Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (2024)

この投稿では、自己署名証明書を使用して Windows Server 2019 で SSTP VPN を構成する手順を学習します。

セキュア ソケット トンネリング プロトコル (SSTP):

Secure Socket Tunneling Protocol (SSTP) は、Microsoft によって開発されたトンネリング プロトコルです。 SSTP は、トンネル管理に TCP 接続 (ポート 443) を使用します。

SSTP は、HTTPS プロトコルの SSL チャネル上で PPP トラフィックをカプセル化するメカニズムを提供します。 PPP を使用すると、EAP-TLS などの強力な認証方法をサポートできます。 SSL または TLS は、強化されたキー ネゴシエーション、暗号化、整合性チェックによりトランスポート レベルのセキュリティを提供します。

注: 運用環境ではパブリック CA からの証明書を使用する必要があります。 SSTP 構成をテストしているだけなので、このガイドでは自己署名証明書を使用します。

SSTP テスト ラボについて理解する:

  • WS2K19-DC01:ドメインコントローラーとDNS。
  • WS2K19-VPN01:メンバーサーバー。
  • WS10-CLI01:Windows 10 クライアント マシン。

ステップ:1 Windows Server 2019 にリモート アクセス サーバーの役割をインストールします。

1.最初の手順は、リモート アクセス サーバーの役割のインストールです。サーバーマネージャーコンソールを開くそして役割と機能のインストール ウィザードを開始します。を選択リモート アクセス サーバーの役割。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (1)

2.選択した役割サービスで、DirectAccess と VPN (RAS) を選択します役割サービス。クリックそして仕上げるインストール。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (2)

3.インストールが完了すると、「はじめにウィザードを開く」をクリックします。コンソールを開いたままにし、次のステップに進んで自己署名証明書を作成します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (3)

ステップ:2 IIS マネージャーを使用して自己署名証明書を作成します。

4.メンバーサーバーでは、サーバーマネージャーコンソールを開きます。クリックツールそして「インターネット インフォメーション サービス (IIS) マネージャー」を選択します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (4)

5. サーバー名をクリックします左側の接続列の (WS2K19-VPN01) と「サーバー証明書」をダブルクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (5)

6. 「自己署名証明書の作成」をクリックします。右側の「アクション」列にある

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (6)

7。 フレンドリ名を入力してください自己署名証明書の識別に使用したいものを選択し、「OK」をクリックしますプロセスを完了します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (7)

8.これで、「サーバー証明書」の下に IIS 自己署名証明書がリストされました。証明書をダブルクリックします自己署名証明書の有効期間は 1 年間です。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (8)

ステップ:3 自己署名証明書をエクスポートします。

9. 「詳細」タブをクリックします。「ファイルにコピー」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (9)

10.選択するいいえ、秘密キーをエクスポートしないでください。 「次へ」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (10)

11.を指定します。ファイルを保存する場所「次へ」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (11)

12. 「完了」をクリックします。確認メッセージコンソールで「OK」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (12)

注記:この .cer 証明書ファイルを Windows 10 マシンにコピーする必要があります。これを行う簡単な方法は、電子メールを使用してこの .cer ファイルを送信することです。

ステップ:4 リモート アクセス サービスと SSTP VPN の構成:

13.リモートアクセスの設定ページで、[VPN のみの展開] をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (13)

14.それが開きますルーティングとリモート アクセス管理コンソール。[ツール] メニューから管理コンソールを開くこともできます。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (14)

15. サーバー名を右クリックします。そして、[ルーティングとリモート アクセスを構成して有効にする] を選択します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (15)

16.ようこそ画面で、「次へ」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (16)

17.「構成」ページで、カスタム構成を選択しますラジオボタン。「次へ」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (17)

18.サービスページを選択すると、[VPN アクセス] を選択します。 「次へ」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (18)

19.をクリックした後、仕上げる, サービスを開始するように求められます。「サービスの開始」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (19)

20.サーバー名の横に緑色の上矢印が表示されます。

ステップ:5 SSTP 設定を構成し、IP アドレス範囲を指定します。

SSTP VPN を構成するには、VPN サーバーのプロパティ セクションで特定の設定を行う必要があります。

21. サーバー名を右クリックしますそして「プロパティ」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (20)

22.「セキュリティ」タブをクリックします。。 [SSL 証明書のバインド] で、自己署名証明書を選択します先ほど作成したばかりのものです。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (21)

