IKEv2の設定(Linux)
※Ubuntuでの手順です。その他のバージョンの場合、画面や操作手順などが異なる場合があります。
※本手順の実行には、管理者権限が必要です。
設定手順
1. 必要なパッケージをインストールする
sudo apt update sudo apt install strongswan libcharon-extra-plugins
2. 設定ファイルを編集する
「/etc/ipsec.conf」を編集します。
sudo nano /etc/ipsec.conf
ファイルの末尾に以下の設定を追加します。「任意の接続名」「ライセンスID」「接続先サーバーアドレス」は、接続環境に合わせて置き換えてください。
conn 任意の接続名 keyexchange=ikev2 dpdaction=clear dpddelay=300s eap_identity="ライセンスID" left=%defaultroute leftauth=eap-mschapv2 leftsourceip=%config right=接続先サーバーアドレス rightauth=pubkey rightid=@接続先サーバーアドレス rightsubnet=0.0.0.0/0 auto=add
3. 認証情報を設定する
「/etc/ipsec.secrets」を編集します。
sudo nano /etc/ipsec.secrets
ファイル末尾にライセンスIDとパスワードを追記します。「ライセンスID」「パスワード」は、接続環境に合わせて置き換えてください。
ライセンスID : EAP "パスワード"
接続情報が含まれるため、次のコマンドで所有者とパーミッションを制限します。
sudo chown root:root /etc/ipsec.secrets sudo chmod 600 /etc/ipsec.secrets
4. 設定を反映する
sudo ipsec restart
5. 接続を開始する
sudo ipsec up 手順2で設定した接続名
「connection '手順2で設定した接続名' established successfully」と表示されれば、VPN接続は完了です。
接続を停止する場合
固定IPアドレス経由の接続を止めたい場合は、以下のコマンドを実行します。
sudo ipsec down 手順2で設定した接続名

