OSX Server (Moiuntain Lion)でVPNサーバ立ち上げるのが鼻血がでるほど簡単だった!
読了まで:約7分
こんに
いつも
さて、
を
で、
を
VPN サーバを立ち上げるのが鼻血が出るほど簡単だった!
ので、
そもそも VPN ってなんぞ?
そもそも
VPN とは _ Virtual Private Network_ の略で、これは何かというと、
- 公衆無線 LAN ですべての
通信を 暗号化したり - お家の
外から 自宅の ネットワークに 接続したり - 会社などで
本社の ネットワークと 支社の ネットワークを 接続したり
する
で、
OSX Server なら VPN サーバを立ち上げるのは鼻血が出るほど簡単!
で、
iTunes:537441259@software
を
VPN サーバが立てられるゥ! という感じです。
んで、
0. OSX Server を Mac App Store から買う
OSX Server は
で、
1. OSX Server の初期設定を済ます
何を
確か
2. OSX Server の VPN の項目を開く
と、
で、
VPN の構成 VPN のプロトコルを指定
- L2TP only か
L2TP + PPTP を 設定できる - PPTP は
なんか 脆弱性が 見つかってるらしいので L2TP only 推奨
VPN のホスト名 VPN のホスト名を指定
- VPN サーバを
外部に 公開する 場合は、 公開アドレスを 指定
共有シークレット すべての VPN クライアントで使う共有パスワード
- この
項目の値は 自動で 生成される
クライアントアドレス この VPN サーバが割り当てるローカル IP アドレスの範囲とかを指定
- L2TP+PPTP の
設定を している 場合、 どちらに どれだけ 割り当てるかも 指定できる
DNS 設定 VPN クライアントに読み込ませる DNS サーバの設定
ルート よくわからないので僕は設定してない(ぉぃ
と
まあ大体ぽちぽちしてれば
3. ポート解放の設定をする
ここはミスると大ハマりするポイント!
まず、
- 直接インターネットに
つながっている - 無線 LAN とかの
ルーター経由で つながっている
で
無線 LAN とかのルーター家経由でつながっている
と
VPN ではいくつかの TCP or UDP ポートと、 _ IP プロトコル_ を使用するため、
ルーターが
TCP or UDP ポートの
IP プロトコルの解放 に関しては、ルーターによって対応していない場合もあるので、
その
まあ大体、
VPN パススルー対応
と
PPTP のみ対応 とか書いてある機種もあるので、
その
で、
- PPTP
- L2TP
- IPSec
の
んで、
- TCP: 1723
- UDP: 500
- UDP: 1701
- UDP: 4500
の
どこでも My Mac を無効にする 必要があります。
また
UPnP の NAT 情報の消去
を
これを
4. VPN クライアントの設定
僕の
- iPhone 5 with au
- L2TP only
と
ちなみに
設定
アプリを開く - →
一般
を開く - →
VPN
を開く - →
VPN構成を追加...
を開く
で
5. VPN 接続のテスト
で、
- iPhone の
Wi-Fi を 設定
アプリから 切る 設定
アプリのVPN
のスイッチを on
に
んで
ちなみに
どこが簡単やねん! というあなたへ
えーっと、
iTunes:537441259@software
を
VPN サーバの立ち上げ
は、
事実、
L2TP-VPN サーバが見つかりません
と
で、
- どこでも
My Mac が VPN の ポートを 既に 使ってる!
- 僕の
場合、 この どこでも My Mac の ポート設定が ルーターに 残ってる! だった
- VPN で
割り振る ローカル IP アドレスの 範囲
- VPN サーバの
IP 割り 振りと、 ルーターの IP 割り 振りがかぶると 多分死ぬ
- ポート解放と
VPN パススルーの 対応の 有無
- VPN パススルーが
ないと VPN できません。 - あと
詳しくない 方に ポート解放を いきなりやれ、と いわれても 酷
- パスワードとか
共有シークレットが 間違ってる or 使えない 文字 使ってる
- パスワードミスってる
ある ある - 共有シークレットで
使われてる 文字で トラブる 場合も あるらしい この 場合ダメ文字を 共有シークレットで 使わなければ お k - 共有シークレットは
自分で 変更しておいた方が トラブルないかも
と
まあハマったら
という訳で、以上!本日は VPN ネタでした!
と
いやぁなんかまたまた
まあ
まあ
で、
を
と
ノシ
#FIXME