LinuCレベル2 システムのセキュリティ 問27
システムのセキュリティ/OpenVPNの設定と管理本社と支社のLANを、OpenVPNによるサイトツーサイト(拠点間)接続で結ぶ。この構成の説明として適切なものはどれか。
当サイトのオリジナル問題(LinuCレベル2の出題範囲「システムのセキュリティ」に対応。実際の試験問題ではありません)
- A拠点内の各端末にOpenVPNのクライアントを入れて個別にトンネルを張り、VPNゲートウェイは置かない
- BOpenVPNはサーバーとクライアントの1対1の接続にしか使えないため、拠点のLAN同士はつなげない
- C拠点間のトンネルはtapデバイスでしか作れないため、両拠点を必ず同じIPサブネットにする必要がある
- D各拠点のゲートウェイ同士がトンネルを張り、拠点内の端末はVPNソフト無しで相手拠点と通信できる
正解:D
解説
サイトツーサイト接続では、各拠点に置いたVPNゲートウェイ同士が暗号化されたトンネルを張り、拠点のLAN同士をつなぎます。拠点内の端末は、相手拠点宛ての通信をゲートウェイへ送るだけでよく、VPNソフトを入れる必要はありません。OpenVPNではtunデバイスで拠点ごとに別のサブネットをルーティングでつなぐ構成が一般的で、相手拠点のLANへの経路(routeやiroute等)を設定します。端末ごとにクライアントを入れて接続する形は、リモートアクセスVPNと呼ばれます。
選択肢ごとの解説
- A誤り。端末ごとにクライアントを入れて接続するのはリモートアクセスVPNの形です。拠点間接続ではゲートウェイ同士がトンネルを張ります。
- B誤り。OpenVPNはゲートウェイ同士の接続で拠点のLAN同士を結ぶ構成にも使えます。
- C誤り。tunデバイスを使えば、拠点ごとに異なるサブネットをルーティングでつなげます。
- D正しい。ゲートウェイ同士がトンネルを張るため、拠点内の端末にVPNソフトは不要です。