さくらのクラウド やってみたシリーズ(25) VPN ルータ DHCP 機能
今日は前回触ったVPNルータを引き続き見ていきます。さくらのクラウドのスイッチは基本L2で動作するためIPアドレスが付与されず、DHCP機能も存在していません。
スイッチ+ルータ を利用することで L3 ネットワークを起動できますが、DHCP機能は存在せず各仮想サーバのOSにIPアドレスを個別に付与する必要があります。
今日この記事で取り上げる VPN ルータ DHCP 機能 を使うことで、L2スイッチにL3ルーティング機能と DHCP 機能を付与できますので商用環境ではよりこちらの方を推奨しています。
さっそくやってみる
前々回の記事では、VPNルータ → スイッチ → 仮想サーバ でnginxを起動し外部公開しました。
今日はDHCPを使うことで、VPNルータが自動で仮想サーバに管理されているIPアドレスプールからIPアドレスを付与する構成を作成します。
1. 仮想サーバの削除
ブログの記事の順番に作業をされている場合、すでにDHCPではなく固定IPアドレスを付与したサーバが起動していますので、まずはそちらを削除します。
2. DHCP設定
まずNAT設定が以下の様になっています。

今日はこの プライベート1 のネットワークにDHCPを設定します。
DHCP のタブから 追加 をクリックします。

DHCPで管理すべきIPアドレスプールを指定して保存します。

設定後必ず 反映 をクリックします。
3. 仮想サーバの起動
ではDHCPを指定した仮想サーバを起動します。
NIC はVPNルータの紐づいているスイッチを指定します。

DHCP を指定します。

作成ボタンをクリックします。
4. 確認
VPNルータの DHCP動的割当状況 タブから以下の通りIPアドレスが利用されていることがわかります。
(スクリーンショットは3つのIPアドレスが2種類のMACアドレスに付与されていますが、これは私の環境で行ったテストデータが残っています。この手順だと1個だけIPアドレスが1種類のMACアドレスに付与されています。)

以下の通りIPアドレスが自動で付与されていることがわかります。
ubuntu@ubuntu:~$ ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP group default qlen 1000
link/ether 9c:a3:ba:33:6b:5d brd ff:ff:ff:ff:ff:ff
altname ens3
inet 192.168.0.202/24 metric 100 brd 192.168.0.255 scope global dynamic eth0
valid_lft 86123sec preferred_lft 86123sec
inet6 fe80::9ea3:baff:fe33:6b5d/64 scope link
valid_lft forever preferred_lft forever
Webサーバからアクセスさせるのであれば前回同様にNATやファイアウォールを整えれば完成です。
Discussion