかしいと思い調べた結果、判明。

Navigate through the articles
Previous article iSCSIでPCの引っ越し準備 WiMAX導入+OpenVPNのMTUチューニング Next article
The comments are owned by the poster. We aren't responsible for their content.
XOOPS Cube PROJECT
Powered by Mythril Networks © 2003-2022 The Mythril Networks Project