イグジットノード(全暗号化)
イグジットノード(Exit Node) は、クライアント端末のすべてのパケット(0.0.0.0/0 および ::/0)を暗号化トンネル経由で特定の中継ノードに集約し、そのノードからインターネットへ出航させるゲートウェイ機能です。
主なユースケース
- 公衆Wi-Fiやカフェからのセキュア接続: 平文通信の盗聴や改ざんを防ぐため、全トラフィックを暗号化して社内またはクラウド上の出口ノード経由で通信。
- SaaSアクセスの固定IP制限: AWS、Azure、GCP、または自社データセンターに配置したExit Nodeの固定グローバルIPからのみ、社内SaaS(Salesforce、社内ポータル等)へのログインを許可。
- 海外出張時の日本国内IP維持: 海外拠点や海外出張先のPCから日本国内のExit Nodeを経由させることで、IPジオロケーション制限のある国内クラウドサービスを安全に利用。
Exit Node の登録方法
- ルーティングピアとなるLinuxサーバーを用意し、IPフォワーディングを有効化します。
- 管理画面 「Network Routes」 で 「Add Route」 をクリックします。
- Network Range に
0.0.0.0/0(IPv4全域)および::/0(IPv6全域)を入力します。 - Routing Peer にExit Nodeとしたいノードを選択し、「Save Route」 をクリックします。
クライアント端末でのExit Node選択
GUI の場合
タスクトレイの AegisMesh アイコンをクリックし、「Exit Node」 メニューから接続したいゲートウェイ名を選択します。
CLI の場合
# 利用可能なExit Nodeの確認netbird status
# 特定のExit Node経由で接続sudo netbird up --exit-node <NODE-NAME-OR-IP>
# Exit Node経由の解除 (直接通信に戻す)sudo netbird up --exit-node ""