2015年1月15日木曜日

ファイルサーバの構築実験

実験の目的

  • Linuxをファイルサーバとして利用できるようにする

方法

  1. LinuxにSambaをインストールして共有フォルダを作成する
  2. 作成した共有フォルダを同一LAN内に設置したWindowsパソコンからアクセスできるようにする

VPNの構築実験

実験の目的

  • リモートアクセスVPNを構築して,インターネット経由で遠隔地にあるパソコンやスマートフォンから内部ネットワークに安全にアクセスできる通信路を構築する

使用するVPNソフトウェア

  • SoftEther VPN server

方法

  1. Linuxサーバ(CentOS 5.1)にSoftEther VPN server をインストールする
  2. WindowsパソコンにVPN server 管理マネジャをインストールする
  3. VPNサーバマネージャを使ってVPN serverの設定を行(L2TP/IPsec, 仮想NAT, ダイナミックDNS, Azure VPN Cloud)
  4. スマートフォンからL2TP/IPsecでVPNサーバに接続する
  5. 遠隔地にあるWindowsからSSTPでVPNサーバに接続する
  6. 内部ネットワークにWindowsパソコンを設置し,遠隔地にあるWindowsからリモートデスクトップでWindowsパソコンに接続する
  7. 内部ネットワークに設置したWindowsパソコンに共有フォルダを作成する
  8. スマートフォンにファイラー(例えばFileBrowserLite)をインストールして,VPN接続したスマートフォンから内部ネットワークに接続したWindowsパソコンの共有フォルダにアクセスする






2015年1月14日水曜日

SSLの構築実験

    実験の目的

    • Webサーバ(apache)でSSLが使えるように設定して,安全な通信路を確保する

    方法

    1. 認証局(自己認証局)を構築する
    2. サーバ証明書を生成する
    3. apacheにSSLを設定する
    4. SquirrelMail, Wordpress, phpMyAdminはSSLでなければ接続できないようにする(SSL必須の設定)