6.5.2. GNOME Settings を使用してクライアントを IPsec VPN ゲートウェイに接続するように設定する


リモートのプライベートネットワーク上のリソースにアクセスするには、ユーザーはまず IPsec VPN 接続を設定する必要があります。GNOME Settings アプリケーションは、NetworkManager で IPsec VPN 接続プロファイルを作成し、トンネルを確立するためのグラフィカルなソリューションです。

前提条件

  • IPsec VPN ゲートウェイが設定されている
  • NetworkManager-libreswan-gnome パッケージがインストールされている。
  • クライアントに、次の内容を含む PKCS #12 ファイル ~/file.p12 が存在する。

    • ユーザーの秘密鍵
    • ユーザー証明書
    • CA 証明書
    • 中間証明書 (必要な場合)

    秘密鍵および証明書署名要求 (CSR) の作成や、CA からの証明書要求に関する詳細は、CA のドキュメントを参照してください。

  • 証明書の Extended Key Usage (EKU) が TLS Web Client Authentication に設定されている。

手順

  1. ネットワークセキュリティーサービス (NSS) データベースを初期化します。

    # ipsec initnss

    このコマンドにより、/var/lib/ipsec/nss/ ディレクトリーにデータベースが作成されます。

  2. PKCS #12 ファイルを NSS データベースにインポートします。

    # ipsec import ~/file.p12
    Enter password for PKCS12 file: <password>
    pk12util: PKCS12 IMPORT SUCCESSFUL
    correcting trust bits for Example-CA
  3. ユーザーのニックネームと CA 証明書を表示します。

    # certutil -L -d /var/lib/ipsec/nss/
    Certificate Nickname     Trust Attributes
                             SSL,S/MIME,JAR/XPI
    
    user                     u,u,u
    Example-CA               CT,,
    ...

    この情報は設定ファイルに必要です。

  4. Super キーを押して Settings と入力し、Enter キーを押して GNOME Settings アプリケーションを開きます。
  5. VPN エントリーの横にある + ボタンをクリックします。
  6. リストから IPsec based VPN を選択します。
  7. Identity タブで、次のようにフィールドに入力します。

    Expand
    表6.1 Identity タブの設定
    フィールド名ipsec.conf の対応するパラメーター

    Name

    <networkmanager_profile_name>

    該当なし

    Gateway

    <ip_address_or_fqdn_of_the_gateway>

    right

    Type

    IKEv2 (certificate)

    authby

    Group name

    %fromcert

    leftid

    Certificate name

    <user_certificate_nickname>

    leftcert

    Remote ID

    %fromcert

    rightid

  8. Advanced をクリックします。
  9. Advanced properties ウィンドウで、Connectivity タブのフィールドに次のように入力します。

    Expand
    表6.2 Connectivity タブの設定
    フィールド名ipsec.conf の対応するパラメーター

    Remote Network

    192.0.2.0/24

    rightsubnet

    Narrowing

    選択済み

    narrowing

    Enable MOBIKE

    yes

    mobike

    Delay

    30

    dpddelay

    Timeout

    120

    dpdtimeout

    Action

    Clear

    dpdaction

  10. Apply をクリックして接続設定に戻ります。
  11. Apply をクリックして接続を保存します。
  12. Settings アプリケーションの Network タブで、VPN プロファイルの横にあるスイッチを切り替えて接続を有効にします。

検証

  • リモートネットワーク内のホストへの接続を確立するか、ping を実行します。

次のステップ

Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る