1. ホーム
  2. マニュアル
  3. 接続設定
  4. IKEv2の設定(Linux)

IKEv2の設定(Linux)

※Ubuntuでの手順です。その他のバージョンの場合、画面や操作手順などが異なる場合があります。

※本手順の実行には、管理者権限が必要です。

設定手順

1. 必要なパッケージをインストールする

sudo apt update
sudo apt install strongswan libcharon-extra-plugins

2. 設定ファイルを編集する

「/etc/ipsec.conf」を編集します。

sudo nano /etc/ipsec.conf

ファイルの末尾に以下の設定を追加します。「任意の接続名」「ライセンスID」「接続先サーバーアドレス」は、接続環境に合わせて置き換えてください。

conn 任意の接続名
   keyexchange=ikev2
   dpdaction=clear
   dpddelay=300s
   eap_identity="ライセンスID"
   left=%defaultroute
   leftauth=eap-mschapv2
   leftsourceip=%config
   right=接続先サーバーアドレス
   rightauth=pubkey
   rightid=@接続先サーバーアドレス
   rightsubnet=0.0.0.0/0
   auto=add

3. 認証情報を設定する

「/etc/ipsec.secrets」を編集します。

sudo nano /etc/ipsec.secrets

ファイル末尾にライセンスIDとパスワードを追記します。「ライセンスID」「パスワード」は、接続環境に合わせて置き換えてください。

ライセンスID : EAP "パスワード"

接続情報が含まれるため、次のコマンドで所有者とパーミッションを制限します。

sudo chown root:root /etc/ipsec.secrets
sudo chmod 600 /etc/ipsec.secrets

4. 設定を反映する

sudo ipsec restart

5. 接続を開始する

sudo ipsec up 手順2で設定した接続名

「connection '手順2で設定した接続名' established successfully」と表示されれば、VPN接続は完了です。

接続を停止する場合

固定IPアドレス経由の接続を止めたい場合は、以下のコマンドを実行します。

sudo ipsec down 手順2で設定した接続名