自宅データセンター管理人の備忘録。2013年最初の自宅ラック勉強会、「1.0 2013 VPN祭り」に参加しました。今回の御題はIPsecVPNの構築です。 IPsecVPNは意外と難しくネットワークエンジニアの人でも経験の浅い人は意外と苦労するのではないでしょうか。 勉強会は各自好きな機器を持ち寄ってVPNを組んで検証するスタイルです。 私はCiscoルーター2台(1812Jと1841)で検証を行いました。 1.シナリオとネットワーク構成 最も簡単な拠点間VPNの例になります。2拠点のLAN内の端末同士をWANを経由してセキュアに通信できるようにします。 今回WAN側部分はL3スイッチを2台用意してそれぞれに参加者が機器を接続する構成を取りました。 (実際はL3SW側はISPやキャリアの網内のネットワークになるので見えない部分になります。) 2拠点のLAN側ネットワーク間はOSPFを使用