Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Oracle Cloud

最終更新 Markdown で表示Agent セットアップ

このチュートリアルでは、Cloudflare WAN(旧 Magic WAN)と Oracle Cloud の Site-to-site VPN のあいだで IPsec(Internet Protocol Security)を設定します。

前提条件

IPsec トンネルを確立するには、事前共有鍵(pre-shared key)が必要です。次のコードでランダムな鍵を作成できます。

		const a = new Uint8Array(48);
		crypto.getRandomValues(a);
		let base64String = btoa(String.fromCharCode.apply(null, a));

		base64String = base64String.replace(/\+/g, '')
								   .replace(/\//g, '')
								   .replace(/=/g, '');

		console.log(base64String.substring(0, 32));

このコードは Workers playground で試せます。

Oracle Cloud

1. Oracle Cloud の customer-premises equipment を作成する

  1. Networking > Customer connectivity を開き、Customer-premises equipment を選択します。
  2. Create CPE を選択します。
  3. 次の設定を選びます(ここで触れない項目は既定値のままで構いません)。
    • Name: 名前を入力します。
    • IP Address: Cloudflare の anycast IP アドレスを入力します。
    • CPE vendor information: Other を選択します。
  4. Create CPE を選択します。

2. Oracle Cloud の dynamic routing gateways を作成する

  1. Networking > Customer connectivity を開き、Dynamic routing gateways を選択します。
  2. Create Dynamic routing gateways を選択します。
  3. 次の設定を選びます(ここで触れない項目は既定値のままで構いません)。
    • Name: 名前を入力します。
  4. Create Dynamic routing gateways を選択します。

3. IPsec 接続を作成する

  1. Networking > Customer connectivity を開き、Site-to-Site VPN を選択します。
  2. Create IPsec connection を選択します。
  3. 次の設定を選びます(ここで触れない項目は既定値のままで構いません)。
    • Name: 名前を入力します。
    • Customer-premises equipment (CPE): 手順 1 で作成した CPE を選択します。
    • Dynamic routing gateways (DRG): 手順 2 で作成した DRG を選択します。
    • Routes to your on-premises network: Cloudflare WAN へルーティングしたい CIDR(Classless Inter-Domain Routing)範囲を入力します。
    • Tunnel 1
      • Name: 名前を入力します。
      • Provide custom shared secret を選択します。
      • 前提条件 で作成した pre-shared key を入力します。
      • IKE (Internet Key Exchange) version: IKEv2
      • Routing type: Static routing
      • IPv4 inside tunnel interface - CPE: IPsec トンネルの Cloudflare 側の内部トンネル IP を入力します。この例では 10.200.1.0/31 です。
      • IPv4 inside tunnel interface - Oracle: IPsec トンネルの Oracle 側の内部トンネル IP を入力します。この例では 10.200.1.1/31 です。このトンネルの Cloudflare 側と対になります。
        1. Show advanced options を選択します
        2. Phase one (ISAKMP) configuration を選択します
          • Set custom configurations を選択します
          • Custom encryption algorithm: AES_256_CBC
          • Custom authentication algorithm: SHA2_256
          • Custom Diffie-Hellman group: GROUP20
          • IKE session key lifetime in seconds: 86400
        3. Phase two (IPsec) configuration を選択します
          • Set custom configurations を選択します
          • Custom encryption algorithm: AES_256_CBC
          • HMAC (Hash-based Message Authentication Code)_SHA2_256_128: HMAC_SHA2_256_128
          • IPsec session key lifetime in seconds: 28800
          • Perfect forward secrecy Diffie-Hellman group: GROUP20
    • Tunnel 2
      • Tunnel 2 でも同じ手順を繰り返します。IPv4 inside tunnel interface - CPE (Customer-Premises Equipment) には 10.200.2.0/31IPv4 inside tunnel interface - Oracle には 10.200.2.1/31 を選びます
  4. Create IPsec connection を選択します

Cloudflare WAN

Oracle の Site-to-site VPN 接続とトンネルを設定したあと、Cloudflare ダッシュボードを開き、Cloudflare WAN 側に対応する IPsec トンネルと静的ルートを作成します。

IPsec トンネル

  1. IPsec トンネルの追加方法は Add tunnels を参照してください。IPsec トンネルを作成するときは、次の設定を指定します。
    • Tunnel name: 名前を入力します。
    • Interface address: IPsec トンネルの Cloudflare 側の内部トンネル IP を入力します。この例では 10.200.1.0/31 です。
    • Customer endpoint: Oracle VPN のパブリック IP アドレスです。
    • Cloudflare endpoint: アカウントに割り当てられた Cloudflare anycast IP アドレスのいずれかを入力します。Leased IPs で確認できます。
    • Health check type: Request
    • Health check direction: Unidirectional
    • Health check target: Default
    • Pre-shared key: Use my own pre-shared key を選び、前提条件 で作成した事前共有鍵を入力します。
    • Replay protection: Enabled
  2. Add tunnels を選択します。
  3. Tunnel 2 でも同じ手順を繰り返します。同じ Cloudflare anycast IP アドレスを選び、Interface address には 10.200.2.0/31 を指定します

静的ルート

Cloudflare WAN の静的ルートは、Oracle Virtual Cloud Network(VCN)内に作成した仮想マシン(VM)のサブネットを指すようにします。たとえば VM のサブネットが 192.168.192.0/26 なら、その値を静的ルートのプレフィックスに使います。

静的ルートを作成する手順は次のとおりです。

  1. 作成方法は Create a static route を参照してください。
  2. Prefix に、VM のサブネットを入力します。例: 192.xx.xx.xx/24
  3. Tunnel/Next hop には、前の手順で作成した IPsec トンネルを選びます。
  4. 作成した 2 本目の IPsec トンネルでも同じ手順を繰り返します。

役に立ちましたか?