帰省中にとあるサービスを利用するために、VPN(IPsec/L2TP)を構成してみた。 最初Vyatta Core 6.5を使って構成してみようと色々やってみたが、うまくいかない。どうやらVC6からそれまでのOpenSwan->StrongSwanになってから、双方がNAT配下の場合にうまく繋がらないようだ(参考)。 NATが前提のEC2の場合はあきらめた方が良さそうなので、Amazon Linux AMIにOpenSwanを入れて構成しようとしてみる。 必要なもの openswan xl2tpd Amazon Linux AMIのレポジトリにはxl2tpdがないので、epelレポジトリから入れます。 $ sudo yum install --enablerepo=epel openswan xl2tpd 設定 あとはsuz-labさんの記事を見つつ、iOSがdelete notifyを送