Download free for 30 days
Sign in
Upload
Language (EN)
Support
Business
Mobile
Social Media
Marketing
Technology
Art & Photos
Career
Design
Education
Presentations & Public Speaking
Government & Nonprofit
Healthcare
Internet
Law
Leadership & Management
Automotive
Engineering
Software
Recruiting & HR
Retail
Sales
Services
Science
Small Business & Entrepreneurship
Food
Environment
Economy & Finance
Data & Analytics
Investor Relations
Sports
Spiritual
News & Politics
Travel
Self Improvement
Real Estate
Entertainment & Humor
Health & Medicine
Devices & Hardware
Lifestyle
Change Language
Language
English
Español
Português
Français
Deutsche
Cancel
Save
Submit search
EN
Uploaded by
Michiya Tominaga
8,907 views
RasPiからSEILにL2TP/IPSec接続
RasPiからSEILにL2TP/IPSec接続してみました。できました。
Technology
◦
Related topics:
Raspberry Pi Projects
•
Read more
4
Save
Share
Embed
Embed presentation
1
/ 12
2
/ 12
3
/ 12
4
/ 12
5
/ 12
6
/ 12
7
/ 12
8
/ 12
9
/ 12
10
/ 12
11
/ 12
12
/ 12
More Related Content
PDF
Lagopusで試すL3ルーティング + α (Lagopusの設定方法いろいろ)
by
Tomoya Hibi
PDF
Lagopus + DockerのDPDK接続
by
Tomoya Hibi
PPTX
Project calico introduction - OpenStack最新情報セミナー 2017年7月
by
VirtualTech Japan Inc.
PPTX
ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)
by
Kentaro Ebisawa
PDF
自動でできるかな?
by
_norin_
PDF
Lagopus & NFV with Vhost (Tremaday#9)
by
Tomoya Hibi
PDF
[AWS Summit 2012] クラウドデザインパターン#4 CDP VPC移行編
by
Amazon Web Services Japan
PDF
Zabbix rails
by
Tatsuji Miyamoto
Lagopusで試すL3ルーティング + α (Lagopusの設定方法いろいろ)
by
Tomoya Hibi
Lagopus + DockerのDPDK接続
by
Tomoya Hibi
Project calico introduction - OpenStack最新情報セミナー 2017年7月
by
VirtualTech Japan Inc.
ネットワーク機器のAPIあれこれ入門(NetOpsCoding#2)
by
Kentaro Ebisawa
自動でできるかな?
by
_norin_
Lagopus & NFV with Vhost (Tremaday#9)
by
Tomoya Hibi
[AWS Summit 2012] クラウドデザインパターン#4 CDP VPC移行編
by
Amazon Web Services Japan
Zabbix rails
by
Tatsuji Miyamoto
What's hot
PDF
InfiniBand on Debian
by
Taisuke Yamada
ODP
Raspberry Pi 2 誤自宅サーバー移行日記
by
96smcln
PDF
LagopusとAzureとIPsecとDPDK
by
Tomoya Hibi
PDF
仮想化環境での利用者公平性
by
Takuya ASADA
KEY
OpenvswitchでVPS
by
Daisuke Nakajima
PPTX
HTTP/2入門
by
渉 米須
PDF
Mellanox Vxlan offload Performance on linux
by
Yuki Kitajima
PDF
パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価
by
Naoto MATSUMOTO
PPTX
パブリッククラウドConoHaを使ってOpenStack APIを理解する
by
Hironobu Saitoh
PDF
Lagopus Router v19.07.1
by
Tomoya Hibi
PDF
スマホのセンサーでネットワークを操る ~Ansible TowerによるレガシーNW機器のAPI化~
by
akira6592
PDF
Bird in show_net
by
Tomoya Hibi
PDF
さくらのクラウドでのPlesk Onyx導入手順
by
さくらインターネット株式会社
PPTX
2015-ShowNetステージ-BGPFlowspec
by
Interop Tokyo ShowNet NOC Team
PDF
Infinite Debian - Platform for mass-producing system every second
by
Taisuke Yamada
PPTX
Open contrailのご紹介
by
Daisuke Nakajima
ODP
Openflow超解釈
by
Hiroaki Kawai
PDF
NFV標準化動向 NFVの適用範囲と標準化 – OpenStack最新情報セミナー 2015年4月
by
VirtualTech Japan Inc.
PPTX
軽量高機能webサーバーnginx
by
ngi group.
