L2TPv3を利用した、VPN接続の基本的な設定手順を説明します。
L2TPv3を利用すると、遠隔の各拠点配下のネットワークを同一のLayer-2セグメントとして扱うことができます。
ここでは、次のような構成のネットワークを前提に説明します。
VMware仮想コンピュータ上でL2TPv3を設定する場合の注意
仮想スイッチのプロパティにて、 の値に「拒否」が設定されている場合には「承諾」に変更してください。
| 項目 | 値 | 備考 |
|---|---|---|
| トンネル始点アドレス | 10.0.1.1 | インターネットに接続しているグローバルアドレス |
| hostname | seil-a | 任意文字列(対向から指定) |
| router-id | 10.0.1.1 | IPv4アドレス形式の文字列 |
| password | opensesame | 任意文字列(対向と一致) |
| remote-end-id | L2TP-VPN | 任意文字列(対向と一致) |
| 項目 | 値 | 備考 |
|---|---|---|
| トンネル始点アドレス | 10.0.2.2 | インターネットに接続しているグローバルアドレス |
| hostname | seil-b | 任意文字列(対向から指定) |
| router-id | 10.0.2.2 | IPv4アドレス形式の文字列 |
| password | opensesame | 任意文字列(対向と一致) |
| remote-end-id | L2TP-VPN | 任意文字列(対向と一致) |
# l2tp hostname seil-a # l2tp router-id 10.0.1.1 # l2tp add SEIL-B hostname seil-b router-id 10.0.2.2 password opensesame #
# l2tp hostname seil-b # l2tp router-id 10.0.2.2 # l2tp add SEIL-A hostname seil-a router-id 10.0.1.1 password opensesame #
# interface l2tp0 tunnel 10.0.1.1 10.0.2.2 # interface l2tp0 l2tp SEIL-B remote-end-id L2TP-VPN #
# interface l2tp0 tunnel 10.0.2.2 10.0.1.1 # interface l2tp0 l2tp SEIL-A remote-end-id L2TP-VPN #
# bridge group add BG1 stp off # bridge interface l2tp0 group BG1 stp off # bridge interface lan0 group BG1 stp off #
以上で設定は終了です。L2TPv3接続は自動的に開始され、各拠点配下のネットワークが同一のLayer-2セグメントとして利用できます。