コンテンツにスキップ

イグジットノード(全暗号化)

イグジットノード(Exit Node) は、クライアント端末のすべてのパケット(0.0.0.0/0 および ::/0)を暗号化トンネル経由で特定の中継ノードに集約し、そのノードからインターネットへ出航させるゲートウェイ機能です。


主なユースケース

  1. 公衆Wi-Fiやカフェからのセキュア接続: 平文通信の盗聴や改ざんを防ぐため、全トラフィックを暗号化して社内またはクラウド上の出口ノード経由で通信。
  2. SaaSアクセスの固定IP制限: AWS、Azure、GCP、または自社データセンターに配置したExit Nodeの固定グローバルIPからのみ、社内SaaS(Salesforce、社内ポータル等)へのログインを許可。
  3. 海外出張時の日本国内IP維持: 海外拠点や海外出張先のPCから日本国内のExit Nodeを経由させることで、IPジオロケーション制限のある国内クラウドサービスを安全に利用。

Exit Node の登録方法

  1. ルーティングピアとなるLinuxサーバーを用意し、IPフォワーディングを有効化します。
  2. 管理画面 「Network Routes」 で 「Add Route」 をクリックします。
  3. Network Range に 0.0.0.0/0(IPv4全域)および ::/0(IPv6全域)を入力します。
  4. Routing Peer にExit Nodeとしたいノードを選択し、「Save Route」 をクリックします。

クライアント端末でのExit Node選択

GUI の場合

タスクトレイの AegisMesh アイコンをクリックし、「Exit Node」 メニューから接続したいゲートウェイ名を選択します。

CLI の場合

Terminal window
# 利用可能なExit Nodeの確認
netbird status
# 特定のExit Node経由で接続
sudo netbird up --exit-node <NODE-NAME-OR-IP>
# Exit Node経由の解除 (直接通信に戻す)
sudo netbird up --exit-node ""