LinuCレベル2 システムのセキュリティ 問23
システムのセキュリティ/OpenVPNの設定と管理OpenVPNのサーバー設定ファイルに「push "route 192.168.10.0 255.255.255.0"」と記述したときの動作として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)
- A接続したクライアントへ経路を通知し、クライアント側のルーティングテーブルに追加させる
- BOpenVPNサーバー自身のルーティングテーブルに、指定したネットワークへの経路を追加する
- C指定したネットワークからの接続だけを受け付け、その他のクライアントの接続を拒否する
- D指定したネットワークを、クライアントへVPN内のアドレスを割り当てる範囲として使用する
正解:A
解説
pushは、サーバーからクライアントへ設定を送り込む(プッシュする)ディレクティブで、push "route ..." はクライアントに経路情報を渡し、クライアント側のルーティングテーブルへ追加させます。これにより、VPNに接続したクライアントからサーバー側拠点のLAN(この例では192.168.10.0/24)へ、VPNトンネル経由で到達できるようになります。サーバー自身に経路を追加する場合は、pushを付けずにrouteディレクティブを書きます。クライアントに割り当てるVPN内のアドレス範囲はserverディレクティブで指定します。
選択肢ごとの解説
- A正しい。push "route ..." はクライアントに経路を通知し、クライアントのルーティングテーブルへ追加させます。
- B誤り。サーバー自身のルーティングテーブルに経路を追加するのは、pushを付けないrouteディレクティブです。
- C誤り。pushは設定をクライアントへ送るもので、接続元のネットワークによるアクセス制限を行うものではありません。
- D誤り。クライアントへ割り当てるVPN内のアドレス範囲は、serverディレクティブ(例: server 10.8.0.0 255.255.255.0)で指定します。