第1回 AWSとIDCFをVPN接続する - IDCF準備編(全4回)

はじめに

IDCFクラウドにVyOSで仮想マシンを作成して、IDCFクラウドとAWSをVPNで接続する設定を説明します。 idcf-vpn-1.png できるだけ行っていることが意識しやすいように作業ポイントごとに回を区切っています。 今回はIDCFクラウドで仮想マシンを作成し、グローバルIPアドレスを付与しFWの設定まで行います。 idcf-vpn-2.png


# ゲートウェイの作成 - IDCF IDCFクラウドでは仮想マシンでVyOSが選択できるのでそれを利用します。
## 仮想マシンの作成 ・IDCF クラウドにログインします。 https://account.idcfcloud.com/ ![idcf-vpn_1-1_00.png](/images/posts/d1624c3e-14be8274-6b3c-bc32-5a40-2260daa2f051.png)
・「コンピューティング」をクリックします。 ![idcf-vpn_1-1_01.png](/images/posts/c1e06bbc-43a362af-8f77-5bea-0cf8-c800b7c81e52.png)
・「仮想マシンの作成」をクリックします。(左右どちらでもOKです。) ![idcf-vpn_1-1_02.png](/images/posts/5bf70054-7f671fe5-d7a5-a66c-f352-b7d9ba5762c9.png)
・以下の情報を入力し「確認画面へ」をクリックします。
マシンタイプ:Light(light.S1)
イメージ:その他(VyOS  1.1.3 64-bit)
ボリューム: -
SSH Key:SSH Key選択(今回は事前に用意していたのを利用)
仮想マシン台数:1
ネットワークインターフェース:radian-network1(今回はデフォルトで用意されているNWを選択)
詳細情報:マシン名1 VPN-ToAWS

idcf-vpn_1-1_03.png idcf-vpn_1-1_04.png idcf-vpn_1-1_05.png idcf-vpn_1-1_06.png idcf-vpn_1-1_07.png idcf-vpn_1-1_08.png idcf-vpn_1-1_09.png idcf-vpn_1-1_10.png


・内容を確認しOKであれば「作成」をクリックします。 ![idcf-vpn_1-1_11.png](/images/posts/2b1b2b48-a64b4ce0-4892-6887-9f29-ecd829841090.png)
## IPアドレスの設定 ・「IPアドレス > IPアドレスの取得」をクリックします。 ![idcf-vpn_1-2_01.png](/images/posts/c31add59-07d6794b-b879-f36a-4785-2e0bb94174a3.png)
・IPアドレス名の入力、ゾーンとネットワークを選択し「取得する」をクリックします。
IPアドレス名:VPN-IDCF
ゾーン:radian
ネットワーク:radian-network1

idcf-vpn_1-2_02.png


・「はい」をクリックします。 ![idcf-vpn_1-2_03.png](/images/posts/f395b31f-942402b6-bd04-f810-dcc6-97d4cb56b371.png)
・取得した「IPアドレス」をクリックします。 ![idcf-vpn_1-2_04.png](/images/posts/642ba076-70c9d053-4532-86de-192f-f06392d4348a.png)
・「NAT」をクリックし、先ほど作成した仮想マシンを選択して「有効化」をクリックします。 ![idcf-vpn_1-2_05.png](/images/posts/34608c58-4d02ded3-ac82-4b4b-ff71-c8aa409886ae.png)
・「はい」をクリックします。 ![idcf-vpn_1-2_06.png](/images/posts/9470414f-820ca11d-cbf1-254a-ca5c-fb2cfab98a17.png)
## FWの設定 ・「ファイアウォール」でポートの許可を設定します。
[コメント]        [ソースCIDR]  [タイプ]  [ポートレンジ]
NAT Traversal  0.0.0.0/0    UDP      4500
NAT Traversal  0.0.0.0/0    UDP      500
SSH            接続元IP      TCP      22

idcf-vpn_1-3_02.png

ここでSSHを許可していますが、これは作業するための設定です。全て(全4回)が完了したら削除しましょう。


# おわりに 今回は基本的にIDCFクラウドで仮想マシンを作成するための作業と同じです。 VyOSでFWでポート4500(UDP)とポート500(UDP)を許可しているのがVPN特有の設定です。

次回はAWS側でゲートウェイを準備します。

>> 第2回 AWSとIDCFをVPN接続する - AWS準備編(全4回)