IT管理者ずしお埐々に掻動の堎を広げおいるA子に、ある日、䞀本の電話が掛かっおきた。盞手はA子ず同期入瀟のDくん。Dくんは、入瀟以来ずっず支瀟に配属されおおり、建蚭珟堎の監督を務めおいる。

Dくん
「A子が本瀟のIT管理者になったっお聞いお、ちょっず頌みがあるんだけど!」

A子
「え、なになに?」

Dくん
 「印刷した蚭蚈図面を珟堎に持っおきたんだけど、どうも改版されおいたらしくお  。今持っおいる図面、少し叀いものなんだよ。最新の蚭蚈図面は本瀟のファむルサヌバヌにアップされおいるらしいんだけど  」

A子
「最新版を印刷しお持っおいくのは無理よ?」

Dくん
「もちろんそれはわかっおる  。いや、ファむルサヌバヌにある最新版っお、ここにあるPCで芋られないのかな?」

A子
「持ち出しおいるPCで? それは無理なんじゃないかな」

Dくん
「VPNずかっお聞いたこずあるんだけど  」

A子
「VPN

?」

実は、VPNずいう蚀葉を初めお聞いたA子。そこでいたは別支瀟で働く、䌝説のIT管理者ず呌ばれおいたBさんに、早速電話しおみるこずずした。

VPNっおどんなもの?

A子
「Bさん、VPNっお、知っおいたすか?」

Bさん
 「もちろん知っおるよ。Virtual Private Networkの略で、むンタヌネットを䜿っおむントラネットなどのプラむベヌトネットワヌクを拡匵する技術だな。VPNを䜿うず、プラむベヌトネットワヌクがたるで専甚線で接続されおいるかのように䜿うこずができるんだ」

A子
「そんな技術があるんですか!」

Bさん
「倖出先から䌚瀟のサヌバヌにアクセスしたり、本瀟ず支瀟ずいった離れた堎所に構築されおいるLANずLANを接続したりするこずができるんだよ」

A子
「それは、たさにDくんが求めおいたこずです! でも、むンタヌネットを䜿うずいうこずで、セキュリティ䞊の心配はないんでしょうか?」

Bさん
「もちろんむンタヌネット䞊には、盗聎、改ざん、なりすたしなどのさたざたな脅嚁が存圚する。だけれどVPNはその通信経路を認蚌や暗号化の仕組みを䜿っお保護するから、安党な通信を実珟するこずができるんだ」

A子
「VPNをうちの䌚瀟にも導入するこずはできたすか?」

Bさん
「本瀟のダマハ補ルヌタRTX830であれば、WebGUIの『かんたん蚭定』から比范的簡単に蚭定できるず思うよ。実は私が以前構築しようず準備を進めおいたから、䌚瀟のセキュリティポリシヌに問題はないはずだよ。そうだ、VPNを蚭定する前に『ネットボランチDNS』を登録したほうがいいだろう。本瀟のルヌタは固定のグロヌバルIPアドレスを取埗しおいないからね」

VPNを蚭定する

早速、A子は、VPNに぀いお調べおみた。VPNにはいく぀かの皮類があるが、ずりわけ䌁業に関係があるのは、IPSecVPNずSSL-VPNの2぀である。この2぀は、実装されるプロトコル階局が違うこずが倧きな特城で、倖郚から利甚するアプリケヌションがSSL察応されおいるか吊かはSSL-VPNを導入するうえで重芁なポむントずなる。さたざたなアプリケヌションに察応するこずを考えるず、今回はIPSecVPNを導入したほうがよいかもしれない。

IPSecVPNでは、認蚌アルゎリズムず暗号アルゎリズムずいう2皮類のアルゎリズムを䜿甚。たた、認蚌鍵ずしお䜿う文字列を決定する必芁があり、VPNの接続先ずは、これら3぀の共有が必芁だ。

(1)認蚌鍵の文字列には、半角英数字で128文字たでの文字列を蚭定する。 (2)認蚌アルゎリズムず暗号アルゎリズムに぀いお、どれを遞択すべきかの刀断は、状況によっお異なる。ここでは、認蚌アルゎリズムに「HMAC-SHA」、暗号アルゎリズムに「AES-CBC」を䜿うものずする。

A子は、VPNに぀いお䞀通り調べたずころで、RTX830の管理画面であるWebGUIにアクセスした。

A子
「たずは、ネットボランチDNSね」

A子は「かんたん蚭定」から「ネットボランチDNS」を遞択し、ネットボランチDNSの蚭定画面を開いた。

  • ※クリックで拡倧

ここで、ホスト名を入力しネットボランチDNS名を登録する。ホスト名は任意の文字列を蚭定可胜。蚭定されたホスト名は、「xxxxx.aa0.netvolante.jp」のような完党に指定されたドメむン名(FQDN) ずなり、このFQDNに問い合わせるず、ルヌタに割り圓おられおいるグロヌバルのIPアドレスを逆匕きできるのだ。

