本文へジャンプします。

こんにちは。まほろば工房の浅間です。前回前々回ではオンプレとニフティクラウドを IPsec VPN(L3 VPN) と L2TPv3/IPsec VPN(L2 VPN) という 2 種類の接続方法で接続する方法について紹介しました。今回と次回ではニフティクラウドの東西リージョンにプライベート LAN を作成し、それらを VPN ゲートウェイで接続する方法について紹介したいと思います。まず今回は IPsec VPN(L3 VPN) で接続する方法です。

具体的にどんな感じかを絵にすると、こうなります。

004_01

東日本リージョンのプライベート LAN である 172.16.1.0/24 と西日本のプライベート LAN である 172.16.2.0/24 を IPsec VPN(L3 VPN) でつなぎます。

VPN ゲートウェイの設定は “YAMAHA RTX1210 で単一拠点 IPsec VPN(L3 VPN)” で説明したのとほとんど同じなので今回は適当に端折って説明していきます。違うところは VPN ゲートウェイのグローバル IP アドレスは作ってみないと分からないってところでしょうか。東日本側の VPN ゲートウェイの設定の際に西日本側の VPN ゲートウェイとの接続のためのファイアウォールの設定をしなければならないのですが、その時点では西日本側の VPN ゲートウェイのグローバル IP アドレスは分からないのでその部分の設定だけ西日本側の設定が終わってから再度変更するような手順にしています。

最初は東日本リージョンの設定から行います。コンパネを東日本リージョンに切り替えます。

東日本リージョンの VPN ゲートウェイの設定

まずはプライベート LAN を作成します。以下のような設定で作成します。

004_02

つぎに VPN ゲートウェイを作成します。

004_03

ファイアウォールの設定の際、本当であれば西日本リージョンの VPN ゲートウェイのグローバル IP アドレスからの接続を許可するようなルールを定義しなければならないのですが、この時点ではまだ西日本リージョンの VPN ゲートウェイのグローバル IP アドレスは分からないので、とりあえず東日本リージョンのプライベート LAN の IP アドレス帯である 172.16.1.0/24 のみ許可するようなルールを作って適用します。

004_04

VPN ゲートウェイの作成が完了したら VPN ゲートウェイに割り当てられたグローバル IP アドレスを控えておきましょう。作成された VPN ゲートウェイのチェックボックスをチェックし、下に表示される “ネットワーク” タブをクリックし No.1 共通グローバルの IP アドレスを控えます。

コンパネを西日本リージョンに切り替えます。

西日本リージョンの VPN ゲートウェイの設定

西日本リージョンのプライベート LAN を作成します。

004_05

次に VPN ゲートウェイを作成します。

004_06

ファイアウォールを作成し適用します。許可する設定に控えておいた東日本リージョンの VPN ゲートウェイのグローバル IP アドレスと西日本リージョンのプライベート LAN の IP アドレス帯を追加します。

004_07

西日本リージョンの VPN ゲートウェイのグローバル IP アドレスも同様に控えましょう。

004_08

東日本リージョンの VPN ゲートウェイの設定(再)

VPN ゲートウェイを作成した際に作成したファイアウォールのルールに西日本リージョンの VPN ゲートウェイのグローバル IP アドレスからの接続も許可するよう設定を追加します。

004_09

VPN コネクションを作成します。

004_10

“接続方式” は IPsec を、 “対向機器 IP アドレス” には西日本リージョンの VPN ゲートウェイのグローバル IP アドレスを、 “対向機器 LAN 側 IP アドレス帯” には西日本リージョンのプライベート LAN の IP アドレス帯をそれぞれ入力します。いままでは “事前共有鍵” を空にしてニフティクラウド側で自動生成するようにしていましたが、今回は手動で設定してみます。例では “my_shared_secret” という文字列を設定していますが、できればランダムな文字列を設定したほうが良いと思います。

設定が終わったら “確認へ” ボタンを押し、作成します。

西日本リージョンの VPN ゲートウェイの設定(再)

西日本リージョンの VPN ゲートウェイにも VPN コネクションを作成します。

004_11

東日本のときと反対の情報を設定します。 “事前共有鍵” には必ず東日本の VPN コネクションに設定したものと同じものを設定してください。

設定が終わったら “確認へ” ボタンを押し、作成します。

これで設定は終わりです。正常に設定がされていれば VPN コネクションのコネクションステータスが緑色のチェックマークに変わるはずです。

004_12

まとめ

東西リージョンのニフティクラウドのプライベート LAN を IPsec VPN(L3 VPN) で接続してみました。コントロールパネルからの操作だけで簡単につなぐことができました。

東日本と西日本にサーバを作成してディザスタリカバリ的な運用をしたいというひとは多いのではないかという気がしますので、東西リージョンのプライベート LAN を VPN で繋げれるのはとても便利なのではないかと思います。今回は IPsec VPN(L3 VPN) でつなぎましたが、次回は L2TPv3/IPsec(L2 VPN) で東西リージョンのプライベート LAN を接続してみます。お楽しみに。

