ホームネットワークのSOHOのVPN・リモート接続

内容について:
このページでは、この分野に関する主な対策や運用項目を一覧化しています。(=実施項目チェックリスト兼ロードマップ)
すべてを実施する必要はないため、利用環境や目的に応じて取捨選択・優先度付けしてください。
なお、項目は暫定的なものであり、変更・統合・削除される可能性があります。
更新について:
詳細な手順や解説を公開済みの項目には順次リンクを張ります( ページ公開・更新ポリシー)が
未リンクの項目であっても、何を実施すべきかのチェックリストとして活用できます。

  • このスコープで何をするか:社外から社内へ安全にアクセスできる手段を構築する
  • どんな状態を目指すか:外出先から安全に社内にアクセスできる・別拠点との間に社内と同レベルの堅牢さを持つネットワークを構築する

リモート接続基盤の設計

接続要件を整理する

何のためにリモート接続を行うか明確にする。

セキュリティ方針を決める

接続時の認証や利用ルールを設計する。

接続基盤を設計する

実装前に構成を整理する。

  • VPNサーバーの配置設計
  • リモート接続環境の構成図を作成する

VPNアクセス

VPNサーバーを構築する

利用者が接続する基盤を構築する。

  • UniFi環境におけるVPNサーバー構築
  • リモートアクセスVPNの基本設定

利用端末を設定する

利用者側の接続環境を整備する。

  • 信頼済み端末からのVPN接続設定
  • 外出先におけるVPN接続のルール化

接続後のアクセスを制御する

VPN接続後の権限を管理する。

  • VPN接続後のアクセス制御

障害時に対応する

接続トラブルへ対応する。

  • リモートアクセスVPNのトラブルシューティング