独自のVPNを作成するためのチュートリアル
独自のVPNを作成するためのガイド/チュートリアル
VPN、または仮想プライベートネットワークは、接続のセキュリティを強化し、在宅勤務を容易にする非常に便利なテクノロジーです。 今日は、それらが何であるか、どのように機能するか、何のためにあるか、そしてWindowsで独自のVPNを作成する方法について説明します。
VPNとは何ですか?
VPNまたは仮想プライベートネットワーク(仮想プライベートネットワーク)は、パブリックネットワーク(インターネットなど)を介してローカルネットワークにアクセスできるようにするテクノロジです。コンピューターがVPNに接続すると、VPNへのアクセスを提供するローカルネットワークに物理的に接続されている場合にアクセスできるのと同じリソース(通常は会社のサーバー)にアクセスできるようになります。
VPNとは何ですか?
VPNには、2つの非常に興味深い主要なユーティリティがあります。主なものは、接続されたコンピュータが通常の方法でローカルネットワークに接続されている場合と同じように動作することです。このコンピュータは、そのネットワーク上のすべてのリソースにアクセスできます (フォルダー、サーバー、プリンター、ネットワーク上にあるコンピューターへのリモートアクセス…)。これは、物理的に現場にいない従業員が完全に通常の方法で作業できるため、ローカルワークネットワークで非常に役立ちます。VPNを使用することは、テレワークを実装する主な方法の1つです。
その主なユーティリティのもう1つは、セキュリティです。 。 VPNに接続すると、ネットワークを介して行われるすべての要求(インターネット検索、電子メールなど)が暗号化され、最初にVPNサーバーを通過します。このプロセスはトンネリングと呼ばれます。リクエストがVPNサーバーに到達すると、それらは復号化され、毎日のプロセスが実行されます(メールの送信、検索の実行など)。応答が予想される場合、サーバーはリクエストを暗号化してソースに送信します。コンピューター。ソースコンピューターとサーバー間のトラフィックをスパイしようとすると、暗号化されたときにアクセスできなかったため、このすべてのプロセスによって新しいセキュリティレイヤーが追加されます。また、VPNサーバーと宛先コンピューター間のトラフィックがスパイされた場合、要求が実際にどこから送信されたかを見つけることができなくなり、ユーザーの保護が強化されます。これは、実装可能なコンピュータセキュリティの最も基本的で効果的な形式の1つです。
Windows10でVPNサーバーを作成する方法
今日、すべてのアクセスとセキュリティの保証を提供するVPNを作成するサービスを提供できる多数の商用プロバイダーがあります。ただし、簡単に作業できるシンプルなものを探している場合は、Windows10コンピューターを使用して独自のVPNをセットアップすることもできます。
これを行うには、以下で詳しく説明するいくつかの手順に従う必要があります。
1.コントロールパネル->ネットワークとインターネット->センターネットワークと共有に移動します
2.アダプター設定の変更にアクセスします
3.「Alt」キーを押して「ファイル」->新しい着信接続を選択します
4. VPNにアクセスしたり、新しいユーザーを作成したりするユーザーにアクセスを許可します。これらのユーザーは、後でVPNに接続するために使用するユーザーになります。 5. [インターネット経由]チェックボックスがオンになっていることを確認し、次をクリックします。6. IPV4を選択し、そのプロパティを開きます。7. [ネットワークアクセス]チェックボックスをオンにして、VPNを使用してアクセスするクライアントのIPアドレスを指定します(ルーターが配布する問題を回避するために、IPアドレスの上限を使用することをお勧めします)。
8.アクセスを許可するを選択します 閉じます。
これらの手順で、Windows 10でVPNサーバーを構成しますが、その動作を正しくするには、さらにいくつかの手順を実行する必要があります。
ファイアウォール構成。 VPNサーバーへの接続を可能にするには、サーバーのファイアウォールにアクセスを許可する必要があります。このために、次の手順を実行します。
1.ファイアウォールとネットワーク保護にアクセスします->ファイアウォールを通過するアプリケーションを許可します
2.構成の変更をクリックします。
3.ルーティングとリモートアクセスを探します ->プライベートオプションとパブリックオプションの両方にマークを付けます->[OK]をクリックします。
4. PowerShellを管理者として開きます(PowerShellを右クリックして、管理者として実行します)
5.Get-NetConnectionProfileと入力します 利用可能なネットワークを確認します。
