会社のネットワークで拠点間接続をIP-Sec VPN で試してみた。
ルータはローコストなオムロンMR404DVを両側に使用した。
当初試験で3拠点を接続しようと思ったがどうしても上手く接続できなかった。
サポートに問い合わせたところ、固定IPと動的IPは1トンネルしかできない
とのことだった。
当初の考えでは7拠点を接続しようとして、固定IPは2箇所だけだったのだが、
これではまずい。
動的IPでも接続できるとだけ書かれており、確かに1箇所は接続できるのだから
仕様上は問題ないのだが、ついうっかり複数接続ができるか確認しなかった。
よくあることだが、仕様はよく読まなければ。注意が必要だ。

 とりあえず1トンネルは接続できたが社内で利用しているのが
フレッツADSL1.5Mと遅い上にVPNの暗号化でさらに遅くなり実用上
苦しくなる。フレッツADSL1.5Mの上り速度が512kbpsでVPNでその半分
とすると256kbpsとなり、ISDNよりは良いかというほど遅い。
当初目的が社内イントラネットを安いインターネットを
利用して作ろうってことなので、結構データのやりとりが多くなるはずで
この速度では使い物にならないだろう。
急いでADSLから光Bフレッツに変更をお願いする。
ところが最近光への変更が多いようで、工事が1ヶ月位かかるような話だ。
(ちなみに札幌での話し、他の地域はもっと早く工事が完了するようだ)
このあいだに訳がわからないLinuxサーバのお守りをしなければならない。
結構ストレスが溜まってくる。
いやいや、調べることがたくさんあって楽しいなあ。(ハァッ)
ルータのVPN設定はマニュアル通りにやれば結構簡単に設定できる。
といっても事前の下調べは仕事の合間に1ヶ月位結構頑張って調べたんだけどね。
VPNの基本やIP-Secの用語自体全然知らないところからはじめたので時間がかかってしまった。
ルータの設定やVPNに関してはそのうちに載せることにしよう。