Wer mit Ungeheuern kämpft, mag zusehn, dass er nicht dabei zum Ungeheuer wird. Und wenn du lange in einen Abgrund blickst, blickt der Abgrund auch in dich hinein.
L2TP/IPSecのVPN環境をVyattaで構築して、Galaxy NexusでVPN接続を試みたが上手くいかなかった。何度も設定を変更してみたがダメだったため、ネットで情報を収集してみたところAndroid4.0のIPSecの実装にバグがあるらしい。
自宅の無線LAN環境はWPA2-PSKで、認証方式はプレシェアードキーによるものだったが、今回新しい無線アクセスポイントを購入し認証方式をPEAPで運用ことにした。PEAPの特徴としては前回の記事「無線LANの認証について」に簡単にまとめているが、EAP-TLSより運用が楽なのが特徴となっている。
今後、認証系のユーザ管理をLDAPで行うため、LDAPサーバを構築してみた。通常LDAPへの登録削除はIDIFファイルを読みこませることで実行するようだが、さすがに面倒なのでクライアントPCからGUIで出来る方法も考えてみた。