1 仮想プライベート・ネットワークについて
ノート:
このドキュメントには、Oracle Linux 8、Oracle Linux 9およびOracle Linux 10に対してテストされたコンテンツが含まれていますが、通常、ほとんどのOracle Linuxリリースに適用され、他のディストリビューションにも適用される場合があります。
VPNは、エンドポイント間のリモート・アクセスを可能にし、デプロイされた物理ネットワークの制限を超える大規模なネットワークをシミュレートするサイト間接続を提供するために使用されます。 暗号化は、トンネリングされた接続を通過するトラフィックを保護するために適用されます。
VPNの実装は、様々なVPNプロトコル、テクノロジおよびアプリケーションのリリースを経て、時間の経過とともに変化しています。 Oracle Linuxは、2つのVPNテクノロジを提供: LibreswanおよびWireGuard®でのIPsec OpenVPN実装。
WireGuardは、OpenVPNが識別および暗号化に証明書を使用する点でOpenVPNとは異なります。 WireGuardは、これらのタスクに公開キー暗号化を使用します。 セキュアなキーの生成と管理はバックグラウンドで処理され、セキュリティの追加レイヤーのキーを事前共有するためのオプションを使用できます。
詳細は、次のリソースを参照してください。
-
WireGuard: https://www.wireguard.com
-
Libreswan: https://libreswan.org