Amazon VPCの仮想ネットワーク(IPsec)を設定する

本設定例では、IPsecトンネル機能を使用しています。

IPsecトンネル機能の対応機種は、RTX5000RTX3500RTX1210RTX1200RTX830RTX810NVR700WFWX120です。

Amazon VPCの仮想ネットワーク(IPsec)を設定する

ヤマハルーターもしくはヤマハファイアウォールとVPN接続するための、Amazon VPCの設定手順を紹介します。

Amazon VPCの設定を行う前に、ルーターもしくはファイアウォール(カスタマーゲートウェイ) の以下の情報をご準備ください。

  • WAN側アドレスとして使用する固定グローバルIPアドレス
  • LAN側ネットワークアドレス

本設定例について

  • Amazon VPCの仮想ネットワークとの接続を保証するものではありません。
  • 2018年02月9日現在の仕様に基づいて記載しています。確認しているファームウェアは下記のとおりです。今後、サービス内容の変更や、仕様変更などによって接続できなくなる可能性があります。
    RTX5000 Rev.14.00.13
    RTX3500 Rev.14.00.13
    RTX1210 Rev.14.01.07
    RTX1200 Rev.10.01.59
    RTX830 Rev.15.02.01
    RTX810 Rev.11.01.21
    NVR700W Rev.15.00.10
    FWX120 Rev.11.03.08
  • Amazon VPCに関する情報および設定方法については、アマゾン ウェブ サービス(AWS)にお問い合わせください。
  • 下記の設定手順は、Windows 7、Internet Explorer 10 で表示した画面を使用しています。

Amazon VPCの設定例

仮想ネットワークを作成する

1. Amazon AWS にログインします。

図 Amazon VPC 画面(1)

2.「ネットワーキング」の「VPC」を選択します。

図 Amazon VPC 画面(2)

3.リージョンが「東京」になっていることを確認し、「VPCウィザードの起動」をクリックします。

図 Amazon VPC 画面(3)

4.「1つのプライベート サブネットのみ、およびハードウェアVPNアクセスを持つVPC」をクリックします。

図 Amazon VPC 画面(4)

5.「選択」をクリックします。

図 Amazon VPC 画面(5)

6.「次へ」をクリックします。

図 Amazon VPC 画面(6)

7.「カスタマーゲートウェイIP」に、ルーターもしくはファイアウォール(カスタマゲートウェイ)のグローバルIPアドレスを入力します。「ルーティングの種類」は「動的(BGPが必要)」のままにします。「VPCの作成」をクリックします。

図 Amazon VPC 画面(7)

8.VPNが作成されます。作成完了までお待ちください。

図 Amazon VPC 画面(8)

9.「OK」をクリックします。

図 Amazon VPC 画面(9)

10.作成したVPCを選択します。

図 Amazon VPC 画面(10)

11.VPCの要約を確認します。

図 Amazon VPC 画面(11)

VPN接続設定のダウンロード

1.左下のメニューから「VPN接続」をクリックします。

図 Amazon VPC VPN接続設定ダウンロード画面(1)

2.先ほど作成したVPNを選択します。「カスタマーゲートウェイアドレス」が先ほど入力した値と一致しているか確認してください。

図 Amazon VPC VPN接続設定ダウンロード画面(2)

3.「設定のダウンロード」をクリックします

図 Amazon VPC VPN接続設定ダウンロード画面(3)

4.「ベンダー」から「Yamaha」を選択し、「ダウンロード」をクリックしてConfigファイルを保存します。Configファイルは、ルーターもしくはファイアウォール(カスタマーゲートウェイ)を設定する際に必要となります。

※「プラットフォーム」、「ソフトウェア」は、全機種、全Rev.共通で利用できます。
※ ダウンロードしたConfigファイルは、Windows付属のメモ帳(notepad.exe)では改行が正常に表示されません。内容をご覧になる際にはワードパッド(wordpad.exe)などのLF改行に対応したテキストエディターをお使いください。

図 Amazon VPC VPN接続設定ダウンロード画面(4)

以上で、Amazon VPCの設定は完了です。
続けて、ルーターの設定を行う場合はこちらを、
ファイアウォールの設定を行う場合はこちらをご覧ください。

【ご注意】
本設定例は、設定の参考例を示したもので、動作を保証するものではございません。
ご利用いただく際には、十分に評価・検証を実施してください。