Page 1 of 1

SoftEther VPN Server Managerからのアクセスを制限したい

Posted: Fri Dec 02, 2022 2:46 pm
by akkiicrocop
SoftEther VPNサーバをtcp/5555でリスンしています。
アクセスするユーザは固定IPを持っていないため、ファイアウォールでtcp/5555を0.0.0.0/0に対して公開しています。

しかしこの状態ですと、SoftEther VPN Server ManagerでIPアドレスとtcp/5555で、どこからでもVPNサーバ全体の設定にアクセスでき、ユーザ名はAdministratorのため実質認証がパスワードのみで設定を変更可能となり、セキュリティが脆弱なように思います。

SoftEther VPNクライアントからはtcp/5555に対してどこからでもアクセスできる
一方でSoftEther VPN Server Managerからは、たとえはlocalhost(127.0.0.1)からのみアクセスできるように制御することは可能なのでしょうか?

Re: SoftEther VPN Server Managerからのアクセスを制限したい

Posted: Mon Dec 05, 2022 10:54 am
by cedar
こちらのような設定で、管理接続の接続元を制限できます。

https://ja.softether.org/4-docs/1-manua ... A.E4.BF.9D