お問い合わせ

コース概要

VPNの基本とアーキテクチャ

  • VPNの種類:リモートアクセス用・拠点間接続用・クライアント対サイト向け
  • 各種VPNプロトコル比較:WireGuard、OpenVPN、IPsec、SSTP
  • 暗号技術の基礎:共通鍵暗号と公開鍵暗号
  • VPN用PKIおよびデジタル証明書管理
  • エンタープライズ向けVPN構築時のネットワーク設計上の考慮点

WireGuardプロトコルの詳細解説

  • WireGuardの設計思想とアーキテクチャ概要
  • 暗号鍵によるルーティング方式およびエンドポイント管理
  • 従来型VPNとの比較:パフォーマンスや使いやすさ
  • プロトコルの安全性に関する分析と公式検証内容
  • 対応プラットフォームおよびクライアントの種類

OpenVPNの構造と運用モード

  • SSL/TLSを利用したOpenVPNプロトコル概要
  • TUN形式とTAP形式デバイスモードの違い
  • UDP通信とTCP通信の使い分けに関する考慮点
  • レイヤ2およびレイヤ3に基づくVPN設定方法
  • OpenVPNにおける暗号化アルゴリズムおよび認証機能の指定
  • 既存エンタープライズシステムとの互換性要件への対応

WireGuardサーバーの導入方法

  • Linuxカーネルモジュールのインストールと設定
  • WireGuardツールおよび自動起動ユーティリティ「wg-quick」の使い方
  • 暗号鍵生成と配布戦略
  • サーバー側でのネットワークインタフェース・接続先情報・ルーティング設定方法
  • 複数ネットワーク対応やルーティングテーブルの構築手法
  • 高可用性および負荷分散の実装手順

OpenVPNサーバーの導入方法

  • OpenVPNパッケージのインストール手順
  • サーバー設定ファイルの作成方法
  • Easy-RSAによるPKI構築および証明書生成法
  • 制御チャネルの安全性確保のためのTLS鍵の作成方法
  • クライアント向け設定テンプレートの用意法
  • サービス統合や起動設定の手順

クライアント設定の管理手法

  • Linux/Windows/macOSおよびモバイル端末向けWireGuardクライアントの構築法
  • OpenVPN ConnectやTunnelblickを利用したOpenVPN用クライアント設定方法
  • 設定ファイルの生成・配布手順
  • モバイル端末向けQRコードを用いた設定提供法
  • 特定通信のみVPN経由で行う「スプリットトンネリング」の構築法
  • DNS漏洩防止対策および関連設定方法

認証と権限管理

  • 証明書を用いた認証実装(WireGuard/OpenVPN共通)
  • OpenVPNにおけるLDAPやActive Directoryとの統合手法
  • エンタープライズ環境向けRADIUS認証の導入法
  • TOTPやハードウェアトークンを用いた2段階認証の実装例
  • OAuthやSAML連携の可能性と設定手順
  • 役割に基づくアクセス制御方式の設計法

拠点間接続用VPN構築法

  • ハブ&スポーク型およびフルメッシュ型トポロジーの特徴比較
  • 常時接続維持機能を用いたWireGuardによる拠点間接続手法
  • 共有鍵やデジタル証明書を用いたOpenVPN構築例
  • BGPやOSPFを用いたVPNトンネル経由での動的ルーティング設定法
  • 障害発生時のフェイルオーバー設計および冗長化手法
  • NAT環境下やファイアウォール越えでの接続実現方法

WireGuardの高度な機能活用法

  • GUI管理ツール「wg-easy」の利用方法
  • コンテナ環境やKubernetesプラットフォーム上での運用手法
  • 移動端末向けWireGuard設定構築法
  • 追加的なセキュリティ対策として事前共有鍵の利用法
  • 制限が多いネットワーク環境でも機能させる方法
  • 複数ホップを経由する接続設定や連鎖構成例

OpenVPNの高度な機能活用法

  • 管理用ソフトウェア「OpenVPN Access Server」概要解説
  • 個々のクライアント向け設定ファイルやCCDファイル作成法
  • クライアントへの各種ルーティング・設定情報配布手法
  • 浮動IP仕様とIrwinsシステムの特徴解説
  • Ethernet over IPおよびブリッジ構成の設計法
  • 圧縮機能やパフォーマンス向上設定手法
  • プラグイン導入やスクリプト利用の可能性

ネットワークセキュリティおよびファイアウォール連携法

  • VPNサーバー保護用ファイアウォールルール例示
  • iptablesやnftablesを用いたフィルタリング設定法
  • 通信内容制御およびアクセス権限管理の手法
  • 通信断絶保護機能「キルスイッチ」の実装手順
  • VPN通信に対する侵入検知方式と設定法
  • VPNエンドポイント防御向けDDoS対策例

監視およびログ管理手法

  • WireGuard接続状態やクライアント情報の確認法
  • OpenVPN動作状況把握とログ解析手順
  • 接続履歴や利用者活動記録の取得法
  • PrometheusおよびGrafanaによるモニタリング設定方法
  • 異常な通信発生時のアラート発報機能設定例
  • セキュリティ監視向けSIEMシステムとの連携法

スケーラビリティと高可用性設計法

  • VPN接続における負荷分散の手法例
  • アクティブ-パッシブ方式および双方向同期型HA構成例
  • セッション維持や再接続処理を適切に行う方法
  • 複数地域でVPNサーバーを配置する事例紹介
  • サービス規模拡大時の容量計画および性能評価法
  • 災害発生時における復旧対策例や手順

管理ツールおよび自動化手法

  • ユーザーの追加・削除処理を自動化する仕組み
  • AnsibleやPuppet、Chefを用いた設定統合管理法
  • API連携型のVPN管理システム活用事例
  • デジタル証明書管理用セルフサービスポータルの構築例
  • 方針に基づく自動展開実現手法紹介

トラブルシューティングおよび保守手順

  • WireGuard構築時に生じやすい問題と解決策
  • OpenVPN不具合発生時の対処法まとめ
  • 接続確認作業およびパケットキャプチャ手順例
  • 性能ボトルネック発見方法と改善策事例
  • デジタル証明書や暗号鍵のライフサイクル管理法
  • バージョンアップ手順および旧環境との互換性維持手法

既存商用VPNからの移行戦略

  • 移行対象となる商用VPNサービスの選定方法例
  • 段階的な切り替え計画や実施手順策定法
  • 利用者向け教育および関連文書作成要領
  • 移行期間中の従来システムと新規環境の並存手法
  • 問題発生時の即座な復旧手順例示
  • 実践で得られたノウハウやベストプラクティス紹介

まとめおよび本番導入チェックリスト

  • 実際の導入作業に必要な項目一覧例示
  • セキュリティ強化のためのベストプラクティス解説
  • 技術文書作成時の要件説明例
  • 運用後維持管理で考慮すべき事項まとめ

要求

  • TCP/IPネットワークおよびサブネット構成に関する知識
  • Linuxシステム管理の実務経験
  • PKIやデジタル証明書に関する理解
  • ファイアウォールおよびルーティングの基礎知識
  • 暗号化技術および暗号理論の基本的な理解

対象者

  • ネットワークセキュリティエンジニア
  • リモートアクセス管理を担当するシステム管理者
  • 安全なインフラ構築に携わるDevOpsエンジニア
  • 従業員のネットワーク接続環境を管理するIT管理者
 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (1)

今後のコース

関連カテゴリー