PPTX
ConoHaオブジェクトストレージ 利用ケース
by
Junichi Noda
InfiniBand on Debian
by
Taisuke Yamada
Raspberry Pi 2 誤自宅サーバー移行日記
by
96smcln
LagopusとAzureとIPsecとDPDK
by
Tomoya Hibi
仮想化環境での利用者公平性
by
Takuya ASADA
OpenvswitchでVPS
by
Daisuke Nakajima
HTTP/2入門
by
渉 米須
Mellanox Vxlan offload Performance on linux
by
Yuki Kitajima
パブリッククラウドにおけるL2TPv3を用いたサーバ高可用性の評価
by
Naoto MATSUMOTO
パブリッククラウドConoHaを使ってOpenStack APIを理解する
by
Hironobu Saitoh
Lagopus Router v19.07.1
by
Tomoya Hibi
スマホのセンサーでネットワークを操る ~Ansible TowerによるレガシーNW機器のAPI化~
by
akira6592
Bird in show_net
by
Tomoya Hibi
さくらのクラウドでのPlesk Onyx導入手順
by
さくらインターネット株式会社
2015-ShowNetステージ-BGPFlowspec
by
Interop Tokyo ShowNet NOC Team
Infinite Debian - Platform for mass-producing system every second
by
Taisuke Yamada
Open contrailのご紹介
by
Daisuke Nakajima
Openflow超解釈
by
Hiroaki Kawai
NFV標準化動向 NFVの適用範囲と標準化 – OpenStack最新情報セミナー 2015年4月
by
VirtualTech Japan Inc.
軽量高機能webサーバーnginx
by
ngi group.
ConoHaオブジェクトストレージ 利用ケース
by
Junichi Noda
Viewers also liked
PPTX
545人のインフラを支えたNOCチーム!
by
Masayuki Kobayashi
PDF
CEDEC-Net 2015 テクニカルレビュー
by
Yuya Rin
PDF
JSNAPyとPyEZで作る次世代ネットワークオペレーションの可能性
by
Taiji Tsuchiya
PDF
Raspberry PiでWifiルータを作る
by
nishio
PDF
Tokyo ruby kaigi 10 (sogabe)
by
Takashi Sogabe
PDF
IIJmio meeting #2 IIJmioとIPv6の話
by
techlog (Internet Initiative Japan Inc.)
PDF
BMP活用による SDN時代のオーバレイNW監視手法の提案
by
Toshiki Tsuboi
PDF
ネットワーク運用自動化の実際〜現場で使われているツールを調査してみた〜
by
Taiji Tsuchiya
PPTX
社内システムの移行に役立った“時間節約”方法~PowerShellとExcelを上手に使おう
by
Satoru Nasu
PPTX
中小企業向けWindows Server OSの底力~Microsoft オンライン サービスとの統合
by
Satoru Nasu
PDF
BGP/MPLS-VPNのお勉強資料
by
Toshiki Tsuboi
PPTX
Windows Server Essentials用PowerShell コマンドレットを使ってみよう!
by
Satoru Nasu
PDF
Raspberry Pi でやってみたいこと
by
Michiya Tominaga
PDF
Windows Server 2012 R2 Essentialsの魅力 - 手間暇かけずに活用しよう!
by
Satoru Nasu
PPTX
Raspberry Piで 初心者が 半日でできる電子工作 を考えてみた
by
VirtualTech Japan Inc./Begi.net Inc.
PDF
これから Raspberry Pi をいじる方向けの資料 20130818版
by
Michiya Tominaga
PDF
ラズパイ+SL+BMでワトソンと話そう
by
Maho Takara
PDF
これから Raspberry Pi をいじる方向けの資料 20130616版
by
Michiya Tominaga
PPTX
中小企業向けWindows Server OSの基本とTips
by
Satoru Nasu
PDF
よくわかるRaspberry Piらしい使い方
by
Michiya Tominaga
545人のインフラを支えたNOCチーム!
by
Masayuki Kobayashi
CEDEC-Net 2015 テクニカルレビュー
by
Yuya Rin
JSNAPyとPyEZで作る次世代ネットワークオペレーションの可能性
by
Taiji Tsuchiya
Raspberry PiでWifiルータを作る
by
nishio
Tokyo ruby kaigi 10 (sogabe)
by
Takashi Sogabe
IIJmio meeting #2 IIJmioとIPv6の話
by
techlog (Internet Initiative Japan Inc.)
BMP活用による SDN時代のオーバレイNW監視手法の提案
by
Toshiki Tsuboi
ネットワーク運用自動化の実際〜現場で使われているツールを調査してみた〜
by
Taiji Tsuchiya
社内システムの移行に役立った“時間節約”方法~PowerShellとExcelを上手に使おう
by
Satoru Nasu
中小企業向けWindows Server OSの底力~Microsoft オンライン サービスとの統合
by
Satoru Nasu
BGP/MPLS-VPNのお勉強資料
by
Toshiki Tsuboi
Windows Server Essentials用PowerShell コマンドレットを使ってみよう!
by
Satoru Nasu
Raspberry Pi でやってみたいこと
by
Michiya Tominaga
Windows Server 2012 R2 Essentialsの魅力 - 手間暇かけずに活用しよう!
by
Satoru Nasu
Raspberry Piで 初心者が 半日でできる電子工作 を考えてみた
by
VirtualTech Japan Inc./Begi.net Inc.
