Upgrade to Pro — share decks privately, control downloads, hide ads and more …

ポートを開けないVPN Tailscaleの話

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for moyashi moyashi
March 21, 2026

ポートを開けないVPN Tailscaleの話

従来の外側ポートは不要。便利に使えるTailscaleの話。

Avatar for moyashi

moyashi

March 21, 2026
Tweet

More Decks by moyashi

Other Decks in Technology

Transcript

  1. 最近のランサムウェア被害 経路 VPN機器 62% リモートデス クトップ 22% その他 (メール・ USB、ソフ

    トなど) 16% ランサムウェアの感染経路6つを徹底解説 https://cyber.spool.co.jp/ransomware-infection-routes/ 2025 日本のデータ
  2. VPNの用途 • 社外→社内 • 拠点間通信 • メンテ • 社内→クラウド •

    外出先→自宅 などなど • リモート接続は必要 • 無くそうと思っても無くせない。
  3. NAT越え NAT traversal └ UDP Hole Punching どうやって通信できるの? STEP1: 仲介サーバに接続

    自分のグローバルIPとポートを伝える STEP2: それぞれの相手のグローバルIPとポートを伝える STEP3: 同時に通信開始(Hole Punch) STEP4: 直接P2P通信
  4. その結果 従来型のVPNでは難しかった(面倒くさかった) • DS-Lite(IPv6回線 + IPv4はトンネル + CGNAT*) • MAP-E(

    IPv4 over IPv6+ CGNAT ) • IPv4 <-> IPv6 間 とかでもVPN接続できる。 ※ CGNAT : Carrier-Grade NAT。ISP内の巨大NAT
  5. アクセス制御 • ユーザ ✕ 接続先 その他にグループやタグでまとめるのもある { "acls": [ {

    "action": "accept", "src": ["[email protected]"], "dst": ["server1:22"] }, { "action": "accept", "src": ["[email protected]"], "dst": ["server2:80"] } ] }
  6. 価格 • 無料プラン : 最大3ユーザ、100台 • 有料プラン : 1アクティブユーザ $6/月

    拠点間などは1ユーザでできる(多分) 気になるお値段