OpenswanとはLinux環境にIPsec機能を実装するソフトウェアです。 これまでの記事で紹介したvyattaやUT-VPNで使用されるSSL-VPNはL5層で実現しているのに対し、 IPsecVPNはL3層で実現するなど、実装方法が異なる他、 IPsecでは一般的に速度が遅い、ユーザー単位での制御が難しい、専用クライアントが必要などな点で、 専用の機器を用いた拠点間通信以外で使われる事は少なくなりました。 ■ネットワーク構成 前回のvyattaの記事で使用した画像を流用していますが、 今回もA拠点・B拠点の2拠点を接続する構成とします。 ■Openswanの導入&設定 ・Openswanのインストール yum -y install openswan ・ファイアウォールの設定(拠点A側) 以下を設定し、/etc/init.d/iptables restartでファイアウォール設定を反