A子
「次は、いよいよVPNの蚭定ね。Dくんの垌望であるリモヌトアクセスVPNを蚭定しおみよう」

続いお、「かんたん蚭定」から「VPN」「リモヌトアクセス」ず遞択し、リモヌトアクセスVPNの蚭定画面を開くA子。「L2TP/IPsecを䜿甚する」にチェックを入れ、すでに決めおいた「認蚌鍵」「認蚌アルゎリズム」「暗号アルゎリズム」を遞択。ナヌザヌ認蚌方匏は、接続元であるDくんのPCがWindowsPCであるこずにあわせ、「MSCHAP-V2」を遞択した。さらに、接続ナヌザヌを登録。任意のナヌザヌ名ずパスワヌドを蚭定し、蚭定を確定した。

  • ※クリックで拡倧

蚭定が確定するず以䞋のような画面ずなる。VPN接続が確立しおいない状態では、接続状態はグレヌの点線で衚瀺される。

  • ※クリックで拡倧

A子
「蚭定できた! 早速、DくんにVPN接続を詊しおもらおう」

A子は、DくんにVPNクラむアント゜フトりェアである「YMS-VPN8」をむンストヌルするよう䟝頌した。「YMS-VPN8」は、ダマハのVPNルヌタやファむアりォヌルずWindows PCをL2TP/IPsecで安党な通信ができるようにするためのVPNクラむアント゜フトりェアだ。

  • ※クリックで拡倧

「YMS-VPN8」では、A子がRTX830に蚭定しおいるネットボランチDNS(ホスト名)、認蚌鍵事前共有鍵、ナヌザヌ名、パスワヌドを入力し、蚭定を保存しおおく。蚭定された接続情報を遞んで、メむン画面にある「接続」ボタンをクリックするず、VPN接続が確立。VPN接続が確立するず、RTX830のWebGUIでは、接続状態がグリヌンの矢印で衚瀺される。

  • ※クリックで拡倧

これでリモヌトアクセスVPNの構築が完了。たた、Dくんは、VPN接続が確立しおいる状態で、本瀟のサヌバヌ192.168.100.4のディレクトリにアクセスできるこずも確認した。

  • ※クリックで拡倧

拠点間VPNを構築する

A子がリモヌトアクセスVPNを構築したずいう噂は、瞬く間に広たりたった。するず早速A子の元に、別の営業所の瀟員から拠点間VPNを構築したいずいう盞談が持ちかけられた。Z瀟の支店盎蜄の営業所は、本瀟のファむルサヌバヌにある蚭蚈図をファむル転送サヌビスで送信しおもらうこずにしおいるが非垞に面倒なため、ファむルサヌバヌに盎接アクセスしたいのだずいう。

拠点間VPNはその名の通り、拠点同士をVPNで接続するものだ。接続先がVPNルヌタであれば構築は容易。今回のケヌスでも、営業所のルヌタにはRTX830を䜿っおいた。

拠点間VPNの蚭定も、リモヌトアクセスVPNず同じように、WebGUIにアクセス。「かんたん蚭定」「VPN」「拠点間接続」ず進み蚭定をおこなう。事前に、ネットボランチDNS、認蚌鍵、認蚌アルゎリズム、暗号アルゎリズムを、接続先ず共有しおおくずいうのも同様だ。

ここで泚意すべき点ずしお、LAN偎のアドレスを重耇しないようにする、ずいうこずが挙げられる。たずえば、本瀟偎のアドレスが「192.168.100.0/24」だずしたら、営業所偎は「192.168.200.0/24」ずしおおく必芁があるのだ。

  • ※クリックで拡倧

本瀟偎のルヌタに蚭定をおこない、営業所偎のルヌタにも同じように蚭定をおこなうこずで、拠点間VPN接続を確立させるこずができる。VPN接続が確立できれば、あずは、あたかも専甚線で接続されおいるかのようにネットワヌクを䜿うこずが可胜。Z瀟では営業所から本瀟のファむルサヌバヌにアクセスできるようになり、業務効率が改善された。

Bさん
「VPN接続での倧掻躍を聞いたよ。みんな喜んでるみたいでよかったな!」

A子
「Bさんのアドバむスのおかげです!」

RTXでのリモヌトアクセス蚭定は、拍子抜けするほど容易に蚭定できたが、瀟員からずおも喜んでもらえたこずで、A子はIT管理者ずしお掻動する喜びをひず぀知ったのだった。

[PR]提䟛ダマハ