カテゴリー
security Synology

[Synology] 高速WiFiルーター RT2600ac – VPN Plus Server – 暗号化技術によりローカル環境を擬似的に作り上げる – ID37 [2021/01/05]

VPNを活用すると、出先からのアクセスでもローカル環境を享受できます。ローカル環境でしかできない作業でも、VPNによりリモートで作業ができるということです。セキュリティ面のメリットだけでは無いことを理解して、是非、活用してください。

[Synology] 高速WiFiルーター RT2600ac – VPN Plus Server – 暗号化技術によりローカル環境を擬似的に作り上げる – ID37 [2021/01/05]
スポンサーリンク
  • by Google Ads ID:11145
  • by Google Ads ID23293
  • by Google Ads ID24747
スポンサーリンク
by Google Ads ID8603

はじめに

いざと言う時には、ローカル環境が必要な場面があります。例えば、ID/PWによるログインにより、不運にも何度も失敗しアカウントが自動ブロックされた場合です。攻撃者であるなら、そのまま永遠にブロックリストに登録されていてもいいのですが、自分自信の場合は、ブロックリストから解除しなければなりません。しかし、アクセスとして外部IPアドレスを許す設定はセキュリティ的には低くなるため、許可するIPアドレスとしてローカルのみを設定しています。そうすると、もしもの時には、自宅に帰ってローカル環境でブロックリストにアクセスすれば良いのですが、どうしても出先にいる場合は、VPNに接続して擬似的にローカル環境で作業を行う訳です。

スポンサーリンク
  • Synology DS517 by Amazon ID:22173
  • Synology DS920+ by Amazon ID:22172
  • オムロン BY50S用パック by Amazon ID:22171
  • オムロン BY50S by Amazon ID22170
  • Synology 高機能無線ルーター 800Mbps + 1,733Mbps(11a/b/g/n/ac対応) 高セキュリティ VPN Plus対応 RT2600ac by Amazon ID24327
  • エレコム LANケーブル CAT6A 5m 爪折れ防止コネクタ ホワイト LD-GPA/WH5 by Amazon ID24327

RT2600ac

スポンサーリンク
by Rakuten ID:15895

ハードウェアインストールに関する取扱説明書は、以下のリンクからご参照ください。

スポンサーリンク
by Google Ads ID19417

Synology Router RT2600ac

ハードウェア行くストールガイド

https://global.download.synology.com/download/Document/Hardware/HIG/Router/17-year/RT2600ac/jpn/Syno_HIG_RouterRT2600ac_jpn.pdf

出先からRT2600acにアクセスするには

不正にログインすることを防御するには、Two Factorを使うことでセキュリティを上げることができます。通信途中の傍受(盗聴、改ざん)については、それでは不可能です。そこで、暗号化技術による通信を提供するVPN (Virtual Private Network)が使われます。

先ず、単に自宅のネットワークに入る方法として、暗号化されたVPNに入る方法と、そこまでせず、Internetからhttpsで入る方法です。簡便な方法は、Internetから入る方法になります。

Synology RouterのRT2600acに対して出先からアクセスする場合、DS routerというアプリを使用できますが、セキュリティを上げるために、VPNの導入も視野に入れます。

VPN Serverの種類

  • Synologyが提供するVPN Server
    • Synology VPN
      • SSL VPN : ライセンス数1 (同時アクセスできるユーザー数)
      • WebVPN : ライセンス数1
    • 標準VPN
      • SSTP VPN : ライセンス数1
      • OpenVPN : ライセンスフリー (複数設定可能)
      • L2TP/IPSec VPN : ライセンスフリー (複数設定可能)
      • PPTP VPN : ライセンスフリー (複数設定可能)

L2TP以外のVPN接続を確認できていませんでしたが、Synology SSL VPNの接続も確認できました(2021/01/05)。iOSでは、SystemとしてL2TPに対応しています。Synology SSL VNPへの接続には、接続アプリが提供されています。VPN Plusをアプリストアから探してインストールしてください。L2TPよりは、SSL VPNを使った方が接続は安定しています。

