コンテンツにスキップ

ネットワークルート(LAN共有)

ネットワークルート(Network Routes / Routing Peers) は、AegisMesh クライアントをインストールできない機器(複合機、NAS、PLC、IoT機器等)が存在する既存のオフィスLANやVPCサブネットを、1台のゲートウェイ端末(ルーティングピア)を介してメッシュ全体に共有する機能です。


ネットワークルートの仕組み

flowchart LR
RemotePC["リモートPC (社外)<br>100.64.0.10"] -->|AegisMesh 暗号化| RoutingPeer["ルーティングピア (社内Linux)<br>100.64.0.2 / 192.168.1.254"]
RoutingPeer -->|社内LANフォワード| InternalNAS["社内ファイルサーバー<br>192.168.1.50"]
RoutingPeer -->|社内LANフォワード| Printer["社内複合機<br>192.168.1.100"]
style RoutingPeer fill:#fef08a,stroke:#ca8a04,stroke-width:2px
  1. 社内LAN内にあるLinuxサーバー(またはRaspberry Pi等)に AegisMesh をインストールし、ルーティングピアとして指定。
  2. 管理画面で、共有したい社内サブネット(例: 192.168.1.0/24)を登録。
  3. リモートPCから 192.168.1.50(NAS)宛に通信が発生すると、AegisMesh が自動的にルーティングピアへWireGuardトンネル経由でパケットをルーティングします。

ルーティングピア(Linux)の事前準備

パケットのIP転送を許可するため、ルーティングピアとなるホストでパケットフォワーディングを有効にします。

Terminal window
# IPフォワーディングの即時有効化
sudo sysctl -w net.ipv4.ip_forward=1
sudo sysctl -w net.ipv6.conf.all.forwarding=1
# 永続化 (/etc/sysctl.d/99-netbird.conf に追記)
echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.d/99-netbird.conf
echo "net.ipv6.conf.all.forwarding = 1" | sudo tee -a /etc/sysctl.d/99-netbird.conf
sudo sysctl -p /etc/sysctl.d/99-netbird.conf

管理コンソールでのルート追加

  1. 「Network Routes」 > 「Add Route」 をクリックします。
  2. Network Range: 社内サブネット(例: 192.168.1.0/24)。
  3. Routing Peer: ゲートウェイとして動作させるピアを選択。
  4. Masquerade(マスカレード):
    • 通常は ON にすると、社内LAN機器側でのルーティング戻り設定が不要になります。
    • 社内機器側で端末の生IPを識別したい場合は OFF に設定し、社内ルーターに静的ルート(100.64.0.0/16 宛はルーティングピアへ)を追記します。