タグ

2009年1月29日のブックマーク (5件)

  • Linux Like -- Openvpn

    はじめに、 .OpenvpnVPNサーバーです。つまり、2つ以上の異なるプライベートアドレスのネットワークを論理的に同一のネットワークにするものです。 考え方 1.パケットの流れ 192.168.1.x---グローバル側 ##インターネット## グローバル側----192.168.2.x ↓                 ↓ 192.168.1.x --(192.168.10.1--openvpnパケット--192.168.10.2)-- 192.168.2.x (論理的) 二つのプライベートネットワークともにOpenvpnサーバーを設置し、その間を暗号化してパケットのやりとりを行います。 外からはそのパケットがどのようなパケットかは推測できません。 2.設定はサーバー・クライアント方式をとります。 つまり、2台のうち片方がサーバー、片方がクライアントになります。

  • 質問掲示板 - CentOSで自宅サーバー構築

  • Sign in - Google Accounts

    Not your computer? Use a private browsing window to sign in. Learn more about using Guest mode

  • OpenVPN 2.0 HOWTO 日本語訳

    鍵生成の最後のステップは,必要とするマシンに当該ファイルをコピーすることであるが,秘密ファイルには安全な方法を使うことに気を付けよう. 「ちょっと待って,」,あなたがこういうかもしれない.「既存の安全な方法を使わないでPKIを構築することができないのか.」 答はyesである.上記の例は,簡単のため,同じ場所ですべての秘密鍵を生成していたが,もう少し手間をかけると別の方法でもできる.例えば,サーバ上でクライアントの証明書と鍵を生成する代わりに,クライアントにローカルで専用の秘密鍵を生成してもらい,CSR(証明書署名要求 = Certificate Signing Request)を提出してもらうことができる.逆に鍵署名マシンはCSRを処理し署名された証明書をクライアントへ返せばよい.これなら秘密な.keyファイルが生成したマシンのハードディスクから離れることなくて済むようになる. サーバとク

  • VPNサーバー構築(OpenVPN) - CentOSで自宅サーバー構築

    OpenVPN(OpenVPN語情報サイト)を使用してSSL-VPN方式のインターネットVPNを構築し、外部からOpenVPN経由でLANに安全に接続できるようにする。なお、VPNクライアントはWindowsマシンおよびiPhoneとする。 ※OpenVPNではクライアント側にソフトウェアをインストールする必要があるため、ソフトウェアのインストールが制限されているような企業等ではSoftEther VPN Serverを推奨 【前提とするネットワークイメージ】 【前提とするネットワーク条件】 LANネットワークアドレス:192.168.1.0/24 VPNサーバーIPアドレス:192.168.1.30 VPN用仮想ネットワークアドレス:10.8.0.0/24※ VPNサーバー仮想IPアドレス:10.8.0.1※ ※VPNでは仮想のプライベートIPアドレスをサーバー/クライアントともに割