設定概要

  1. 共通の設定(ここでは、詳細な説明はしません)
    • Internetからのアクセスには、DDNSによるドメイン名の取得が必要
    • RT2600acでSRMのポートを開放 (L2TPでは必要ではない)
    • iPhoneへのDS routerアプリのインストール (ネット管理のため)
    • iPad/iPhoneのファイルブラウズアプリ(FileBrowser Biz)のインストール(ローカルアドレスによるファイルにアクセスするため)
  2. VPN経由
    • 通信内容の暗号化
    • 暗号化・複合化があるためレスポンスが低下はやむを得ない
    • システムの設定
      • RT2600acへのVPN Plus Serverのインストール
      • iPad/iPhoneの設定 → 「VPN構成を追加」にて設定
      • iPad/iPhoneへのSynology DS routerアプリ、VPN Plusアプリのインストール
  3. Internetのみの経由
    • Webブラウザは、httpsでアクセスできれば、SSLで暗号化される。そうでないアプリでは危険性が高まる
    • システムの設定
      • iPhoneのDS routerアプリからRT2600acにアクセス

VPNによる暗号化

VPNの暗号化通信には、RouterにVPN ServerとClient側の設定が必要です。以下の「VPNのインストールと設定」を行ってください。

VPNサーバー

下図は、RT2600acのデスクトップです。

下図は、パッケージセンターにあるパッケージです。VPN Plus Severをインストールします。

左上の窓アイコンから、使用できるアプリが表示されます。VN Plus Severを起動して設定してきます。

SSL VPN

SLL VPNサーバの設定

  • クライアントIPの範囲
    • Local Networkに設定してください。この設定は、もしもの時に、Local Networkからはアクセスを許可する設定にしているため、外からVPNに入ってローカルIPアドレスを取得することで、外からローカルIPアドレスによりアクセスが可能とするためです。
    • NASの「コントロールパネル → アカウント → ホワイト/ブロックリスト」のホワイトリストには、ローカルIPアドレスを設定していることが前提です。
  • ポート
    • 以降に解説しているL2TPの場合とは異なり、ポート番号が必要です。重要な事は、ポート番号は、その他のサービスと重ならない番号を設定することです。重ならないポート番号を設定することで、そのポート番号を使ったコールは、本RT2600acルーターのサービスとみなされ、SLL VPNサーバーをコールすることができます。
    • 割り当てられている「ポート番号」は、「ネットワークセンター → 転送」にて確認してください。

SSL VPN クライアント

DDNS名とポート番号(<your DDNS name>:<port no>)とUI/PWを入力して接続します。2ファクターを設定していれば、認証番号の入力を求めてきます。入力して接続します。

接続できれば、ローカル環境と同様に作業が可能です。NASの接続IPアドレスも、ローカルIPアドレスで可能になっています。

L2TP

L2TPサーバの設定

  • iOSはL2TPに対応しています。
    • でも、iOS用に Synology アプリとしてVPN Plusがあるので、上記に示したSSL VPNを使う方が素直です。
  • VPN Plus Serverの標準VPN → L2TP、を開く
  • クライアントIPの範囲 → (Local Network)にセットすること
  • 事前共有鍵 : 最下の2カ所を入力
  • [適用]

iPhoneの設定 (クライアント)

  • 設定 → VPN → VPN構成を追加
  • タイプの設定 : L2TP

まとめ

VPNを活用すると、出先からのアクセスでもローカル環境を享受できます。ローカル環境でしかできない作業でも、VPNによりリモートで作業ができるということです。セキュリティ面のメリットだけでは無いことを理解して、是非、活用してください。

編集履歴
2020/07/15 Mr.HARIKIRI
2021/01/05 追記 (SSL VPNの設定、まとめ)
スポンサーリンク
  • by Amazon ID13339
  • by Amazon ID13211
スポンサーリンク
  • 【Amazon.co.jp 限定】HP USBメモリ 128GB USB 3.1 スライド式 金属製 HPFD796L-128 GJP by Amazon - ID 24751
  • 3Dプリンター ダヴィンチ Jr. 1.0(造形サイズ15×15×15cm) - 環境に優しい土に返るPLAフィラメント - ダビンチ Jr. 1.0 XYZプリンティングジャパン by AMAZON ID21513
  • 3Dプリンター|ダヴィンチ1.0 pro|オートキャリブレーション機能付|オープンフィラメント可|ABS対応|造形サイズ20×20×20cm|レーザー刻印機能拡張可|積層ピッチ0.02mm~|3F1AWXJP00F - XYZプリンティングジャパン by AMAZON ID21511
  • ABS使用可 造形サイズ175×175×175mm オープンフィラメント可 オートキャリブレーション機能付き レーザー刻印機能拡張可 金属系PLA拡張可 3FJSPXJP00G - ダビンチ Jr.Pro X+ XYZプリンティングジャパン by AMAZON ID21509
  • zedela 5-in-1 USB-Cハブ【3ポート5Gbps by Amazon - ID 24751
スポンサーリンク

