kopug memo

名古屋で働くとあるWebエンジニアの覚書。

LinuxでVPNサーバを構築する

先週くらいから id:tomyhero 氏がVPNの構築をしているのを見ていて感化された。

自分もやっちゃる!

そして夜な夜な家でCiscoのルータ(中古)を探していたんですけども、
僕のお小遣いじゃかえませんでした。orz

しかしですよ、諦めません。
探しました。オープンソースで作れるVPNサーバ!

http://openvpn.net/
http://www.stackasterisk.jp/tech/systemConstruction/openVpn01_01.jsp
http://freescitech.net/2/ovpn2_howto_ja.html#loadbalance

OpenVPNとはSSL-VPNを実現する代表的なアプリケーションの一つです。標準では暗号化および認証にOpenSSLを利用し、仮想ネットワークデバイス「tap/tunデバイス」を使用したレイヤ2、レイヤ3レベルでの通信を可能にします。OpenVPNの主な特徴としては、通信に TCP/UDPを選択することが可能で、TCPのみでのVPN通信しか行えないSoftEtherなどで起こりうる「TCP over TCP問題」を回避することが可能です。WindowsLinuxSolarisMacOSなどあらゆるOS用にパッケージが提供されているのも特徴の一つです。

これ以外にもいくつかあるんだけど、これ熱いね!
久々に良い遊び道具を見つけてしまった。

負荷分散や障害迂回も考慮して作れるっぽいし!

てことで CentOS4 de OpenVPN やってみます。

[add]

CTUの問題でこのままでは利用できないことに気づいたorz
内向きルーティングの設定がない?!