Skip to Content
Linux クックブック、第 2 版
book

Linux クックブック、第 2 版

by Carla Schroder
May 2025
Intermediate to advanced
544 pages
7h 23m
Japanese
O'Reilly Media, Inc.
Content preview from Linux クックブック、第 2 版

第13章. OpenVPNでセキュアなリモートアクセスを実現する

この作品はAIを使って翻訳されている。ご意見、ご感想をお待ちしている:translation-feedback@oreilly.com

Open Virtual Private Network (OpenVPN) は、 TLS/SSLで暗号化された接続を、物理的に離れた場所にある2つの異なるネットワーク間で作成する。例えば、メインオフィスとリンクしているブランチオフィスや、自宅から会社のネットワークにログインするリモートワーカーなど。この接続は、暗号化トンネルと呼ばれ、接続を悪のインターネットから保護する安全なトランスポートである。OpenVPNはOpenSSLに依存しているので、OpenSSLの知識があると役に立つ。

すでにOpenVPNに慣れている人は、レシピ13.513.613.7まで読み飛ばして、暗号化証明書の作成、クライアント、サーバの設定を復習してもいいだろう。VPNに慣れていない人は、各レシピを順番に試してみよう。VPNは複雑で気難しいものである。本番システムにデプロイする前に、多くのテストを行うこと。

OpenVPNの概要

VPNは、 、リモートワーカーがローカルユーザと同じサービスを利用できるようにする、ネットワークのセキュアな拡張機能である。そのため、リモートユーザの体験は、物理的にその場所にいるユーザと同じである。リモート・ユーザーは、ローカルのウェブ・サーバー、Eメール、ファイル共有、チャット・サーバー、ビデオ会議アプリ、社内Wikiなど、外界から遮断され、ネットワーク内のユーザだけが利用できるあらゆるものにアクセスできる。VPNは、個々のコンピュータを接続するSSHとは異なる。VPNは、ネットワークと個々のホストをつなぐものだ。

この章では、OpenVPN サーバのセットアップ方法、クライアントの設定方法、 認証と暗号化のための適切な公開鍵インフラ(PKI)の作成と管理方法について学ぶ。サーバはあらゆるクライアントを認証し、保護する:Linux、macOS、Windows PC、Android、iOS デバイスである。

OpenVPNはオープンソースプロジェクトで、フリーダウンロードと商用オプションの両方がある。無償のサーバー、クライアントはopenvpnパッケージで、すべてのLinuxディストロで利用可能で、OpenVPN Community Downloadsでダウンロードできる。 商用オプションにはOpenVPN Access Serverがあり、これは管理ツールやクラウドオプションが追加された構内サーバーである。個人向けのホスティングプランでは、クライアントのみをインストールする必要があり、OpenVPNサーバのグローバルネットワークにアクセスできる。

真のVPNが強いのは、誰も信用せず、認証されたエンドポイント(サーバ、クライアントが互いに認証しあう)を必要とするからだ。ほとんどの市販のTLS/SSL VPNはこれを行わず、ショッピングサイトが行うように、すべてのクライアントを信頼する。この方が柔軟性が高く、ユーザはどこからでも、どんなデバイスでもログインできる。クライアント・ソフトウェアをインストールして設定したり、暗号鍵をコピーしたりする必要がないのは便利だ。ユーザがキーロガーやスパイウェアに感染したランダムなPCやスマートフォンからログインし、 。

認証局

認証局(CA) は、OpenVPNサーバを運用する上で最も重要な部分である。CAはデジタル証明書を発行し、公開鍵の所有権を証明する。Webブラウザの小さな南京錠をクリックすると、Webサイトの公開証明書と、それに署名したCAが表示される。CAは信頼できる権威であり、そのため多くのサイトが商用CAを使用している。この章で作成するような自己署名証明書は、組織内で使う分には問題ない。顧客向けサイトは商用CAを使うべきである。CAを使うことで、クライアント証明書のコピーをOpenVPNサーバに保管する手間を省くことができる。 ...

Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.

Read now

Unlock full access

More than 5,000 organizations count on O’Reilly

AirBnbBlueOriginElectronic ArtsHomeDepotNasdaqRakutenTata Consultancy Services

QuotationMarkO’Reilly covers everything we've got, with content to help us build a world-class technology community, upgrade the capabilities and competencies of our teams, and improve overall team performance as well as their engagement.
Julian F.
Head of Cybersecurity
QuotationMarkI wanted to learn C and C++, but it didn't click for me until I picked up an O'Reilly book. When I went on the O’Reilly platform, I was astonished to find all the books there, plus live events and sandboxes so you could play around with the technology.
Addison B.
Field Engineer
QuotationMarkI’ve been on the O’Reilly platform for more than eight years. I use a couple of learning platforms, but I'm on O'Reilly more than anybody else. When you're there, you start learning. I'm never disappointed.
Amir M.
Data Platform Tech Lead
QuotationMarkI'm always learning. So when I got on to O'Reilly, I was like a kid in a candy store. There are playlists. There are answers. There's on-demand training. It's worth its weight in gold, in terms of what it allows me to do.
Mark W.
Embedded Software Engineer

You might also like

Pythonデータサイエンスハンドブック 第2版 ―Jupyter、NumPy、pandas、Matplotlib、scikit-learnを使ったデータ分析、機械学習

Pythonデータサイエンスハンドブック 第2版 ―Jupyter、NumPy、pandas、Matplotlib、scikit-learnを使ったデータ分析、機械学習

Jake VanderPlas, 菊池 彰
Bash クックブック第2版

Bash クックブック第2版

Carl Albing, JP Vossen
行動を変えるデザイン ―心理学と行動経済学をプロダクトデザインに活用する

行動を変えるデザイン ―心理学と行動経済学をプロダクトデザインに活用する

Stephen Wendel, 武山 政直, 相島 雅樹, 反中 望, 松村 草也

Publisher Resources

ISBN: 9798341650091