6.コマンド「Set-NetConnectionProfile-interfaceIndex」を使用します [変更するネットワークの名前– NetworkCategory Private ]」このようにして、ファイアウォールが問題にならないようにネットワークをプライベートにします。
7.最後に、ルーターにアクセスして、このタイプの接続用のポート1723を開く必要があります。これにより、接続しようとしても拒否されません。
これらの手順により、 VPNへの接続を許可するようにシステムのセキュリティを構成します。 サーバー。
自動開始を構成します。 システムの電源を入れるたびにVPNサーバーを起動するには、次の手順に従う必要があります。
1.Windowsサービスアプリケーションにアクセスします。
2.開始したら、「ルーティングとリモートアクセス」サービスを検索し、そのプロパティにアクセスします。3. [全般]タブでそのプロパティにアクセスしたら、開始タイプ「自動(遅延開始)」を選択して[OK]をクリックします。このようにして、サービスの開始までの待ち時間が長くなり、エラーが発生しなくなります。
IPドメインを構成する 。後でVPNサーバーに接続するには、VPNサーバーを構成したシステムが接続されているルーターのIPアドレスが必要になります。ルーターのIPは通常動的であるため、これは問題になる可能性があります。つまり、常に同じであるとは限りません。この問題を回避する良い方法は、ルーターにドメイン(固定名)を割り当てることです。これにより、IPが変更されても、ドメインは同じままで、引き続きアクセスできます。良い方法は、Webを使用することです No-IP これにより、後でコンピュータで使用できる無料のドメインを作成できます。
このためには、次の手順に従う必要があります:
1.Webにアクセスして登録しますNo-IP。 次に、ドメインの名前を設定し、覚えやすいようにします。
2.今こそ、VPNサーバーとして機能するコンピューターにNo-IPクライアントをインストールするときです。このプログラムは、コンピュータのIPとNo-IPで作成したドメイン名を同期します。そうすれば、IPが変更された場合でも接続できます。 No-IP Webサイトでアカウントに再度アクセスし、そのコントロールパネルで、サイドパネルにある[DynamicUpdateClient]オプションをクリックします。次に、[今すぐダウンロード]ボタンをクリックして、No-IPクライアントインストーラーをダウンロードします。コンピュータにインストールして起動します。
3.次に、No-IP登録で使用したメールアドレスとパスワードを入力します。 No-IPクライアントウィンドウでは、ドメインがまだ認識されていないため、IPを同期できないことがわかります。 「ホストの編集」をクリックします。前のセクションで作成したドメインのチェックボックスをオンにして、[保存]をクリックします。
これでドメインが認識され、正しいIPが割り当てられます。ルーターのオンとオフを切り替えると、IPがどのように変化するかがわかりますが、No-IPクライアントはルーターをドメインに再割り当てします。 No-IPクライアントウィンドウを閉じても、バックグラウンドで引き続き機能します。
VPN接続
これまでに実行したすべての手順で、VPNサーバーを正しく構成し、VPNサーバーに接続できるようになりました。次に、インターネットに接続されたWindows10コンピューターを使用してこのVPNに接続する方法について説明します。
1.作成したサーバーにコンピューターを接続します。 VPN構成->新しいVPN接続を追加->
データを紹介します
ユーザー名とパスワードの場合、これは前の手順で作成したユーザーに対応します。サーバー名または接続名は、VPNサーバーを作成するコンピューターが接続されているルーターのIPアドレスまたはドメインに対応します。
2.コントロールパネル->ネットワークとインターネット->ネットワークと共有のセンター->アダプター設定の変更に移動します
3.作成したVPN接続とプロパティを右クリックします
4. 一般的に: ドメインが正しいことを確認します
安全:
OKをクリックします 。
ネットワーク :IPv6のチェックを外し、IPv4をダイヤルし、IPv4プロパティにアクセスします
詳細オプションをクリックします
デフォルトでゲートウェイを使用するオプションのチェックを外しますOKを押します 出発するまで数回。
5.構成->ネットワークとインターネット->VPN->接続に移動します
最後の手順でVPNに接続し、ネットワークに物理的に接続した場合と同じリソースにアクセスできるようになります。安全に在宅勤務するために!
便利でしたか?この別の投稿が気に入ったかどうかについてコメントを残してください!
自動制御システム