ページの作成
親となるページを選択してください。
親ページに紐づくページを子ページといいます。
例: 親=スポーツ, 子1=サッカー, 子2=野球
子ページを親ページとして更に子ページを作成することも可能です。
例: 親=サッカー, 子=サッカーのルール
親ページはいつでも変更することが可能なのでとりあえず作ってみましょう!
| この記事の要点 |
|
概要
VPN(Virtual Private Network、仮想専用線)は、インターネットのような公衆網の上に、暗号化された仮想的な専用トンネルを構築する技術です。物理的に専用線を引くのは高コストですが、VPN なら既存のインターネット回線を使いながら、まるで専用線でつながっているかのように、安全に拠点間や端末-社内間を結べます。トンネルの中を流れるデータは暗号化されるため、途中の経路で盗聴・改ざんされる心配がありません。
VPN には大きく 2 つの利用形態があります。サイト間 VPN(Site-to-Site)は拠点と拠点(本社と支社など)を常時接続し、リモートアクセス VPNは個人の端末(在宅勤務 PC など)を社内ネットワークに一時的に接続します。
仕組み
VPN の核はトンネリングと暗号化です。送りたいパケットを丸ごと暗号化し、新しいパケットの中に包んで(カプセル化して)送ります。受信側はそれを取り出して復号し、元のパケットを内部ネットワークに流します。外から見えるのは「暗号化された外側のパケット」だけで、中身は分かりません。
実現方式は主に 3 つです。IPsec はネットワーク層(L3)で暗号化する伝統的な方式で、サイト間 VPN の定番です。SSL-VPN は TLS を利用し、ブラウザや専用クライアントで手軽に接続できるためリモートアクセスに広く使われます。WireGuard は近年登場したモダンな方式で、軽量・高速・設定が簡潔という強みがあります。
近年は ゼロトラスト の考え方との関係が議論されます。従来の VPN は「トンネルに入れた=信用できる人」とみなし、社内網への広いアクセスを与えがちでした。しかしこのモデルは、認証情報を盗まれて VPN に侵入されると内部を自由に動き回られる弱点があります。そのため「VPN で繋がっても、リソースごとに毎回認証・認可する」ゼロトラスト型のアクセス(ZTNA)へ移行する流れがあります。
設定・実用例
WireGuard を使ったリモートアクセス VPN の最小構成例です(サーバー側)。公開鍵ペアを生成し、許可するクライアントを登録します。
# 鍵ペアを生成
wg genkey | tee server_private.key | wg pubkey > server_public.key
# /etc/wireguard/wg0.conf (サーバー)
[Interface]
Address = 10.0.0.1/24
ListenPort = 51820
PrivateKey = (server_private.key の内容)
[Peer]
PublicKey = (クライアントの公開鍵)
AllowedIPs = 10.0.0.2/32
# トンネルを起動し自動起動を有効化
wg-quick up wg0
systemctl enable wg-quick@wg0クライアント側も同様に鍵ペアと [Peer] にサーバー情報を書けば、暗号トンネルが確立します。
主な用途
- 在宅・リモートワーク:自宅から社内システムへ安全にアクセス
- 拠点間接続:本社と支社、オンプレとクラウドを常時接続
- 公衆 Wi-Fi の保護:カフェ等の信頼できない回線で通信を暗号化
- 地理制限の回避・プライバシー保護:通信元 IP を隠す
比較テーブル
| 方式 | 層 | 得意な用途 | 特徴 |
|---|---|---|---|
| IPsec | L3 | サイト間 | 標準・堅牢だが設定が複雑 |
| SSL-VPN | L4-7(TLS) | リモートアクセス | FW を通りやすく導入容易 |
| WireGuard | L3 | 両用 | 軽量・高速・設定簡潔 |
| OpenVPN | L4(TLS) | リモートアクセス | 実績豊富で柔軟 |
注意点
- VPN 機器の脆弱性は侵入の入口になりやすい。ファームウェアを常に最新化する
- 多要素認証(MFA)を併用し、認証情報の窃取だけで入れないようにする
- 「VPN に入れたら社内全部にアクセス可」を避け、最小権限・セグメント分離を徹底する
- VPN は経路を守るだけ。端末自体がマルウェア感染していれば内部に持ち込んでしまう
関連リンク
導入時の選定ポイント