用語の解説、関連タグ付き投稿の抽出

RT2600ac

[Synology] 高速WiFiルーター RT2600ac – VPN Plus Server – 暗号化技術によりローカル環境を擬似的に作り上げる – ID37 [2021/01/05]
[Synology] NAS/Router ログ・センターは、毎日1回は見るべし – サーバーへの総当たり攻撃を発見、システムのログイン制限の適切な設定と自動ブロック- ID16720 [2020/06/06]
[Synology] Router 「RT2600ac」- ネットワーク攻撃にも余裕でブロック – ET WEB_SPECIFIC_APPS ECSHOP user.php SQL INJECTION via Refererとは – ID3801
[Synology] Router / SRM 1.2.3-8017 Update 3にUpdateされた時から、RT2600acを守っているThreat Preventionからの警告e-mail連絡がなくなった件 – ID2861
[Synology] NASのネットワークツールからWOLを発信してと思ったが、ルーターはRT2600acなので、iPhone用のアプリDS ROUTERの wake on LAN から自宅のPC/ビデオレコーダー等を起動する – ID508 [2021/06/19]

VPN

[Synology] 高速WiFiルーター RT2600ac – VPN Plus Server – 暗号化技術によりローカル環境を擬似的に作り上げる – ID37 [2021/01/05]
[IT] COVID-19でクローズアップされるVPN – 繋がらない日本の企業 – これからのICT投資が望まれる – ID13044 [2020/11/16]
[Synology] NASのネットワークツールからWOLを発信してと思ったが、ルーターはRT2600acなので、iPhone用のアプリDS ROUTERの wake on LAN から自宅のPC/ビデオレコーダー等を起動する – ID508 [2021/06/19]
スポンサーリンク
  • by Google Ads ID24747
  • by Google Ads ID23293
  • by Google Ads ID:11145

Update ID21920

BIOLOGICS, culture, equipment-harvest, repligen
[Bio-Equip] TFDF – TFFの構造にdepth filterを採用して、高細胞濃度でも濾過能力を高める技術 – REPLIGEN – – ID30880 [2021/07/26]

Post Views: 1 目次1 TFDF2 編集履歴 TFDF 旧来からのTangential Flow Filtration (TFF)技術による濾過機材製品は、低濃度の細胞密度である培養液の濾過には十分に能力を発 […]

BIOLOGICS, culture, equipment-culture, repligen
[Bio-Equip] XCell ATF – cell culture perfusion system – by REPLIGEN – 従来のバイオリアクターにATFを追加することで、ハーベスト期間を延長できバッチ生産性向上が可能 – ID18965 [2021/02/03]

Post Views: 27 目次1 Bio-Equipment2 XCell ATF Bio-Equipment XCell ATF Fed-batchで培養しながら、一定量の培養液を連続的に抜き取りろ過してハーベスト […]

english
今日の英語 – 温泉関連 – 効能 … -ID 26852 [2021/01/07]

Post Views: 45 温泉関連の英単語 General Indications (一般効能) neuralgia (神経痛), muscle pain (筋肉痛), joint pain (関節痛), froze […]

スポンサーリンク
by Google Ads ID19417

更新された投稿の最新順

スポンサーリンク
  • by Amazon ID19245
  • by Amaozn ID13196
スポンサーリンク

スポンサーリンク
  • by Google Ads ID:11145
  • by Google Ads ID24747
  • by Google Ads ID23293

最新記事(Synology, ID:14676)

security, Synology, WordPress
[Synology] Threat Preventionとファイヤーウォールの連携 – ID28980 [2021/03/22]

