Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 xx (自動割当)

Slides:



Advertisements
Similar presentations
TCP/IP によるチャットプログラ ム 薄井 秀晃. 基礎知識編 TCP/IP とは? IP とは・・・ Internet Protocol の略称であり通信方法の技術的なルールで あり、実際にデータを送受信する前にデータを小さなデータ に分割し、それに発信元と受信先の IP アドレスを付加させて.
Advertisements

SAP 環境における Active Directory 導入のメリット
Step.5 パケットダンプ Wiresharkでパケットをキャプチャする PC 1 PC 2 PC 3 PC 4 ネットワーク
第1回.
SSHのセキュリティ技術 SSH2 IPSec PKI TLS/ SSL
(株)アライブネット RS事業部 企画開発G 小田 誠
(株)アライブネット RS事業部 企画開発G 小田 誠
スキルチェック Unix編.
Ibaraki Univ. Dept of Electrical & Electronic Eng.
安全・安心なネット生活を送るためのネットワークセキュリティ
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
Step.4 基本IPネットワーク PC 1 PC 2 PC 3 PC
「コンピュータと情報システム」 07章 インターネットとセキュリティ
ネットワーク コミュニケーション トランスポート層 TCP/UDP 6/28/07.
画像情報特論 (10) - シグナリング - インターネット電話の実際 (1) ITU-T H
インターネット メールサーバ DNSサーバ WWWサーバ ファイアウォール/プロキシサーバ クライアント.
HTTPプロトコルとJSP (1) データベース論 第3回.
スキルアップ.
HTTPプロトコル J2EE I 第7回 /
Telnet, rlogin などの仮想端末 ftp などのファイル転送 rpc, nfs
コンテンツ配信 エンコード (符号化) CBR (Constant Bit Rate) VBR (Variable Bit Rate)
ファイアウォール 基礎教育 (1日目).
ネットワーク機器接続 2SK 情報機器工学.
GoNET 競合比較 POPCHAT 2015年04月 アイビーソリューション株式会社.
「コンピュータと情報システム」 06章 通信ネットワーク
第2章 第1節 情報通信の仕組み 1 ネットワークの仕組み 2 通信プロトコル 3 認証と情報の保護
Step.6 スタティック(静的)ルーティング
インターネット概論第3回 kudo担当分.
情報検索概説II(99秋) 第3回 1999/10/21 インターネットの仕組み(2).
Ibaraki Univ. Dept of Electrical & Electronic Eng.
Linux リテラシ 2006 第4回 ネットワーク CIS RAT.
ECN sada 親 makoto, hitomi
ネットワークアプリケーションと セキュリティ
第11章 UDPユーザ・データグラム・プロトコル
7. セキュリティネットワーク (ファイアウォール)
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
分散IDSの実行環境の分離 による安全性の向上
ネットワーク技術II 第9.1課 TCP/IPプロトコルスイート
ソケットプログラム(TCP,UDP) EasyChat開発2
インターネットにおける真に プライベートなネットワークの構築
通信技術.
Cisco Umbrella のご紹介 2018 年 1 月.
キャンパスクラウドによる 実験環境の構築 情報ネットワーク特論 講義資料.
TCP/IP入門          櫻井美帆          蟻川朋未          服部力三.
UDPマルチキャストチャット    空川幸司.
スキルチェック Network編.
Step.1 LinuxとIPコマンド ifconfig [-a] [インタフェース名] arp [-n]
Step.12 仮想ネットワーク設計 スケジュール 201x/xx/xx 説明、ネットワーク設計 201x/xx/xx ネットワーク設計
Step.7 ダイナミック(動的)ルーティング
Cisco Configuration Professional Express 3.3 アップデート
複数のオーバレイネットワークを制御するためのプライベートなネットワーク環境
インターネットにおける パーソナルネットワークの構築
VPNとホストの実行環境を統合するパーソナルネットワーク
最低限インターネット ネットワークにつなぎましょ!
8 号館宇宙惑星 プライベート LAN 利用説明会
仮想環境を用いた 侵入検知システムの安全な構成法
情報実験 第五回 最低限 internet ~ネットワークの仕組みを知ろう~
Step.8 ファイアウォール PC 3 PC 1 PC 2 許可したアクセス のみ通過させる アクセスする ファイアウォール
Ibaraki Univ. Dept of Electrical & Electronic Eng.
4.3 IPとルーティングテーブル 国際産業情報学科 2年 大竹 雅子.
異種セグメント端末による 分散型仮想LAN構築機構の設計と実装
ネットワークプログラミング 05A1302 円田 優輝.
特定ユーザーのみが利用可能な仮想プライベート・ネットワーク
アプリケーションゲートウェイ実験 2001.10.5 鬼塚 優.
牧野ゼミ 2年 産業情報 学科 韓 憲浩(カン ケンコウ)
TCP/IPの通信手順 (tcpdump)
UDPデータグラムヘッダ 牧之内研究室 修士1年 久保正明.
ユーザ認証の盗聴 2002/9/10 峯 肇史 牧之内研究室「インターネット実習」Webページ
VPNクライアント接続 サーバー保守のための安全な経路+作業者単位のアクセス制御 簡単な図 (網羅性より象徴性)
岡村耕二 TCP通信プログラム 岡村耕二 情報ネットワーク.
Presentation transcript:

Step.9 VPN VPNのトンネルを張る PC 3 PC 1 PC 2 論理ネットワーク1 172.16.0.xx (自動割当) UDPの1194番ポートを通信に使用 VPNで構成した 仮想的なネットワーク 172.16.0.xx (自動割当) 172.16.0.0/24 172.16.0.1 PC 3 192.168.0.2 PC 1 PC 2 10.0.0.2 10.0.0.1 192.168.0.1 ホスト ルータ 例えば 大学内部NW 例えば 自宅や外出先 アクセスしたい!

VPNネットワークを中心に書き直したもの 論理ネットワーク2 172.16.0.xx (自動割当) VPNクライアント1 VPNサーバ 172.16.0.1 tun0 PC 3 tun0 PC 1 eth0 VPNネットワーク eth0 192.168.0.2 172.16.0.0/24 10.0.0.2 実際のLAN配線 IPネットワーク

物理的なネットワーク構成 PC 1 PC 2 PC 3 ネットワーク1 ネットワーク2 Step7,8と同じ構成を使う ルータ 10.0.0.2 10.0.0.1 192.168.0.2 192.168.0.1 Linux Linux Linux eth0 eth0 eth1 eth0 LANケーブル ネットワーク1 ネットワーク2 ハブ1 ハブ2 ネットワーク: 10.0.0.0/16 ネットマスク: 255.255.0.0 ネットワーク: 192.168.0.0/24 ネットマスク: 255.255.255.0

openvpnで使用するファイル /etc/openvpn配下 <サーバ関係> server.conf … サーバ設定ファイル vpn-server.crt … サーバ証明書 vpn-server.key … サーバの鍵 dh1024.pem … Diffie hellmanのパラメータ ca.crt … 認証局の証明書 openvpn-status.log … サーバのログファイル <クライアント関係> client.conf … クライアント設定ファイル client.crt … クライアント証明書 client.key … クライアントの鍵

server.conf の中身(主要なもの) proto udp … 通信に使用するプロトコル(TCPかUDPか) port 1194 … 通信に使用するポート番号 dev tun … VPNのインタフェース名 server 172.16.0.0 255.255.255.0 … VPNで使用するIPアドレスを指定 ca ca.crt … 認証局の証明書を指定 cert vpn-server.crt … サーバ証明書を指定 key vpn-server.key … サーバの鍵を指定 dh dh1024.pem … Diffie hellmanのパラメータファイルを指定

client.conf の中身(主要なもの) proto udp … 通信に使用するプロトコル(TCPかUDPか) remote 10.0.0.2 1194 … 接続先のサーバのIPアドレスとポート番号を指定 dev tun … VPNのインタフェース名 ca ca.crt … 認証局の証明書を指定 cert client.crt … クライアント証明書を指定 key client.key … クライアントの鍵を指定