Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
AWS Client VPNを試してみた
Search
adachi.ryo
February 22, 2019
Technology
590
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
AWS Client VPNを試してみた
adachi.ryo
February 22, 2019
More Decks by adachi.ryo
See All by adachi.ryo
横断SREがSRE社内留学制度 / Enablingになぜ踏み切ったのか
rvirus0817
0
540
SREチームをどう作り、どう育てるか ― Findy横断SREのマネジメント
rvirus0817
0
3.9k
ファインディの横断SREがTakumi byGMOと取り組む、セキュリティと開発スピードの両立
rvirus0817
1
4.6k
Findy Team+のSOC2取得までの道のり
rvirus0817
0
4.3k
FindyにおけるTakumi活用と脆弱性管理のこれから
rvirus0817
0
4.8k
技術的負債で信頼性が限界だったWordPress運用をShifterで完全復活させた話
rvirus0817
2
7.5k
Amazon Security Lakeを活用したセキュリティログの集約とAIによる可視化の最前線
rvirus0817
0
460
TechBull Membersの開発進捗どうですか!?
rvirus0817
0
1.9k
クラウド脆弱性の傾向とShisho Cloudの活用
rvirus0817
0
310
Other Decks in Technology
See All in Technology
地元にいないローカルオーガナイザーの立ち回り
uvb_76
1
950
LLMを「主役」にしないための 3つの原則
techtekt
PRO
0
120
OCI Oracle AI Database Services新機能アップデート(2026/03-2026/05)
oracle4engineer
PRO
0
250
Claude Code×Terraform IaC テンプレート駆動開発
itouhi
1
400
個人最適 から 全体最適 へ AI情報共有会・AIギルド・AI-DLC で進める カンリーの組織展開
rfdnxbro
0
1.7k
もりもり新機能を一挙紹介! AgentCoreに入門して、AWS上にAIエージェントを構築しよう
minorun365
PRO
6
840
Amazon Bedrock AgentCore ワークショップ JAWS UG TOHOKU / amazon-bedrock-agentcore-workshop-jawsug-tohoku-2026
gawa
8
360
DevOps Agentで始めるAWS運用 〜フロンティアエージェントが変える運用の現場〜
nyankotaro
1
270
AI駆動開発が変える、大規模開発の前提 ーHuman in the Loop から Human on the Loop へ / AIE2026
visional_engineering_and_design
24
13k
トークン数だけでは測れない — Claude Code 組織展開の効果検証から学んだこと
makikub
0
130
Dario Amodi『Policy on the AI Exponential』を理解する
nagatsu
0
200
GoとSIMDとWasmの今。
askua
3
510
Featured
See All Featured
Templates, Plugins, & Blocks: Oh My! Creating the theme that thinks of everything
marktimemedia
31
2.8k
Optimising Largest Contentful Paint
csswizardry
37
3.7k
brightonSEO & MeasureFest 2025 - Christian Goodrich - Winning strategies for Black Friday CRO & PPC
cargoodrich
3
720
The browser strikes back
jonoalderson
0
1.1k
Unsuck your backbone
ammeep
672
58k
The Cult of Friendly URLs
andyhume
79
6.9k
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
770
[SF Ruby Conf 2025] Rails X
palkan
2
1.1k
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
1
600
Building the Perfect Custom Keyboard
takai
2
780
Dominate Local Search Results - an insider guide to GBP, reviews, and Local SEO
greggifford
PRO
0
190
GraphQLとの向き合い方2022年版
quramy
50
15k
Transcript
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ ϥϯαʔζגࣜձࣾ 43&ʗ҆ୡྋ ͋ͩͪΜ AWS Client VPNΛ ࢼͯ͠Έͨ
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ ɹΞδΣϯμ ɾࣗݾհ ɾAWS Client VPNͬͯͲ͏ͳͷΑʁ ɾΓ͍ͨ͜ͱ ɾߏ
ɾϨΠςϯγ ɾϩά ɾσϞ ɾϋϚͬͨͱ͜Ζ ɾ·ͱΊ
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ ࣗݾհ - name: Introduction me user: name:
adachin work: SRE/Hiring Recruitment detail: aws analytical base menta skill: ansible terraform shell etc blog: blog.adachin.me oss: Vuls https://www.wantedly.com/companies/lancers/post_articles/151653
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ AWS Client VPNͬͯͲ͏ͳͷΑʁ https://blog.adachin.me/archives/9813
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ Ϛωʔδυ ΊͪΌͪ͘Ό͍͍!!!