ニフティクラウド 導入相談窓口
ニフティクラウド 無料セミナー

閉じる

閉じる

クラウドブログ編集部

クラウドブログ編集部

ニフティクラウド ユーザーブログ編集部のアカウントです。 編集部からのお知らせや、レギュラーライター以外のゲストによる寄稿記事を掲載していきます。

浜中 慶

浜中 慶

1980年、神奈川県生まれ。2003年ニフティ入社。 ポータルサイト開発を中心に、音楽配信サービス、CGMサービスなど様々なプロジェクトに企画/デザイン/システム担当として参加。現在は@niftyのポータルサービス向けコンテンツ管理システムの企画/開発/運用を担当。

吉田 雄哉

吉田 雄哉

株式会社co-meetingの創業メンバー。「取締役&External- facing Technologist」と名乗り新しいIT技術を広く伝える活動とWebアプリケーション開発を行う毎日。パッケージベンダーでのSaaS立上げ・製造業の情報システム部門で企画やPM・受託開発と従事してきたため、ベンダーサイドとユーザサイド の両方の視点を持ち合わせる。

石田 健亮

石田 健亮

株式会社ドリーム・アーツで小売事業者向けSaaS「Shopらん」を企画、開発。メインの仕事はプログラマーだがサーバー管理や営業もこなすユーティリティプレイヤー。最近好きな事はパフォーマンスチューニング。特に並列化プログラミングがマイブーム。キライなことはデータセンターでの作業。騒音と乾燥が弱点。ニフティクラウドでデータセンターに行く必要が無くなったことが本当の利点だ と思っている。

五月女 雄一

五月女 雄一

ニフティでは「インフラを守る簡単な様で奥が深いお仕事」をしています。 夢はインフラの気持ちが読めるエンジニアになること。

わたなべ かずひろ

わたなべ かずひろ

専門学校卒業後、ソフトウェア開発会社で電力系統制御システムの開発に従事。その後、CD-ROM等マルチメディア系PCソフトの開発を経て、1998年フリーランスに。 2000年8月に株式会社イーツーの設立に参画。携帯を含む様々なWeb系のシステム開発に携わる。現在はiPhone/Androidアプリなどの開発も手がけている。

市角

市角

ニフティクラウドのコントロールパネル設計・開発をメインに、たまにインフラの運用やお手伝いもやっていたりします。コントロールパネルや新機能の活用方法、アイデアなどを中心に書いていく予定です。

仲山 昌宏

仲山 昌宏

歌って踊れるインフラエンジニア兼、PHPもRubyもJavaも書くPerl使い。 物理サーバの運用に飽きて、フルラックに格安サーバ詰めて自宅プライベートクラウドを構築中。 今年は個人的には分散処理を攻めていきます。

猪飼 賢広

猪飼 賢広

1984年、愛知県名古屋市生まれ。大学は福島県にある某大学。2008年ニフティに入社。 開発系部署に配属後、主に各種テーマサイト開発のシステム面調整、開発進行管理役などとして参加。 現在もPC・ガラケーサイトの開発まわりを担当。インフラまわりを触る案件にも携わっており、日々修行中。 好きな芸人はなかやまきんに君とレイザーラモンRG。

久江 裕之

久江 裕之

ニフティクラウドのインフラ運用、OS提供の仕事をしています。 新しいOSやイメージが出る時にこのブログでご紹介いたします。入社5年目。一流のインフラエンジニアを目指して日々勉強中。

竹内 豪

竹内 豪

ニフティクラウド エンジニア

山口

山口

ニフティクラウドの基盤設計、新サービス/アライアンス/インフラ企画、その他雑用全般を担当しています。 クラウドに欲しい機能や、こんなふうに使ってほしいという想いが共有できれば良いですね。

芳中 隆幸

芳中 隆幸

ニフティクラウドの開発、運用を担当しています。

酒井 浩平

酒井 浩平

ニフティクラウドの中にいます。 ネットワークまわりの運用・開発や自動化などに取り組んでいます。 すべてのエンジニアを幸せにすることを目指しています。

higebu

higebu

ニフティクラウド IaaSのエンジニアです。 ネットワーク、DRサービス with VMware vCloud® Air™ Technology辺りの担当をしています。

武田

武田

ニフティクラウドの開発・運用を担当しています。 各種機能の内容についてなどで執筆させていただく予定です。

森藤 大地

森藤 大地

データに関する仕事が好きです。

宮原徹

宮原徹

日本仮想化技術株式会社 代表取締役社長兼CEO。仮想化技術に関するコンサルタントとして長年活動しており、特にベンチマークテストによる性能評価を得意としている。

荒谷翔

荒谷翔

株式会社はてなでMackerelのセールスデベロッパーとして勤務しています

東條 望

東條 望

2014年にニフティへ中途入社。 入社後から現在まで、ニフティクラウドのサービス企画・開発を担当しています。 各サービスの紹介を執筆させていただく予定です。