インターフェース名を確認.
インターフェース名を確認します。
[root@www ~]# nmcli device DEVICE TYPE STATE CONNECTION enp2s0 ethernet 接続済み enp2s0
Soft Ether VPN Serverインストール.
Soft Etherダウンロードセンターで「ダウンロードするソフトウェアを選択」→「Soft Ether VPN Server」、「コンポーネントを選択」→「Soft Ether VPN Server」、「プラットフォームを選択」→「Linux」、「CPU を選択」→「(お使いのサーバーのCPU)」を選択し「ダウンロード可能なファイル」をクリックしてダウンロードします。
root@www:~# mv /home/webmaster/Soft Ether-vpnserver-*****.tar.gz /root/Soft Ether-vpnserver-*****.tar.gz
root@www:~# tar zxvf Soft Ether-vpnserver-*****.tar.gz
root@www:~# cd vpnserver/
root@www:~# make
root@www:vpnserver~# cd
root@www:vpnserver~# mv vpnserver/ /usr/local/
root@www:vpnserver~# cd /usr/local/vpnserver/
root@www:vpnserver~# chmod 600 *
root@www:vpnserver~# chmod 700 vpncmd
root@www:vpnserver~# chmod 700 vpnserver
root@www:vpnserver~# ./vpncmd
vpncmd コマンド - Soft Ether VPN コマンドライン管理ユーティリティ
Soft Ether VPN コマンドライン管理ユーティリティ (vpncmd コマンド)
Version 4.30 Build 9696 (Japanese)
Compiled 2019/07/08 12:48:32 by yagi at pc33
Copyright (c) Soft Ether VPN Project. All Rights Reserved.
vpncmd プログラムを使って以下のことができます。
1. VPN Server または VPN Bridge の管理
2. VPN Client の管理
3. VPN Tools コマンドの使用 (証明書作成や通信速度測定)
1 - 3 を選択: 3
VPN Tools を起動しました。HELP と入力すると、使用できるコマンド一覧が表示できます。
VPN Tools>check
すべてのチェックに合格しました。このシステム上で Soft Ether VPN Server / Bridge が正しく動作する可能性が高いと思われます。
コマンドは正常に終了しました。
VPN Tools>exit
root@www:vpnserver~# cd
root@www:~# rm -f Soft Ether-vpnserver-*****.tar.gz
Soft Ether VPN Server起動.
起動スクリプトを作成します。
root@www:~# vi /etc/systemd/system/vpnserver.service [Unit] Description=Soft Ether VPN Server After=network.target network-online.target [Service] Type=forking ExecStart=/usr/local/vpnserver/vpnserver start ExecStop=/usr/local/vpnserver/vpnserver stop [Install] WantedBy=multi-user.target
root@www:~# systemctl start vpnserver
root@www:~# systemctl enable vpnserver
UDP500番ポート、UDP4500番ポート開放.
ルーターの設定で、UDP500番ポート、UDP4500番ポートを開放します。(設定方法はご自身の環境に合わせて調べてください。)
ポート開放テスト
ポート開放確認サイトで「ホスト名」、「ポート番号(500、4500)」の開放確認をします。
ホスト名:linuxserver.jp
Soft Ether VPN Server設定.
Soft Ether VPN Serverを停止します。
root@www:~# systemctl stop vpnserver
root@www:~# vi /usr/local/vpnserver/vpn_server.config
declare DDnsClient
{
bool Disabled true
declare Listener0
{
bool DisableDos false
bool Enabled false
uint Port 443
declare Listener1
{
bool DisableDos false
bool Enabled false
uint Port 992
declare Listener2
{
bool DisableDos false
bool Enabled false
uint Port 1194
root@www:~# systemctl start vpnserver
root@www:~# vi /etc/cron.daily/vpnserver #!/bin/bash # 30日以前のログを削除 find /usr/local/vpnserver/*_log -name '*.log' -mtime +30 -delete
root@www:~# chmod +x /etc/cron.daily/vpnserver
Soft Ether VPN Serverダウンロード、インストール.
Soft Etherダウンロードセンターから「ダウンロードするソフトウェアを選択」→「Soft Ether VPN (Freeware)」、「コンポーネントを選択」→「Soft Ether VPN Server Manager for Windows」、「プラットフォームを選択」→「Windows」、「CPU を選択」→「(お使いのWindowsPCのCPU)」を選択し「ダウンロード可能なファイル」をクリックしてダウンロードします。
Soft Ether VPN Server初期設定.
「新しい接続設定」をクリックします。
接続設定名:linuxserver.jp
ホスト名:linuxserver.jp
ポート番号:5555(SE-VPNポート)
IPsec事前共有鍵:vpn
ユーザー名:vpn_name
パスワード:vpn_pass
ルーターを再起動するとIPアドレスが変更されるので、DiCEを再起動しましす。
root@www:~# setarch `uname -m` /usr/local/bin/DiCE/diced =-=-=- DiCE DynamicDNS Client -=-=-= Version 0.19 for Japanese Copyright(c) 2001 sarad :ex 0 + 4/8 17:00 にVALUEDOMAIN-linuxserver.jpが実行されました IPアドレスを更新しました :quit
外部から固定ひかり電話子機接続.
AGEphoneのダウンロード、インストール.
スマートフォンにします。「AGEphone」ダウンロード、インストールして、固定ひかり電話の子機にします。
L2TP over IPsecを選択
ホスト名:linuxserver.jp
IPsec事前共有鍵:vpn
ユーザー名:vpn_name
パスワード:vpn_pass
コメント