補助金に関連する当ページの情報について
当ページの記載事項に基づいてすべてを判断せず、必ず公募要領を確認してください。当社ページの見解に従った結果、不採択となった場合も、当社は責任を負いかねます。このページの情報や見解は、予告なしに変更することがあります。

ブログ プライバシー・セキュリティ 士業DX

【OpenVPN】IaaSにOpenVPNサーバを立てて自宅と事務所でリモートデスクトップする(2)

https://imamura-net.com

おはようございます!マネジメントオフィスいまむらの今村敦剛です。

この度、IDCフロンティアのIaaS型パブリッククラウドサービスを使い、OpenVPNサーバを構築しました。その構築方法を記録する第2回目です。今回は、IaaS(IDCF)でのネットワーク設定(ポート開放とポートフォワーディング)について解説します。

スポンサーリンク

この連載の全体的な構成

この連載は、全10回を予定しています。今回は第2回目「IaaSネットワーク設定」です。

連載記事一覧

仮想ルータのポート開放とポートフォワーディング(IPマスカレード)をする必要がある

今回の環境(IDCフロンティアのIaaS型パブリッククラウドサービス)では、OpenVPNの構築の前に、仮想ルータの設定をしなければなりません。IDCフロンティアの仮想ルータは、デフォルトの設定では、すべてのポートが閉じられているからです。(ポートがとじていると、OpenVPNの設定もできないし、VPNも接続ができない)

具体的には仮想ルータのポート開放とポートフォワーディングをする必要があるんですが、イメージとしては下記の図のような感じです。

例えば、ネットワークを通じて別の機器を遠隔操作する場合、SSHプロトコルというものを使ってサーバ側に接続することがあります。そのSSHプロトコルは、通常、TCPの22番というポートを使います。その22番のポートの通信を仮想ルータのファイアウォールで開けてあげる必要があります。またポートを開けただけではダメで、22番ポートの通信が来たら、LAN側の仮想マシンに転送するという設定(ポートフォワーディング。またの名をIPマスカレード)もする必要があります。この設定をしてようやく、外部の端末からネットワークを通じて、LAN側の仮想マシンにアクセスができるようになります。

仮想ルータのポート開放

まずはポート開放から説明します。クラウド管理画面の「IPアドレス」をクリックします。その後「IPアドレス名」をクリックします。

「ファイアウォール」をクリックします。

ここから、開放するポートの設定ですが、結論としては下記を参考にしてください。最低限はこれで十分だと思います。

「コメント」は任意の名称でよいです。自分がわかりやすい名称をつけてください。

「ソースCIDR」とは、どのIPからきた通信を許容するかの範囲設定です。選択肢として「My IP」「Any」「Custom IP」があります。「My IP」にすると、いまこの時点でこの画面を操作をしているPCのグローバルアドレスプールを自動的に設定してくれます。これを選ぶと、そのIPアドレスプールからの通信しか許容をしません。ぼくの場合、遠隔操作で仮想マシンを触るのは事務所からしかしませんので、My IPで当社の事務所に割り当てられたIPアドレスを登録しました。ICMPはpingのことですが、さしあたっては「Any」を選択して0.0.0.0/0にしました。どこからでも通信が可能にしていますが、ちゃんとVPNが張れることが確認したら、この設定は削除したほうがよいでしょう。最後はVPNのためのポート開放です。OpenVPNサーバーは、デフォルトでUDPの1194ポートを使いますので、1194を開けます。

なお、ポート開放するとセキュリティレベルが下がってしまいますので、その影響を緩和するために、ポート番号は変更するのが望ましいです。ポート番号は、ちゃんと接続できることが確認した後に変更したほうがよいでしょう。(変更のやり方は、いつか解説したいと思います)

リモートデスクトップで使用するTCPの3389も、ここで開ける必要はありません。リモートデスクトップの通信はVPNの中を通っていくので、仮想ルータでの設定は不要なのだと思います。

仮想ルータのポートフォワーディング設定

ポートフォワーディングは、どこか特定のポート宛の通信が来たら、それを仮想マシンに転送するという設定です。これも結論を言うと、下記の設定でよいと思います。

この設定の意味は、SSHの設定でいうと、仮想ルータ宛てにTCP22番宛の通信が来たら、仮想マシンの22番に転送する、という意味です。

これで仮想ルータ設定はできました😊

スポンサーリンク

スポンサーリンク

最近の人気記事

1

「事業再構築補助金」は制度開始から3年目を迎えました。多くの中小企業に知られるようになった事業再構築補助金ですが、このページでは2023年の制度の全容を10分でわかるようにまとめて解説します。 「事業 ...

2

「ものづくり補助金」は制度開始から11年目を迎えました。中小企業政策で最もよく知られているといってもいい「ものづくり補助金」ですが、このページでは2023年の制度の全容を10分でわかるようにまとめて解 ...

3

おはようございます!マネジメントオフィスいまむらの今村敦剛です。 先日、納税地の所轄税務署から「消費税課税事業者届出書の提出について」という文書がきました。個人事業主は、ある期間の課税売上高が1,00 ...

-ブログ, プライバシー・セキュリティ, 士業DX

© 2024 Management Office Imamura Ltd.