コンテンツへスキップ

VM Windows ServerでSoftEther VPN サーバーを設定する。【VirtualBox】

VM Windows ServerでSoftEther VPN サーバーを設定する。

SoftEther VPN サーバーについて。

大学で研究されている、VPN サーバー技術。みたいな^^; 認識です。

筑波大学大学院研究プロジェクト との事。

https://ja.softether.org/

とりあえずソフトウェアだけで完結してくれそうなので導入してみたいと思いました。

何よりマニュアルが日本語ですし、ドキュメントも充実したイメージです。

図1: SoftEther VPN公式サイトのトップページ。筑波大学の研究プロジェクトとして紹介されている。
図1: SoftEther VPN公式サイトのトップページ。筑波大学の研究プロジェクトとして紹介されている。

VPN とは

Virtual Private Network の略で、仮想・私的・回線 →「仮想専用ネットワーク」 を指します。

具体的には、(インターネット回線の様な)外部のネットワークを利用してローカルのネットワークを拡張します。

ざっくり言うと、暗号化して隠ぺいすることで実現するプライベート回線です。

普通のインターネット接続

図2: 普通のインターネット接続のイメージ図。スマホからインターネット経由で自宅LANに直接アクセスするイラスト。
図2: 普通のインターネット接続のイメージ図。スマホからインターネット経由で自宅LANに直接アクセスするイラスト。

通信を暗号化して、LAN 接続と同様に扱う。

図3: VPN接続のイメージ図。通信を暗号化してLAN接続と同様に扱うイメージイラスト。
図3: VPN接続のイメージ図。通信を暗号化してLAN接続と同様に扱うイメージイラスト。

VPN 環境を実現するには、何かしらの「VPN 装置」が必要になります。

ルーターだったり、サーバーだったり、種類、方法はいろいろありますが、
その中の一つが「SoftEther VPN サーバー」です。

上図はインターネット経由でVPN を実現しているので、「インターネットVPN」と言われます。

SoftEther VPN サーバーの構築

構築と言っても、ソフトウェアをインストールして言われるがままに設定していけば完了です。

端末は、VirtualBox のVM を使用します。
WindowsServer 2019 をインストールしてました。

SoftEther では、VPN Azure クラウド型という、Azure VPNサーバーを経由する方法も提供されています。
この方式だと、一旦Azure VPN サーバーへ接続しているので、ルーターの内側からVPN 接続ができ、ルーターの設定を変更する必要がないみたいです。

今回はDMZ で VPN サーバーを配置したので、Azure は経由していません。

VM のスペック

参考までに。今回使用するVM のスペックです。

備考
OSWindowsServer 2019
ストレージ容量200 GB
CPU2コアi7-3740QM CPU @2.7GHz
メモリ8GB
ネットワークブリッジアダプタープロミスキャストモード:すべて許可※

※プロミスキャストモード

図4: VirtualBoxのVM設定画面。ネットワークのアダプタ設定で「プロミスキャストモード」を「すべて許可」に変更している。
図4: VirtualBoxのVM設定画面。ネットワークのアダプタ設定で「プロミスキャストモード」を「すべて許可」に変更している。

デフォルトで「拒否」になっているので変更しておきます。
これを「すべて許可」にしておかないと、
VPN サーバー経由でのDHCP の自動IP 割り当てがうまくいかなくて、接続が確立しない。

ダウンロード

下記サイトからソフトウェアをダウンロードできます。

https://ja.softether.org/5-download

図5: SoftEther VPN公式サイトのダウンロードページ。「SoftEther VPNのダウンロード」リンクをクリックする。
図5: SoftEther VPN公式サイトのダウンロードページ。「SoftEther VPNのダウンロード」リンクをクリックする。

「SoftEther VPN のダウンロード」をクリックすると、SoftEther Download Center にページが遷移します。
ここで、何をダウンロードするか選択していきます。

■ Select Software(ダウンロードするソフトウェアを選択)

→この項目は固定。

■ Select Component(コンポーネントを選択)

