リモート作業に備えて調べてみる。

用語集

拠点間VPN(site to site)ネットワーク単位でVPNをはるため端末は特別なソフトは不要
VPN Gatewayクライアントが明示的に接続してVPN接続を確立する形式
スプリットトンネルインターネット向けの通信をVPNに通すか否か
IPSec拠点間VPNなどに用いられる方式
L2TP個人端末と拠点など。PPTPより安全
PPTPこちらも個人端末と拠点

AWS用語

Virtual Private GatewayVPC毎に必要
Transit GatewayVPCを繋ぐHUBのイメージ。一つで複数のVPCを受け持てる
Customer GatewayDirectConnectでない場合に必要。VPG to CGでカスタマー側が用意するルーターとAWS側でそのIPやルーティングなどを指定する両方が必要
AWS Client VPN

OpenVPN

AWS VPN Clientもこれベースだというのでやってみよう

関連ツールなど

easyrsaオレオレ認証局作成

easy-rsa

yum install easy-rsa

認証局作成から証明書発行まで

./easyrsa init-pki
./easyrsa build-ca
./easyrsa gen-dh
./easyrsa build-server-full server1 nopass

PPTP

ルーターで対応。しかし20年前のプロトコルなのでセキュリティ的にも問題で乗り換え検討

Windows7IIJ/UQmobie成功
Windows10失敗

L2TP(IPSec)

こちらのほうがより強力だが、家庭用のルーターだと対応していないものが多い。Linuxに入れてみるか!

http://re1ax.sakura.ne.jp/wp/2016/10/16/%E3%80%90linux%E3%80%91centos7%E3%81%A7vpnl2tpipsec%E3%82%B5%E3%83%BC%E3%83%90%E3%83%BC%E3%82%92%E6%A7%8B%E7%AF%89%E3%81%97%E3%81%A6%E3%81%BF%E3%82%8B/


トップ   編集 凍結 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2022-10-14 (金) 13:16:53