23.「IPv4」タブをクリックします。静的アドレス プール無線を選択します。ボタン。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (22)

24.「追加」をクリックします。そしてIPアドレス範囲を指定する「OK」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (23)

25. 「適用」をクリックしますをクリックして変更を VPN サーバーに保存します。ルーティングとリモート アクセス サービスを再起動するように求められます。「はい」をクリックしますそうするために。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (24)

ステップ:6 AD ユーザーを作成し、ダイヤルイン アクセスを許可します。

26.ドメインコントローラー上で、Active Directory ユーザーとコンピュータを開くスナップイン。Test User1 および Test User2 という名前の AD ユーザーを作成します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (25)

27.ユーザーのプロパティを開いて、選択した VPN ユーザーのダイヤルイン アクセスを有効にします。「ダイヤルイン」タブで「アクセスを許可」を選択します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (26)

注: 必要に応じて、VPN ユーザーが VPN に接続できるようにネットワーク ポリシー サーバーを構成する Windows Server 2019 上で実行されているサーバー。

ステップ:7 Windows 10 マシンに自己署名証明書をインポートします。

.cer 証明書ファイルを取得したら、その証明書をローカル コンピューターにインポートする必要があります。証明書は信頼されたルート証明機関ストアの下に保存する必要があります。

28. SSTPselfsigned.cer ファイルをダブルクリックします。クリックしてください証明書をインストールします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (27)

29. ローカルマシンを選択しますそして「次へ」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (28)

30.[次のストアに証明書を配置する] ラジオ ボタンを選択し、「参照」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (29)

31. 信頼されたルート証明機関の選択店舗と「OK」をクリックします。 「次へ」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (30)

32.「完了」をクリックします。をクリックしてインポートプロセスを完了します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (31)

ステップ:8 SSTP VPN 構成をテストします。

Windows 10 クライアント マシンでは、新しい VPN 接続を作成する必要があります。

33.「スタート」ボタンを右クリックします。そして「ネットワーク接続」を選択します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (32)

34.左側のペインで、「VPN」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (33)

35. [新しい VPN 接続の追加] をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (34)

36. 必要な情報を指定しますVPN接続用。

  • VPN プロバイダー:Windows(内蔵)
  • 接続名:あなたの選んだ名前
  • サーバー名またはIPアドレス:VPNサーバーのFQDN
  • VPN タイプ:SSTP (セキュアソケットトンネリングプロトコル)

「保存」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (35)

37. VPN接続を選択しますそして「接続」をクリックします。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (36)

38. ユーザー名とパスワードを指定しますVPNサーバーに接続します。「OK」をクリックします接続する。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (37)

39.を確認してくださいVPN接続が正常に接続されましたSSTP プロトコルを使用した VPN サーバーとの接続。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (38)

Windows 10 クライアント マシンの場合:

40.Windows キーと R キーを同時に押します。 [ファイル名を指定して実行] メニューで「ncpa.cpl」と入力し、Enter キーを押します。ネットワーク接続コンソールを開きます。

41.VPN接続を右クリックしますそして「ステータス」ボタンをクリックします。

42. 詳細をクリックします認証方法などの VPN 接続に関する情報を表示します。

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (39)

この記事では、Windows Server 2019 および Windows 10 で自己署名証明書を使用して SSTP VPN をインストールおよび構成する手順について説明しました。

読んでくれてありがとう。

関連記事:

  • PART-1 Windows Server 2019 にリモート アクセス サービスをインストールする方法
  • パート 2 Windows Server 2019 で VPN をインストールおよび構成する方法
  • パート 3 Windows Server 2019 で VPN 用にネットワーク ポリシー サーバー (NPS) を構成する
  • パート-4 Windows 10 でのポート転送の構成と VPN 接続のテスト

投稿ビュー: 5,303

Windows Server 2019 で自己署名証明書を使用して SSTP VPN を構成する (2024)

FAQs

MS-SSTPとは何ですか? ›

MS-SSTP (Microsoft Secure Socket Tunneling Protocol) は、Microsoft が開発した PPP over HTTPS (SSL) を実装する VPN プロトコルです。 すべての通信を TCP 上に載せるため、ファイアウォールを簡単に通過することができます。