→たくさんあるけど、とりあえずサーバーをダウンロード。

画像に alt 属性が指定されていません。ファイル名: image-66-3.jpg

続いてプラットフォームと、CPU を選択します。

■ Select Platfrom(プラットフォームを選択)

→Windows

■ Select CPU(CPU を選択)

→Intel(x86 and x64)

図6: ダウンロードページでプラットフォームとCPUを選択する画面。「Windows」「Intel (x86 and x64)」を選択。
図6: ダウンロードページでプラットフォームとCPUを選択する画面。「Windows」「Intel (x86 and x64)」を選択。

条件に合わせてダウンロード先のリンクが表示されるので、適当なものを選択してダウンロードします。

図7: 日本語のダウンロードページ。ファイルのダウンロードリンクをクリックする。
図7: 日本語のダウンロードページ。ファイルのダウンロードリンクをクリックする。

インストール

ダウンロードしたファイルを実行します。

図8: ダウンロードしたインストーラーのexeファイルのアイコン。
図8: ダウンロードしたインストーラーのexeファイルのアイコン。
図9: インストーラー実行時のユーザーアカウント制御(UAC)の確認ダイアログ。
図9: インストーラー実行時のユーザーアカウント制御(UAC)の確認ダイアログ。

■ ようこその画面。

図10: SoftEther VPNセットアップウィザードの「ようこそ」画面。
図10: SoftEther VPNセットアップウィザードの「ようこそ」画面。

■ インストールの種類を選択します。

図11: インストールするソフトウェアの選択画面。「SoftEther VPN Server」を選択。
図11: インストールするソフトウェアの選択画面。「SoftEther VPN Server」を選択。

■ 内容を確認して同意し「次へ」を選択。

図12: 使用許諾契約書の確認画面。
図12: 使用許諾契約書の確認画面。
図13: 重要事項説明書の確認画面。
図13: 重要事項説明書の確認画面。

■ インストール先について確認、もしくは変更します。

図14: インストール先ディレクトリの指定画面。
図14: インストール先ディレクトリの指定画面。

■ インストール開始。

図15: インストール準備の完了画面。
図15: インストール準備の完了画面。

インストール中です。

図16: セットアップ進行中の画面。ショートカットファイルを作成中の進捗バーが表示されている。
図16: セットアップ進行中の画面。ショートカットファイルを作成中の進捗バーが表示されている。

案外、すぐに終了しました。

図17: セットアップが完了した画面。デスクトップに「SoftEther VPNサーバー管理」のショートカットが作成されている。
図17: セットアップが完了した画面。デスクトップに「SoftEther VPNサーバー管理」のショートカットが作成されている。

※インストール完了後に「SoftEther VPN サーバー管理マネージャーを起動します」にチェックが入った状態で完了すれば続けて管理マネージャーが起動します。

VPN Server Manager 起動

普段は下図のショットカットアイコンから、サーバー管理が起動します。

図18: スタートメニューから「SoftEther VPNサーバー管理」を起動する箇所を示した画面。
図18: スタートメニューから「SoftEther VPNサーバー管理」を起動する箇所を示した画面。

接続するサーバーを選択して「接続」をクリック。

※この時点では「localhost」 1つなので、そのまま接続をクリックすれば良いですが、複数サーバーがある場合は、接続先のサーバーを選択してから接続をクリックします。

図19: SoftEther VPNサーバー管理マネージャの接続画面。「接続」ボタンをクリックする。
図19: SoftEther VPNサーバー管理マネージャの接続画面。「接続」ボタンをクリックする。

初回接続時はパスワードの設定があります。

セキュアに決めよう。

図20: 初回接続時の管理者パスワード設定画面。
図20: 初回接続時の管理者パスワード設定画面。

簡易セットアップ

初回は簡易セットアップが起動します。サーバーの設定をしていきます。

図21: SoftEther VPN Server/Bridge簡易セットアップの初期画面。構築するVPNサーバーの種類を選択する。
図21: SoftEther VPN Server/Bridge簡易セットアップの初期画面。構築するVPNサーバーの種類を選択する。

