strongSwan クライアントの設定です。Windows を例にします。
当例では以下のような環境で strongSwan サーバーを設定しています。
インターネットを経由するため、事前に、自身の環境で strongSwan サーバー側のローカルネットワークとインターネットの境界ルーターに、IP マスカレードの設定が必要です。
下例の場合、strongSwan クライアントからインターネットを経由して strongSwan サーバーのグローバル IP アドレス宛てに来るパケットを、[Router#1]
上で、strongSwan サーバーの IP アドレス (10.0.0.30) の 500/UDP, 4500/UDP ポートに転送するよう設定します。
+------------------------+
| [ strongSwan Server ] |
| dlp.srv.world +--------+
| | |
+-----------+------------+ |
enp1s0|10.0.0.30/24 |
| |
| Local Network |
+------+-----+ |
-------| Router#1 |---------------|-----
+------+-----+ |
| |
Internet | Internet |
| |
+------+-----+ |
-------| Router#2 |---------------|-----
+------+-----+ |
| Local Network |
| |
enp1s0|192.168.10.30/24 |
+-----------+------------+ |
| [ strongSwan Client] | |
| +--------+
| |172.16.100.x (VPN IP)
+------------------------+
|