VPN接続(Cisoco-Client)

0.おはようございます。

VPNでてこずったんで、メモ残します。

やったこと

ラボのlinux(ubuntu 16.04 LTS)から都内某所にVPNでつなぎたい。

自宅のwin10からもつなぎたい。

ちなみに、IPsec(Cisco)です。条件はこんなかんじ

VPNサーバーの居場所 IPSec gateway : ***.***.***.***
共有グループ名    IPSec ID    :hogegroup
共有シークレット    IPSec secret   :hogepass
ユーザー名      Xauth username : username
パスワード        Xauth password :  userpass
でも御存知の通り、ubuntuのVPN接続は少し厄介。ってかCiscoの云々はもっと!自分もあまりVPNに対する理解がありません。L2TPとかPTPPとかの用語が出てきますが、自分はCiscoのIPsecしかわかりません。ってことで、

あっ、Macはデフォルトで設定できるので超らくです!!(出来ない時は常にMacで繋いでいました)

1.win10の場合

さて、win10には標準でまぁ高機能なVPNが設定できますが、僕の場合はそうも行かなかったようです。調べたらこんな状況らしいです。こちらを思いっきり参照しました。

要は、VPNmanagerを落としてきて(たしか、ubuntuにもあったような・・・)設定をimportする臭いです。ここでかなめとなるのが、

”LOCAL IDENTITY”の”FQDN STRING”が共有グループに相当し

”Credential”の”Pre Shared key”が事前共有キー

に相当することですね。特にFQDNは言われてみれば聞いたことのあるような内容な字句の気がします。DNSのことですね(少し違う)

その後、接続を試行しusernameとpasswordを入力し無事確立されました。めでたしです。

2.Ubuntuの場合

正直、ググッてて面倒というかわけわからずいつの間にかCisco互換VPNが出現していました。みんな困ってて僕も困った民です。

でも、なんでみんな悩んでいるのかわかりました。日本語の回答が無いからです。うーん

とりあえず、ようわからんからvpncは入れてみよう!!ってのはどこにも書いてあります。これで対話しつつ、先ほどの一覧に書いた情報を入力すればつながります。

ですが、せっかくVPN接続の設定をGNUが表示してくださっているので、マウスとかで繋いでみたいってのが目標です。

まぁコマンド2発(実質1発)でこれはOKです。

すると、「Cisco互換VPNC」みたいな文言が出てきて晴れてVPN接続が出来ます。繋ぐ前はホスト、共有グループ、ユーザー名のみ埋めといて。つなぐときにパスワードと共有シークレットを打てばつながります。

ここで失敗するときの悲しさたるや…..

3.とりあえず、都内某所につなげられたよ

VPNかましてSSHかまして大メモリマシンに繋げられるのは嬉しいです。

Mac一瞬で出来ましたが、win, ubuntuからもできる今ではどこからでも作業可能です!!

あとは、PPTPとかIPsecとかトンネルとかの各用語をもう少し知るのと、VPN自夏期講習組めそうな技術くさいのでリストいりですね。

では、

 

 

vpn

Posted by tanico.rikudo