説明
OpenVPNは、オンプレミスのプライベートビジネスネットワークへの安全なアクセスを提供します。OpenVPNは無料でインストール可能です。MilesightルーターはOpenVPNサーバーとして使用でき、これによりお客様は専用サーバーの維持管理が不要になります。
この章では、ルーター上でOpenVPNサーバーを構成する方法を説明します。
Topology
要件
-Milesight URシリーズルーター(パブリックIPアドレス付き)
-OpenVPNクライアントソフトウェア:OpenVPN Community版
構成
ステップ1:OpenVPN証明書を作成します。以下のリンクを参照してください:
https://openvpn.net/community-resources/setting-up-your-own-certificate-authority-ca/
ステップ2:証明書をすべて作成後、すべてのファイルは「OpenVPN\easy-rsa\keys」フォルダー内にあります。
以下のファイルを「OpenVPN\config」パスにコピーします。
ステップ3:OpenVPNクライアントの設定を定義したovpnファイルを作成します。ovpnファイルの例は「OpenVPN\sample-config」フォルダー内にあります。リモートサーバーアドレスはMilesightルーターのパブリックIPアドレスです。パラメーターに関する詳細情報は、以下のリンクを参照してください:https://openvpn.net/community-resources/reference-manual-for-openvpn-2-4/https://openvpn.net/community-resources/reference-manual-for-openvpn-2-4/
注意:
- OpenVPNクライアントのパラメーターは、Milesightルーターの設定と一致する必要があります;
- すべての証明書が「openVPN\config」パス下にない場合、ovpnファイルにパス全体を入力してください。例: 「D:\OpenVPN\easy-rsa\keys\ca.crt」
- TLS認証はオプションです。
ステップ4: OpenVPNサーバー機能を有効化し、以下のオプションを設定します:
注意: auth SHA256 は Expert Options に記入してください。
複数の設定がある場合は、Expert Options で「;」で区切ってください。
ステップ5: 証明書 CA.cert、server.crt、server.key、dh4096.pem、ta.key をインポートし、Apply をクリックしてください。
ステップ6: LAN経由でMilesightルーターとIPCを接続するには、.ovpnパラメーターファイルにルートを追加し、VPNサーバー側のサブネットへのアクセス方法を指定します:
route 192.168.111.0 255.255.255.0
ステップ7: PCでOpenVPN GUIを実行します
アイコンを右クリックし、Connectを選択します。
サーバーがPCクライアントにトンネルIPを割り当てます。接続が正常に確立されました。
ステップ8:ターミナルを開き、「route print」と入力してルーターのルーティングテーブルを表示します。これにより、PCがOpenVPNトンネル経由でサブネットにアクセスできることが確認できます。
ステップ9:ブラウザを開き、IPCのIPアドレスを入力します。ウェブページにログインし、インターフェースを確認できます。
関連記事
ルーターの使用
Ubuntuを使用したDMVPNのインストールと設定例DMVPNサーバーのインストール方法、およびMilesightルーターをサーバーに接続する手順を説明します。
ネットワークの常時接続機能を実現する方法Ursalink 産業用セルラールーターは、リンクフェイルオーバー機能によりネットワークをスムーズに稼働させます
MilesightルーターでシリアルDTUトランスペアレントモードを使用する方法Milesight ルーターでシリアル DTU 透過モードを使用する方法について簡単に説明します
Milesight ルーターで Modbus RTU を Modbus TCP に設定する方法最もよく使用されるのは、Modbus RTU(リモートターミナルユニット)、シリアル(RS-232またはRS-485)プロトコル、またはModbus(TCP/IP)伝送制御プロトコルとインターネットプロトコルです。
Milesight ルーターでのModbus マスター機能の使用方法Milesightルーターは、Modbus RTU/TCPマスター(クライアント)として機能し、Modbusスレーブユニットデバイス(サーバー)からデータを要求できます
Python アプリケーションを使用して SNMP サーバーに DI/DO ステータスを書き込む方法Milesight ルーター上の Python アプリケーションを使用して、DI/DO ステータスを SNMP サーバーに書き込む方法について説明します。
Milesight ルーターを GenieACS システムに TR-069 経由で統合する方法TR-069(Technical Report 069)は、正式名称を「CPE WAN Management Protocol」といい、ブロードバンド・フォーラムによって開発された業界標準プロトコルです
Milesightルーターのセルラー周波数帯域選択セルラーネットワークに登録する特定のセルラー周波数帯域を選択する方法について説明します
Milesight UR75&UF51ルーターでDOをコントロールする方法DOの原理とDOの制御方法について説明します
Milesight UR3x&UR41ルーターでDOをコントロールする方法DOの原理とDOの制御方法について説明します
MilesightルーターをOpenVPN CloudConnexaに接続する方法CloudConnexaを例に、MilesightルーターとCPEでOpenVPNクライアントを構成する方法を説明します。
MilesightルーターのMQTTメッセージング機能MQTT クライアントとしてデータをパブリッシュするための MQTT 設定の構成方法、およびルーター情報とデータの取得方法について説明します。
Milesight ルーターで「pip install」を実行する方法Milesight セルラー ルーターには、Python での二次開発用に組み込みコンポーネントが搭載されています。
Milesightルータ間でIPsec VPNを確立する方法Milesight ルーター間で IPsec VPN を設定する方法について説明します。
MilesightルーターでACLを設定する方法アクセス制御リスト(ACL)の設定について詳細に説明します
MilesightルーターでのDIの使い方DI の使用方法と DI ステータスの確認方法について説明します
システム時刻の設定方法とNTPサーバーのセットアップNTP サーバーとの同期を例に、システム時刻の設定方法と、ルーターを NTP サーバーとして使用する方法を説明します。
SMSの送受信と遠隔操作の方法この手順により、電話グループ1のSIM1番号のみがこのルーターを制御するためのメッセージを送信できるようになります。
Milesightルーター間のWi-Fiによるローカルネットワーク通信Milesight ルーター間でWi-Fi経由のローカルネットワーク通信を設定する方法について説明します。
Milesightルーターを経由してiOSをIPsec VPNに接続する方法説明 インターネットプロトコルセキュリティ(IPsec)は、インターネットプロトコルネットワーク上で […]
ソリューション / IoT サポート
- MilesightルーターでOpenVPNサーバーをセットアップする方法は? 2022年1月12日ルーター上でOpenVPNサーバーを構成する方法を説明します。
- MilesightルーターをOpenVPN CloudConnexaに接続する方法 2024年6月26日CloudConnexaを例に、MilesightルーターとCPEでOpenVPNクライアントを構成する方法を説明します。