VPN を導入する際は、用途に応じて方式を選びます。拠点間(サイト間)接続なら相互接続性に優れた IPsec が定番、個人のリモートアクセスなら設定が容易な SSL-VPN や、軽量・高速な WireGuard が有力です。
| 方式 | 主な用途 | 特徴 |
|---|---|---|
| IPsec | サイト間 VPN | L3 で暗号化、機器間の相互接続性が高い |
| SSL-VPN | リモートアクセス | ブラウザベースで導入容易、ポート 443 で通りやすい |
| WireGuard | 両用途 | 軽量・高速・設定が簡潔、モダンな暗号 |
近年は「社内ネットワークに入れば信用する」という従来型 VPN の前提自体を見直し、ゼロトラストネットワークへ移行する流れも強まっています。VPN は依然有用ですが、それだけに頼らず、アクセスごとの認証・認可を組み合わせる設計が現代の主流です。
ページの作成
親となるページを選択してください。
親ページに紐づくページを子ページといいます。
例: 親=スポーツ, 子1=サッカー, 子2=野球
子ページを親ページとして更に子ページを作成することも可能です。
例: 親=サッカー, 子=サッカーのルール
親ページはいつでも変更することが可能なのでとりあえず作ってみましょう!
子ページはありません
人気ページ
- 1 Eclipseで「サーバーに追加または除去できるリソースがありません。」の原因と対処法
- 2 tomcat の起動 / 停止ログと catalina.log・catalina.out の違い
- 3 JavaScript で base URL を取得する方法|window.location.origin
- 4 YouTube Data API v3 エラー一覧|403・400・404 の原因と対処
- 5 Laravel エラー一覧|500/Blade/DB 接続/ルーティングの代表エラー
- 6 3Dグラフィックスとは|モデリング/レンダリング/主要ソフトウェア (Blender / Maya)
- 7 Spring Frameworkのアノテーション一覧
- 8 【Spring】@Valueアノテーションとは
- 9 CATALINA_HOME の確認方法 (Linux / Mac)
- 10 【Spring】@Autowiredアノテーションとは
最近更新/作成されたページ
- 【django】ログイン 認証機能 2026-09-08 03:22:09
- MySQL ERROR 1063 Incorrect column specifier for column|原因と直し方 2026-09-08 03:11:09
- 【PHPエラー】Object of class stdClass could not be converted to string 2026-09-07 07:46:04
- Julia Genie ローカル開発サーバ起動完全ガイド 2026-09-07 07:46:04
- Wi-Fi とは|規格と世代(Wi-Fi 4〜7)・周波数帯・CSMA/CA・WPA3 NEW 2026-09-07 07:45:13
- set コマンドでシェルオプションと位置パラメータを操作 | bash 2026-09-07 07:45:13
- JPEG(.jpg/.jpeg)画像形式の完全ガイド — 仕様・マジックナンバー・他形式との比較・EXIF 2026-09-07 07:45:13
- UE5 Get Overlapping Actorsで特定クラスだけ処理|Class Filter・Cast To 2026-09-07 07:45:13
- Linuxで特定拡張子のファイルを再帰削除|find -deleteの安全手順 2026-09-07 07:45:13
- Django CBVでテンプレートに値を渡す|get_context_data・extra_context 2026-09-07 07:45:13
- Linuxで複数ファイルの文字列を一括置換|find・sed・xargsの安全手順 2026-09-07 07:45:13
- Laravelルートグループ|prefix・middleware・nameで一括管理 2026-09-07 07:45:13
- Linux whichコマンドの使い方|絶対パス取得とtype・command -vの違い 2026-09-07 07:45:13
- Linux catコマンドの使い方|行番号表示・複数ファイル連結 2026-09-07 07:45:13
- unable to execute 'gcc': No such file or directory 2026-09-07 07:45:13
コメントを削除してもよろしいでしょうか?