Post Views: 21 目次1 はじめに2 ルーチンワークの概要3 ルーチンワークの詳細3.1 Threat Preventionの操作3.2 ネットワークセンターの操作4 まとめ5 Alert5.1 ET POL […]

network, Synology
[Synology] DS918+/DS920+の2つのネットワークインターフェースを一つに束ねると通信速度を早くできるらしい – でも、Windowsとのファイル転送(SMB)で遅くなったのはなぜ? – ID29535 [2021/05/01]

Post Views: 21 目次1 はじめに1.1 Bondの作成1.2 SMBによる転送速度が遅くなった!?2 解決3 まとめと今後4 編集履歴 はじめに Bondの作成 DS918+/DS920+には、2つのLAN […]

スポンサーリンク
by Google Ads ID19417
folder, Synology
[WP] ブログにおけるメタディスクリプションの意義と設定方法 – ID28775 [2021/03/14]

Post Views: 33 目次1 はじめに2 メタディスクリプションの機能3 メタディスクリプションの設定4 お勧めのプラグイン5 編集履歴 はじめに メタディスクリプションは、検索エンジンで表示されるページの1つの […]

app, Synology
[Synology] 写真の管理 / Photo Station & Moments – ID26326 [2020/12/31]

Post Views: 40 目次1 はじめに1.1 必要なもの2 補完的に活用する3 バックアップ4 Windows10のiCloudフォトからバックアップを取る5 MomentsからPhoto Stationのフォル […]

plugin, Synology, WordPress
[WordPress] 高速化プラグイン「AMP」と定期的に全てのページの静的キャッシュ作成プラグイン「WP Super Cache」で再構成した- ID22640 [2020/12/11]

Post Views: 31 目次1 はじめに2 ページのAMP化のみでもレスポンス改善は十分高い3 キャッシュプラグインを追加する4 プラグインは専用機能がいい4.1 WP Super Cacheの設定のほんとのところ […]

Synology
[Synology] 以前からeo光(1Gコース)なのに速度が遅く感じられていた(100Mbps) – 6A型(CAT6)のネットケーブルで改善 (300 ~ 500Mpbs) – ID24316 [2021/03/30]

Post Views: 29 目次1 eo光の速度の測定2 コースごとの測定3 ケーブル交換前の速度4 ケーブル交換後の速度5 その他のコースで測定6 使用したケーブル7 回線テスト eo光の速度の測定 もう数年以来、ネ […]

Page: 1 2 21
スポンサーリンク

スポンサーリンク
  • by Google Ads ID23293
  • by Google Ads ID:11145
  • by Google Ads ID24747

その他記事(ALL-RANDOM, ID:16786)

plugin, site setting, WordPress
Plugin Maintenance – AMPサイトでのプラグインの運用評価を記録 – ID28378 [2021/04/04]

Post Views: 25 All in One SEOプラグイン (2021/03/13) メタディスクリプション記述のみに使用していたが、このプラグインから依存を完全になくすために、まずは、その記述内容を抜き出し、 […]

Raid, Synology, WordPress
[Synology] DS918+ 初期導入時にはJBOD HDD、その後、メモリ増設・SSDキャッシュ増設・HDD追加でRAID 5によりフルスペック化 — さてどうなったか – ID33 [2021/03/05]

synology NASを導入するにあたり、将来性を重視してエントリーモデルではなくDS918+を選択した。当初はデフォルト構成 + 1 x 8TB HDDから始め、その後予算に併せて、+ 2 x 8TB HDDで RAID5、+メモリー追加、SSD cache追加、+ 1 x 5TB HDDでフルスペック化した。

english
今日の英語 – 年末のビジネス挨拶(少し砕けてフレンドリーな表現) – ID26069 [2020/12/17]

Post Views: 42 年末のビジネス挨拶 Dearest your team, we have really enjoyed working with you all over this past year an […]

スポンサーリンク
by Google Ads ID19417
スポンサーリンク

スポンサーリンク
by Google Ads ID:11143(2)

- 以下のツールに敬意を示します -
Support to AMP (Accelerated Mobile Pages) by official AMP plugin for WordPress, and compatible powered by
Post viewing : Flex Posts - Widget and Gutenberg Block