「リモートアクセス VPN サーバー」でしょうね。

図22: 簡易セットアップ画面で「リモートアクセスVPNサーバー」にチェックを入れている。
図22: 簡易セットアップ画面で「リモートアクセスVPNサーバー」にチェックを入れている。

仮想HUB の名前を決めましょう。

コレ↓

図23: VPNサーバー構成図の一部を拡大したもの。「Site」(仮想HUB)の部分を示している。
図23: VPNサーバー構成図の一部を拡大したもの。「Site」(仮想HUB)の部分を示している。

VPN1 で。

図24: 仮想HUB名を決定するダイアログ。「VPN1」と入力されている。
図24: 仮想HUB名を決定するダイアログ。「VPN1」と入力されている。

グローバルアドレスは自分で決めさせてもらえます。
ドメインは固定ですが、DNS 設定しなくても自宅のルーターにURL で接続できるってすごい。

図25: ダイナミックDNS機能の設定画面。DNSホスト名を変更する欄が表示されている。
図25: ダイナミックDNS機能の設定画面。DNSホスト名を変更する欄が表示されている。

こんな感じで(見えないと思いますが、、、)変更しました。

図26: ダイナミックDNSホスト名の変更後の確認ポップアップ。
図26: ダイナミックDNSホスト名の変更後の確認ポップアップ。

VPN 接続はiPhone で検証するので、iPhone 対応にしておきます。

図27: IPsec/L2TP/EtherIP/L2TPv3サーバー機能の設定画面。「L2TPサーバー機能を有効にする(L2TP over IPsec)」にチェックを入れ、iPhone対応にしている。
図27: IPsec/L2TP/EtherIP/L2TPv3サーバー機能の設定画面。「L2TPサーバー機能を有効にする(L2TP over IPsec)」にチェックを入れ、iPhone対応にしている。

事前共有鍵は10文字以上ではバグがあるかも。だそうです。
セキュアに長くしたいところですが、短くしておきましょう。

図28: 同じ設定画面の「IPsec事前共有鍵」入力欄を拡大表示。
図28: 同じ設定画面の「IPsec事前共有鍵」入力欄を拡大表示。

絵がヤべー。

「ファイアウォールを貫通」って。。。^^;
多分、FTP がファイアウォールをパスするのと同じような原理だと思うので、
別にヤバくはないと思います^^。

図29: VPN Azureサービスの設定画面。ファイアウォールを貫通する仕組みを示した図解。今回はVPN Azureを無効にする設定。
図29: VPN Azureサービスの設定画面。ファイアウォールを貫通する仕組みを示した図解。今回はVPN Azureを無効にする設定。

でも、インフラ担当者にはたまったもんじゃないよね。
インストール禁止になっている会社もあるので、不用意に会社のPC にはインストールしないでください。
SE にちゃんと相談しましょう。

とりあえず、無効にしてOK。

ユーザーの作成

VPN ネットワークにログインする為のユーザー設定を行います。

図30: 簡易セットアップの実行画面。「VPN接続を受け入れるためのユーザーの作成」の「ユーザーを作成する」ボタンを示している。
図30: 簡易セットアップの実行画面。「VPN接続を受け入れるためのユーザーの作成」の「ユーザーを作成する」ボタンを示している。

ひとまず、パスワードで認証できるようにする。

図31: ユーザーの新規作成ダイアログ。ユーザー名・パスワードなどを入力し、認証方法は「パスワード認証」を選択。
図31: ユーザーの新規作成ダイアログ。ユーザー名・パスワードなどを入力し、認証方法は「パスワード認証」を選択。
図32: ユーザー作成完了のポップアップ通知。
図32: ユーザー作成完了のポップアップ通知。
図33: 仮想HUB「VPN1」に登録されているユーザーの管理画面。作成したユーザーが表示されている。
図33: 仮想HUB「VPN1」に登録されているユーザーの管理画面。作成したユーザーが表示されている。