これから Raspberry Pi をいじる方向けの資料 20130818版
by
Michiya Tominaga
ラズパイ+SL+BMでワトソンと話そう
by
Maho Takara
これから Raspberry Pi をいじる方向けの資料 20130616版
by
Michiya Tominaga
中小企業向けWindows Server OSの基本とTips
by
Satoru Nasu
よくわかるRaspberry Piらしい使い方
by
Michiya Tominaga
Similar to RasPiからSEILにL2TP/IPSec接続
PDF
Raspberry Pi and WebIOPi
by
hiro345
ODP
「BluetoothでLinuxマシンとAndroidを繋いで話が出来るようにした話」「台風で停電になって省電力の設定をした話」「ネットワークの設定が引き...
by
Kenichiro MATOHARA
PDF
勉強会向けサーバを作ってみる2 / Rasbian jessieを試す/ Google Authenticatorのパスコードを作る
by
Kenichiro MATOHARA
PPT
はじめようRaspberry Pi
by
VirtualTech Japan Inc./Begi.net Inc.
PDF
Osc2013 tokyospring
by
Masataka Tsukamoto
PDF
A security study on Raspberry pi version 0.2
by
Kiyoshi Ogawa
PDF
有線接続におけるセキュリティ
by
nemumu
Raspberry Pi and WebIOPi
by
hiro345
「BluetoothでLinuxマシンとAndroidを繋いで話が出来るようにした話」「台風で停電になって省電力の設定をした話」「ネットワークの設定が引き...
by
Kenichiro MATOHARA
勉強会向けサーバを作ってみる2 / Rasbian jessieを試す/ Google Authenticatorのパスコードを作る
by
Kenichiro MATOHARA
はじめようRaspberry Pi
by
VirtualTech Japan Inc./Begi.net Inc.
Osc2013 tokyospring
by
Masataka Tsukamoto
A security study on Raspberry pi version 0.2
by
Kiyoshi Ogawa
有線接続におけるセキュリティ
by
nemumu
RasPiからSEILにL2TP/IPSec接続
1.
RasPi から SEIL に L2TP/IPSec接続 ෙතොමිනග
මිචියと み な が み ち や
2.
ෙතොමිනග මිචිය 2 ・前提知識 ・L2TP/IPSec
は、 「エルツーティーピー・オーバー・アイピーセック」と読みます ・L2TP/IPSecは、VPN接続の一種 ・VPN接続とは、暗号化して安全に通信をする方法 Ex. 本店と支店を安く安全にインターネット経由で接続 ・RasPiを使ったインターネットを経由したVPN接続の事例発表 ★VPNができる機器(ルータ等)はとても高価 (安いVPN関連機器はセキュリティ的にNG) ★安価なRasPiで代替できたらすごい! ★RasPiで冗長化(二重化)できたらすごい!!
3.
ෙතොමිනග මිචිය 3 ・前提知識 ・SEIL(ザイル)とは、IIJ製の高機能ルータです ・一番安いSEIL→
SEIL/B1 98,000円(税別) ぷらっとオンラインだと、 76,200円(税込) ↑ ↑ ↑ 結構、お高い! (SEIL/x86 (ソフトウェアルータ)であればもっと安い) ・SEILはSEILとの接続しか確認・推奨していない http://www.seil.jp/support/faq/vpn/faq-81.html →やってみなけれりゃ、わからない!
4.
ෙතොමිනග මිචිය 4 ・前提知識 •
VPN接続例 • PPTP 昨年(2012年)、脆弱性が発見され。。。 • L2TP/IPSec これができる安価なルータがない • MS-SSTP Microsoft独自のやつ • SSL-VPN Webブラウザ経由で接続(みたいなの) • OpenSSL なんか難しそう。。。 実はこれら全部、SoftEther VPN だけでできちゃうんです。。。 http://www.softether.org/ SoftEther VPN は Raspberry Pi でも動くんです。。。 → ARM EABI (32bit) というやつ RasPi から SEIL に接続する意味あるの??? → Big Raspberry JAM の会場がIIJですから、意味あります!!
5.
