Alibaba Cloud VPN Gateway
このチュートリアルでは、IPsecトンネルを介してAlibaba CloudインフラストラクチャをMagic WANに接続する方法について説明します。Alibaba Cloud技術に関する詳細は、Alibabaのドキュメント ↗を参照してください。
- Alibaba Cloudアカウントにログインします。
- VPC > VPNゲートウェイに移動し、VPCを作成を選択して新しい仮想プライベートクラウドを作成します。
- VPCに説明的な名前を付けます。例えば、
Cloudflare-Magic-WAN。 - サーバーが所在する地域に合ったリージョンを選択します。
- IPv4 CIDRブロックで、推奨されるIPブロックのいずれかを選択します。例えば、
192.168.20.0/24。選択したIPブロックは、Magic WANで静的ルートを作成する際に必要になるため、メモしておいてください。
- 引き続きAlibaba Cloudアカウントで、VPC > VPNゲートウェイに移動し、VPNゲートウェイを作成を選択します。
- VPNゲートウェイに説明的な名前を付けます。例えば、
VPN-Gateway-Magic-WAN。 - リージョンで、地理的地域に最適なサーバーを選択します。例えば、US (Silicon Valley)。
- ゲートウェイタイプで、Standardを選択します。
- ネットワークタイプで、Publicを選択します。
- トンネルで、Single-tunnelを選択します。
- VPCのドロップダウンメニューで、Magic WAN用に以前作成したVPCの名前を選択します。例えば、
Cloudflare-Magic-WAN。 - VSwitchのドロップダウンメニューで、以前作成したVSwitchを選択します。例えば、
VSwitch-CF。 - 最大帯域幅、トラフィック、期間などのオプションで、使用ケースに最適なオプションを選択します。
- IPsec-VPNで、有効を選択します。
- SSL-VPNで、無効を選択します。
- VPNゲートウェイの設定が完了したら、メインのVPNゲートウェイウィンドウに戻ります。
- 作成したVPNゲートウェイを選択し、次に宛先ベースのルーティングを選択します。
- ルートエントリを追加を選択し、必要な宛先に到達するために必要なサブネットを入力します。例えば、すべてのトラフィックをMagic WANトンネルを通じて送信するためにデフォルトルートを追加することができます。
- 完了したら、メインウィンドウに戻ります。
- 公開 > OKを選択してルートを公開します。
- VPC > カスタマーゲートウェイ > カスタマーゲートウェイを作成に移動します。
- アカウントチームから提供されたCloudflareのAnycast IPアドレスを使用してカスタマーゲートウェイを作成します。通常、
162.xx.xx.xxで始まります。 - 次に、VPC > IPsec接続 > IPsec接続を作成に移動します。
- 次の設定でIPsec接続を作成します:
- 名前:説明的な名前を付けます。例えば、
CF-Magic-WAN-IPsec。 - 関連リソース:VPNゲートウェイ。
- VPNゲートウェイ:ドロップダウンメニューから、以前に作成したVPNゲートウェイを選択します。例として、
VPN-Gateway-Magic-WAN。 - カスタマーゲートウェイ:Magic WAN用に上記で作成したカスタマーゲートウェイを選択します。
- ルーティングモード:宛先ルーティングモード。
- 即時有効:はい。
- 事前共有キー:これはMagic WAN IPsecトンネルで使用する事前共有キー(PSK)です。ここで指定しない場合、AlibabaシステムがランダムなPSKを生成します。
- 名前:説明的な名前を付けます。例えば、
- 詳細設定に移動し、暗号化設定を展開します。
- IKE設定で、IPsec接続を構成するために次の設定を選択します。これらの設定は、Magic WAN IPsecトンネルのサポートされている構成パラメータと一致する必要があります:
- バージョン:ikev2
- ネゴシエーションモード:main
- 暗号化アルゴリズム:aes256
- 認証アルゴリズム:sha256
- DHグループ:group14
- Localid:これはカスタマーエンドポイントです。一般的に、ISPから提供されたIPアドレスです。例えば、
47.xxx.xxx.xxx。
- トンネルを追加する手順に従って、次のオプションで必要なIPsecトンネルを作成します:
- トンネル名:トンネルに説明的な名前を付けます。例えば、
Alibaba。 - インターフェースアドレス:Alibaba Cloud構成のサブネットから選択します。例えば、Alibabaのデフォルト構成が
169.xx.xx.1/30の場合、IPsecトンネルのMagic WAN側には169.xx.xx.2/30を選択することができます。 - カスタマーエンドポイント:AlibabaのIPsec接続でLocaliに入力したIPアドレスです。例えば、
47.xxx.xxx.xxx。 - Cloudflareエンドポイント:Alibabaのカスタマーゲートウェイに入力したのと同じAnycast IPアドレスを入力します。通常、
162.xx.xx.xxで始まります。 - 事前共有キー:自分の事前共有キーを使用を選択し、Alibaba Cloud IPsecトンネルからのPSKキーを入力します。
- リプレイ保護:有効。
- トンネル名:トンネルに説明的な名前を付けます。例えば、
- 完了したら、トンネルを追加を選択します。
- 静的ルートを構成する手順に従って、静的ルートを作成します。
- プレフィックスに、Alibaba Cloudインターフェースで仮想プライベートクラウドを作成するために使用したIP CIDRを入力します。例として、
192.168.20.0/24を使用しました。