-
仮想マシンの作成
(1) メモリーサイズ 512MB
(2) ハードドライブ VDI / 固定 / 12GB
(3) ネットワーク アダプター1 ブリッジアダプター
(4) 起動ボタンを押す
(5) 起動ハードディスクを選択
→ダウンロードしたCentOS 7 (1503)のイメージファイル
※ CentOS-7-x86_64-DVD-1503-01.iso
(6) ベース環境: インフラストラクチャサーバ
オプション: FTPサーバ、Javaプラットフォーム、開発ツール、セキュリティツール を選択
(7) いつも迷う各パーティッション容量
(8) インストール開始を押す → パスワード設定
2. Web ProxyServerのインストール(squid3.3.8)
サービスの有効化・開始はxinetdじゃなくてsystemctlコマンドに?
試験環境にファイアウォール機能いらないので無効化。
(1) systemctl stop firewalld
(2) systemctl disable firewalld
(3) yum -y install squid
(4) /etc/squid/squid.confに以下を追加
visible_hostname unknown
(5) systemctl enable squid
(6) systemctl start squid
デフォルトのsquid.confそのまま動く。ポート3128で動作。
3. L2TP/IPsec環境の構築
libreswan (3.12)とxl2tpd(1.3.6)をインストール
(1) yum -y install openswan
(2) rpm -ivh http://ftp.riken.jp/Linux/fedora/epel/7/x86_64/e/epel-release-7-5.noarch.rpm
(3) sed -i ‘s/enabled=1/enabled=0/g’ /etc/yum.repos.d/epel.repo
(4) yum -y install xl2tpd –enablerepo=epel
(5) /etc/ipsec.conの編集(最後のincludeのみコメントアウト外す)
1 2 3 4 5 6 |
config setup protostack=netkey dumpdir=/var/run/pluto/ nat_traversal=yes virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12 include /etc/ipsec.d/*.conf |
4. めも
「L2TP/IPsec機能でサポートしているオプションが違う」
http://www.android-group.jp/conference/ictera-abc/files/2012/10/ABC2012T-AlliedTelesis-VPN.pdf