自分用メモです。 過去に、VPNルータとかのHW製品を使ってVPNを構築したことはあるのだけど、諸般の事情によりOpenVPNを使うことになりました。OpenVPN使ったことないしVPNネットワークもあまり良くわかってないので、例によってVagrantを使ってこんな感じのネットワークを作って試してみます。 基本的な構成 最終的に作るのはざっくりこんな感じになります。 a.privateとb.privateが別のネットワークになっていて、それぞれのgwでつながっている想定です。 vpn-client.a.privateからvpn-server.b.privateにVPNで接続して、web-server.b.privateに接続します。OpenVPNを使ってルーティング方式(TUN)で接続します。 gw-a、gw-bはルータ兼FWです。 a.privateとb.privateのそれぞれ内部から