ෙතොමිනග මිචිය 5 ・前提知識 ・RasPiをルータ化するので、LANの口がもう1つ必要! →
BUFFALO LUA3-U2-ATX を採用! → 内蔵LAN: eth0 USB-LANアダプタ: eth1 それぞれ、こんな具合に設定 /etc/network/interfaces の一部 iface eth0 inet static address 192.168.100.199 netmask 255.255.255.0 network 192.168.100.0 broadcast 192.168.100.255 gateway 192.168.100.1 iface eth1 inet static address 10.0.0.1 netmask 255.255.255.0 network 10.0.0.0 broadcast 10.0.0.255
6.
ෙතොමිනග මිචිය 6 ・前提知識 ・RasPiをルータ化するには、IPv4転送の設定が必要! sudo
su sudo echo 1 > /proc/sys/net/ipv4/ip_forward iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE これを忘れるとハマります!
7.
・SEILにはこんな設定がしてあったとします ユーザ名: tominaga パスワード:
michiya 事前共通鍵: raspberry ↓ ↓ ↓ # authentication realm add REALM1 type local # authentication local REALM1 user add tominaga password michiya # pppac pool add dynamicpool address 172.23.0.0/16 # pppac ipcp-configuration add ipcp0 pool dynamicpool # pppac protocol l2tp add l2tp0 accept-interface any l2tp-keepalive-interval 10 l2tp-keepalive-timeout 10 # ipsec anonymous-l2tp-transport enable # ipsec anonymous-l2tp-transport preshared-key "raspberry" # interface pppac0 ipcp-configuration ipcp0 # interface pppac0 bind-tunnel-protocol l2tp0 # interface pppac0 bind-realm REALM1 # interface pppac0 tunnel-end-address 172.23.255.254 ෙතොමිනග මිචිය 7
8.
ෙතොමිනග මිචිය 8 ・RasPiでやったこと •
sudo apt-get update • sudo apt-get upgrade • sudo apt-get install l2tp-ipsec-vpn ※ 私の場合はX.509証明書ではなく共通鍵を使うので「いいえ」 ここまでの手順で、L2TP/IPSec接続するための基本的なもののインストールは完了。
9.
ෙතොමිනග මිචිය 9 ・RasPiでやったこと 前ページまでの手順を終え、GUIを起動すると、右下にこんなのが 現れるようになります。 ここで、[Edit
Connections …] から L2TP/IPSec接続の設定ができ、 実際に L2TP/IPSec接続できるサーバもあります。 が、SEIL に対しての L2TP/IPSec は×。。。
10.
ෙතොමිනග මිචිය 10 ・RasPiでやったこと SEILとのL2TP/IPSec接続だとこんなエラーが出てしまうのです ・SEIL側のログ 763
Feb 20 11:11:55 notice pppac npppd: l2tpd ctrl=40302 call=54207 AVP (RX_CONNECT_SPEED/38) is not supported, but it's mandatory 764 Feb 20 11:11:55 debug pppac npppd: l2tpd ctrl=40302 call=54207 SendCDN result=ERROR_CODE/2 error=UNKNOWN_MANDATORY_AVP/8 messsage=none ・RasPi側のログ 2月 20 11:11:55.947 xl2tpd[13510]: start_pppd: I‘m running: (中略) 2月 20 11:11:56.010 xl2tpd[13510]: control_finish: Connection closed to XXX.XXX.XXX.XXX, serial 1 () 2月 20 11:11:56.059 xl2tpd[13510]: Terminating pppd: sending TERM signal to pid 13765
11.
ෙතොමිනග මිචිය 11 ・RasPiでやったこと ・xl2tpd-1.3.1でのエラー ・
AVPが必須となっているからエラー ・調べてみたら、2012年7月にパッチが出ていた模様! ・githubから最新版をダウンロード wget https://github.com/xelerance/xl2tpd/archive/master.zip ・解凍して必要なものを入手してmakeして使えるようにする unzip master.zip cd xl2tpd-master sudo apt-get install libpcap-dev sudo make sudo make install sudo mv /usr/local/sbin/xl2tpd /usr/sbin ・VPN接続時のuser/passwordを設定 /etc/ppp/<VPN_Connection_name>.options.xl2tpd に追記 name “VPN-NAME” password “VPN-PASSWORD”
12.
ෙතොමිනග මිචිය 12 以上の手順で、 Raspberry
Pi から SEIL への L2TP/IPSec接続ができました。 電源投入後、自動でVPN接続しに行ったり、接続が切れても自動で 再接続しに行くようにしたりもしましたが、そのあたりは割愛します。 ■今後やってみたいこと ・Raspberry Pi をVPNルータ機能付き無線APにしてみたい ・今回のノウハウに Pi Point 的なものを組み合わせれば できそうな気がしています。 http://www.pi-point.co.uk/ ありがとうございました。