ブリッジするデバイス。

プルダウンメニューから選択。

図34: 簡易セットアップ実行画面の「ローカルブリッジの設定」。ブリッジ接続するEthernetデバイスをプルダウンから選択している。
図34: 簡易セットアップ実行画面の「ローカルブリッジの設定」。ブリッジ接続するEthernetデバイスをプルダウンから選択している。

接続テスト

こんな感じになるのかな。

iPhone  >インタネット(4G)>Intel(R) 82579LM Gigabit Network Connection(ホストOS) >Intel(R) PRO/1000 MT Desktop Adapter(仮想) >VPN サーバー(VM)

オンライン状態にして、早速接続テストしてみます。

図35: VPN Server「localhost」の管理画面。仮想HUB「VPN1」がオンラインになっている状態。
図35: VPN Server「localhost」の管理画面。仮想HUB「VPN1」がオンラインになっている状態。

サーバーをDMZ に配置。

DMZ に設定しているのに、VPN サーバーできるってなんか、、、なんかです。

図36: ルーターの詳細設定画面。「DMZ設定」でDMZ機能を有効にし、VMのIPアドレスを転送先に指定している。
図36: ルーターの詳細設定画面。「DMZ設定」でDMZ機能を有効にし、VMのIPアドレスを転送先に指定している。

ファイアウォールの設定はすでに作成されていますね。

図37: Windowsのファイアウォール詳細設定画面。SoftEther VPN関連の受信規則がすでに作成されている。
図37: Windowsのファイアウォール詳細設定画面。SoftEther VPN関連の受信規則がすでに作成されている。

iPhone でテスト

iPhone 側の接続設定。
先ほどのセットアップで設定した内容をもとになんとなく入れていく。

図38: iPhoneのVPN構成追加画面。ダイナミックDNSのアドレスやユーザー名、パスワード、IPsec事前共有鍵を入力する項目を示している。
図38: iPhoneのVPN構成追加画面。ダイナミックDNSのアドレスやユーザー名、パスワード、IPsec事前共有鍵を入力する項目を示している。

4G 回線から接続を試行。無事にVPN 接続できました。

VPN のマークも出てます。

図39: iPhoneのVPN接続詳細画面。接続時間が表示され、ステータスバーにVPNアイコンが出ている状態。
図39: iPhoneのVPN接続詳細画面。接続時間が表示され、ステータスバーにVPNアイコンが出ている状態。

LOG ファイルを確認

最後にログファイルを見ておきます。

「仮想 HUB の管理」をクリック。

図40: VPN Server管理画面で「仮想HUBの管理」ボタンをクリックする箇所。
図40: VPN Server管理画面で「仮想HUBの管理」ボタンをクリックする箇所。

図41: 仮想HUB「VPN1」の管理画面。「ログファイル一覧」ボタンをクリックする箇所。
図41: 仮想HUB「VPN1」の管理画面。「ログファイル一覧」ボタンをクリックする箇所。

ログファイルの一覧から、一番直近そうなファイルをダブルクリック(またはダウンロード)します。

図42: ログファイル一覧のダイアログ。直近のサーバーログファイルを選択している。
図42: ログファイル一覧のダイアログ。直近のサーバーログファイルを選択している。

開くをクリックすると、ログの中身が確認できます。

図43: ログファイルのダウンロード完了ダイアログ。「開く」か「保存」を選べる。
図43: ログファイルのダウンロード完了ダイアログ。「開く」か「保存」を選べる。

VPN サーバーのログからも接続できているのが確認できました。

わかりにくいと思いますが、「ユーザー”uniuni”として正しく認証されました。」と出ています。
その後DHCP サーバーからIP アドレスを割り当てられたのが分かります。

図44: メモ帳でログファイルの中身を開いた画面。ユーザーが正しく認証されたことを示すログを検索して表示している。
図44: メモ帳でログファイルの中身を開いた画面。ユーザーが正しく認証されたことを示すログを検索して表示している。
図45: 仮想HUBをオフラインにするかどうかの確認ダイアログ。
図45: 仮想HUBをオフラインにするかどうかの確認ダイアログ。

使わない時はオフラインにしておきます。

以上です。

(Visited 1,042 times, 1 visits today)

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です