質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.35%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

Q&A

解決済

1回答

1760閲覧

拠点間接続時の構成。

hotta

総合スコア1613

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

ネットワーク

ネットワークとは、複数のコンピューター間を接続する技術です。インターネットが最も主流なネットワークの形態で、TCP/IP・HTTP・DNSなどの様々なプロトコルや、ルータやサーバーなどの様々な機器の上に成り立っています。

0グッド

0クリップ

投稿2020/06/26 06:37

拠点間接続について伺います。

イメージ説明

それぞれの拠点の入り口には F/W があって、x.x.x.x, y.y.y.y, z.z.z.z というグローバル IP が割り当てられる予定です。F/W の後ろ側はプライベートアドレスで構成されます。

VS1, VS2 は Linux で、LibReSwan により IPSec トンネルを張ろうとしています。IPSec の対向は、それぞれ拠点Bの R1, R2 ルータ群です。通常は拠点A側もルータで構成したいところですが、ルータが置けないのでこのような構成になっています。この構成で、C1, C2 のクライアントと C3 クライアント間で、IPSec のパフォーマンス測定等を行います。

【質問1】
IPSec のことを調べていると、ほとんどの場合は L2TP/IPSec という組み合わせになっているようですが、今回のような構成の場合は L2TP(xl2tpd) は不要という理解でよろしいでしょうか?
【質問2】
ローカル環境(仮想環境上で F/W なしの直結)ではある程度動くようになってきているのですが、上記のような環境の場合、実環境では IPSec の RIGHT(対向側 IP アドレス)は対向側のグローバル IP になると思います。このため、拠点A側にもう1個グローバル IP が必要という理解でよろしいでしょうか?

(参考)テスト環境の構成(IP アドレスは図とは異なります)。

root@vs1:~# cat /etc/ipsec.d/ipsec.conf conn conn-s auto=ondemand type=tunnel authby=secret keyexchange=ike ike=AES256-SHA2;DH19 pfs=no rekey=no keyingtries=1 dpddelay=5 dpdtimeout=10 dpdaction=clear # left=172.16.1.11 leftsubnets={ 172.16.3.0/24 } right=172.16.1.21 rightsubnets={ 172.16.4.0/24 }

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

【質問1】今回のような構成の場合は L2TP(xl2tpd) は不要という理解でよろしいでしょうか?

はい。拠点間の IPSec (トンネルモード) でいいと思います。
ユーザー認証が必要だったり、(確か) IP 以外のプロトコルで通信する場合に L2TP が必要です。

【質問2】拠点A側にもう1個グローバル IP が必要という理解でよろしいでしょうか?

leftsubnetsrightsubnets でルーティング(トンネル経由)します。
rightsubnets がプライベートIPアドレスでも、グローバルIPアドレスでも、特に変わらない(拠点A側にグローバルIP は不要)はずですが、right (拠点B の F/W のグローバルIPアドレス) が rightsubnets に含まれていると、うまくルーティングできないかもしれません。

投稿2020/06/26 08:37

TaichiYanagiya

総合スコア12173

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

hotta

2020/06/26 08:44

疑問点がスッキリ解消しました。感謝感激ですm(_ _)m。 来週構築に着手しますので、うまくいった時点でご報告&ベストアンサー付けいたします。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.35%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問