Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Alibaba Cloud VPN Gateway

最終更新 Markdown で表示Agent セットアップ

このチュートリアルでは、IPsec トンネル経由で Alibaba Cloud のインフラストラクチャを Cloudflare WAN(旧 Magic WAN)に接続します。Alibaba Cloud の技術については、Alibaba のドキュメント を参照してください。

Alibaba Cloud

1. VPC を作成する

  1. Alibaba Cloud アカウントにログインします。
  2. VPC > VPN Gateways を開き、Create VPC を選択して新しい Virtual Private Cloud(VPC)を作成します。
  3. VPC にわかりやすい名前を付けます。例: Cloudflare-Magic-WAN
  4. サーバーがある場所に合う Region を選びます。
  5. IPv4 CIDR block で、推奨される Internet Protocol(IP)ブロック(Classless Inter-Domain Routing(CIDR)表記)から 1 つ選びます。例: 192.168.20.0/24。選んだ IP ブロックは、Cloudflare WAN でスタティックルートを作成するときに使うので控えておきます。

2. VPN ゲートウェイを作成する

  1. 引き続き Alibaba Cloud アカウントで、VPC > VPN Gateway を開き、Create VPN Gateway を選択します。
  2. VPN Gateway にわかりやすい名前を付けます。例: VPN-Gateway-Magic-WAN
  3. Region で、地理的な場所に合うサーバーを選びます。例: US (Silicon Valley)
  4. Gateway TypeStandard を選びます。
  5. Network TypePublic を選びます。
  6. TunnelsSingle-tunnel を選びます。
  7. VPC のドロップダウンメニューで、先ほど Cloudflare WAN 用に作成した VPC の名前を選びます。例: Cloudflare-Magic-WAN
  8. VSwitch のドロップダウンメニューで、以前作成した VSwitch を選びます。例: VSwitch-CF
  9. Maximum BandwidthTrafficDuration などは、ユースケースに合う値を選びます。
  10. IPsec-VPNEnable を選びます。
  11. SSL-VPNDisable を選びます。
  12. VPN ゲートウェイの設定が終わったら、VPN Gateway のメイン画面に戻ります。
  13. 作成した VPN ゲートウェイを選び、Destination-based Routing を選択します。
  14. Add Route Entry を選択し、必要な宛先に到達するためのサブネットを入力します。たとえば、すべてのトラフィックを IPsec トンネル経由で送るデフォルトルートを追加できます。
  15. 終わったらメイン画面に戻ります。
  16. Publish > OK を選択してルートを公開します。

3. IPsec 接続を作成する

  1. VPC > Customer Gateways > Create Customer Gateway を開きます。
  2. Leased IPs でアカウントに割り当てられた Cloudflare anycast IP アドレスの 1 つを使い、カスタマーゲートウェイを作成します。通常は 162.xx.xx.xx で始まります。
  3. VPC > IPsec Connections > Create IPsec Connection を開きます。
  4. 次の設定で IPsec 接続を作成します。
    1. Name: わかりやすい名前を付けます。例: CF-Magic-WAN-IPsec
    2. Associate Resource: VPN Gateway
    3. VPN Gateway: ドロップダウンから、以前作成した VPN ゲートウェイを選びます。この例では VPN-Gateway-Magic-WAN です。
    4. Customer Gateway: 上で Cloudflare WAN 用に作成したカスタマーゲートウェイを選びます。
    5. Routing Mode: Destination Routing Mode
    6. Effective Immediately: Yes
    7. Pre-Shared Key: Cloudflare WAN の IPsec トンネルで使う事前共有鍵(PSK)です。ここで指定しない場合、Alibaba がランダムな事前共有鍵を生成します。
  5. Advanced Settings を開き、Encryption Configuration を展開します。
  6. IKE Configurations で、IPsec 接続に次の設定を選びます。これらの設定は Cloudflare WAN IPsec トンネル の対応パラメーターと一致させる必要があります。
    1. Version: ikev2
    2. Negotiation Mode: main
    3. Encryption Algorithm: aes256
    4. Authentication Algorithm: sha256
    5. DH Group: group20
    6. Localid: カスタマーエンドポイントです。通常は ISP が提供する IP アドレスです。例: 47.xxx.xxx.xxx

Cloudflare WAN

1. IPsec トンネル

  1. トンネルを追加する の手順に従い、次のオプションで必要な IPsec トンネルを作成します。
    1. Tunnel name: わかりやすい名前を付けます。例: Alibaba
    2. Interface address: Alibaba Cloud の設定にあるサブネットから選びます。たとえば Alibaba 側のデフォルトが 169.xx.xx.1/30 なら、Cloudflare WAN 側の IPsec トンネルには 169.xx.xx.2/30 を選べます。
    3. Customer endpoint: Alibaba の IPsec 接続で Localid に入力した IP アドレスです。例: 47.xxx.xxx.xxx
    4. Cloudflare endpoint: Alibaba の Customer Gateway に入力した、Cloudflare が提供する同じ anycast IP アドレスを入力します。通常は 162.xx.xx.xx で始まります。
    5. Pre-shared key: Use my own pre-shared key を選び、Alibaba Cloud の IPsec トンネルの PSK を入力します。
    6. Replay protection: Enabled
  2. 完了したら Add tunnels を選択します。

2. スタティックルート

  1. スタティックルートを設定する の手順に従い、スタティックルートを作成します。
  2. Prefix に、Alibaba Cloud の画面で仮想プライベートクラウドを作成したときに使った IP CIDR を入力します。この例では 192.168.20.0/24 です。

役に立ちましたか?