SSTP VPNのポート番号はいくつですか? ›

SSTPの通信はTCPポート443番(HTTPS)を使用します。

SSTP接続とは何ですか? ›

SSTP (Secure Socket Tunneling Protocol) は、仮想プライベートネットワーク(VPN)接続でよく使用されるプロトコルです。 このプロトコルはMicrosoft社によって開発されたので、LinuxよりもWindows環境でより一般的に使われています。

SSLとSSL-VPNの違いは何ですか? ›

ウェブサイトへのアクセスだけではなく、すべての通信がセキュアになるVPNと、特定のウェブサイトとの通信が暗号化によってセキュアになるSSLという違いがあります。

SSLとIPsecの違いは何ですか? ›

IPsec-VPNは拠点同士をつなぐために開発されており、本社と支社といった特定の拠点間の通信に向いています。 SSL-VPNはWebブラウザからサーバーにSSL通信をするために開発されており、不特定の外部から社内ネットワークにアクセスすることに向いています。

VPNとSFTPの違いは何ですか? ›

どちらもデータを保護するシステムですが、同じものではありません。 SFTPはプロトコルであり、VPN は安全なデータ暗号化トンネルです。 そのため、SFTPプロトコルを使用してVPN経由で情報を送信することで、より安全な通信を行うことも可能です。

SSTPのメリットは? ›

個人ユーザーにとってのSSTPのメリット

SSTPプロトコルは高レベルの暗号化と認証を提供する。 SSTPをサポートするプラットフォームでは、セットアップ は通常簡単で、追加のソフトウェアも必要ない。 そのため、VPN接続のセットアップに技術的な知識を必要としないユーザーも利用しやすい。

OpenVPNは何ができますか? ›

OpenVPN」は最も標準的なVPNプロトコルです。 TCPとUDP両方のポートが利用でき、通信速度とセキュリティの高さに優れています。 オープンソースで開発したVPNソフトなので、低コストで利用が可能です。 認証方法には静的鍵や証明書認証、ID/パスワード認証に加え、二要素認証があります。

IPSecで必要なポートは? ›

2. どのVPNを使うべきか?
L2TP/IPsec PSK
対応サーバールーターNTT(HGW)、ヤマハ、その他業務用など
開放が必要なポートUDP 500/1701/4500 IP(ESP) 50
対応クライアントWindows標準
macOS標準
12 more rows

SSTPは安全ですか? ›

SSTPはSSL/TLSによって提供される暗号化アルゴリズムを使用して、機密性とデータの完全性を保証する。 信頼性の高い暗号アルゴリズムは、VPN接続のデータを不正アクセスやハッキングから保護するための基礎となる。 これらの機能を組み合わせることで、安全で信頼性が高く、管理しやすいVPN接続を提供することができます。

OpenVPNの設定ファイルはどこにありますか? ›

C:\Users\ユーザー名\OpenVPN\config」フォルダを開き、そこにダウンロードしたファイルを全てコピーします。

Windows11のVPN接続とは何ですか? ›

Windows 11 PC 上の仮想プライベート ネットワーク (VPN) 接続は、コーヒー ショップ、ライブラリ、空港などの公共の場所で作業している場合など、会社のネットワークとインターネットへのより安全な接続とアクセスを提供するのに役立ちます

WindowsでL2TP/IPSecを使う場合、ポート番号は何番ですか? ›

リモートアクセスVPN(L2TP over IPSec)で使用するポート番号は何番ですか? UDP500番、UDP1701番およびUDP4500番のポートと、およびIPプロトコル番号50番を使用します。 ファイアーウォールの設定で通信の制限をしている場合には、これらのポートを空けていただく必要がございます。

Top Articles
Latest Posts
Article information

Author: Kimberely Baumbach CPA

Last Updated:

Views: 5531

Rating: 4 / 5 (41 voted)

Reviews: 88% of readers found this page helpful

Author information

Name: Kimberely Baumbach CPA

Birthday: 1996-01-14

Address: 8381 Boyce Course, Imeldachester, ND 74681

Phone: +3571286597580

Job: Product Banking Analyst

Hobby: Cosplaying, Inline skating, Amateur radio, Baton twirling, Mountaineering, Flying, Archery

Introduction: My name is Kimberely Baumbach CPA, I am a gorgeous, bright, charming, encouraging, zealous, lively, good person who loves writing and wants to share my knowledge and understanding with you.