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ Γ͍ͨ͜ͱ ɾΦϨΰϯʹVPC01ͱAWS Client VPNͷઃఆ ɾ౦ژϦʔδϣϯʹVPC02,VPC03Λ2ͭઃఆ
ɾVPC01(ΦϨΰϯ)ͱVPC02,03(౦ژ)ΛVPCϐΞϦϯάͰଓ ɾVPC01,VPC02,VPC03ͦΕͧΕʹEC2ͷߏங ɾAWS Client VPNͷϢʔβʔ࡞(ূ໌ॻɺ伴) ɾଓͨ͠ࡍͷϩάʢCloudWatch Logs)͕औಘͰ͖Δ͜ͱΛ֬ೝ ɾVPNܦ༝ͰEC2ʹSSHͰ͖Δ͔֬ೝ ɾϨΠςϯγͷ֬ೝ
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ ߏ
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ ߏ ɾVPC01/ΦϨΰϯ ɾeasy-rsa CIDR 10.0.0.0/16 OpenVPNͷϢʔςΟϦςΟ subnet
10.0.0.0/24 10.0.1.0/24 αʔόূ໌ॻɺ伴ͷ࡞ ɾVPC02,VPC03/౦ژ CIDR 10.10.0.0/16 10.20.0.0/16 Subnet 10.10.0.0/24 10.20.0.0/24 ɾTuunelblick
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ ઃఆʹ͍ͭͯ… ϒϩάݟ͍ͯͩ͘͞!!!!
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ ϨΠςϯγͱ͔Ͳ͏ͳΜʁ
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ ϨΠςϯγ $ ping 10.0.0.189 PING 10.0.0.189 (10.0.0.189):
56 data bytes 64 bytes from 10.0.0.189: icmp_seq=0 ttl=254 time=127.708 ms 64 bytes from 10.0.0.189: icmp_seq=1 ttl=254 time=127.965 ms 64 bytes from 10.0.0.189: icmp_seq=2 ttl=254 time=128.099 ms 64 bytes from 10.0.0.189: icmp_seq=3 ttl=254 time=127.861 ms 64 bytes from 10.0.0.189: icmp_seq=4 ttl=254 time=127.784 ms 64 bytes from 10.0.0.189: icmp_seq=5 ttl=254 time=127.855 ms ^C --- 10.0.0.189 ping statistics --- 6 packets transmitted, 6 packets received, 0.0% packet loss round-trip min/avg/max/stddev = 127.708/127.879/128.099/0.126 ms $ ifconfig utun1 utun1: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> mtu 1500 inet 10.110.1.98 --> 10.110.1.98 netmask 0xffffffe0
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ VPNͷϩάͱ͔औΕΔΜʁ
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ ϩά CloudWatch LogsͰશ෦ݟΕΔʂ
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ σϞΓ·͢
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ ͜͜Ͱ͕!….
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ ͱࢥ͍͖… Πϯλʔωοτ͕ܨ͕Βͳ͍ "
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ ϋϚͬͨͱ͜Ζ https://inamuu.com/aws-client-vpn ɾͦͦsshͰ͖Δ͕ɺΠϯλʔωοτ͕ଓͰ͖ͳ͍ ɾϧʔτՃ ɾauthorization ruleʹΠϯλʔωοτͷΞΫηεΛڐՄ ɾެࣜΛՇ!!
ϥϯαʔζΫϥγίϜϕʔγοΫ߹ಉษڧձ ɹ·ͱΊ ɾOpenVPNαʔόӡ༻͍Βͣ ɾΦϨΰϯ͕ͩेૣ͍ ɾϩάCloudWatch Logsʹ ɾαʔόূ໌ॻɺ伴Λཧ͢Δඞཁ͕͋Δ ɾϓϩΩγɺBastionEIPৼΒͳͯ͘ྑ͖
ɾطଘͷαʔόূ໌ॻΛͬͯVPN࡞Ͱ͖Δ ɾΞΧϯτআͱ͍͏֓೦Ͱͳ͘ূ໌ॻΛrevoke ɾϥϯαʔζಋೖ͢Δ༧ఆʂʂ
2019/2/22 ϥϯαʔζ&ΫϥγίϜ&ϕʔγοΫ ߹ಉษڧձ ͝ਗ਼ௌ͋Γ͕ͱ͏ ͍͟͝·ͨ͠ʂʂ