: 4. 実例
: SSH のポートフォワーディング
: 2.2 アクセス制限
インターネット上に盗聴や改竄されないように構築された仮想的なネットワー
クを VPN ( Virtual Private Network)と呼びます。
というわけで、学内ネットワーク(Mercury)と利用者のパソコンを結ぶ
VPN を構築できれば 2 節にあげられた問題点はすべて解決
することになります。
さて、世の中には便利なソフトウェアがいろいろ公開されていますが、手軽に
強力な暗号通信路を提供してくれる SSH ( Secure SHell)もその
ひとつです [1], [2]。SSH にはポートフォワーディング
という機能があり、これを利用すれば VPN を簡単に構築することができます。
- SSH を利用して srvにリモートログインする。この段階で個人認証が
おこなわれる。
- SSH のポートフォワーディング機能を使って学内ネットワークの「出島」
を利用者の手元のパソコン内に作る。
- パソコン上のアプリケーションは「出島」を経由して学内のサービスを
利用する。
とすればよいわけです。
nagoya@cc.hit-u.ac.jp