ネットワークルート(LAN共有)
ネットワークルート(Network Routes / Routing Peers) は、AegisMesh クライアントをインストールできない機器(複合機、NAS、PLC、IoT機器等)が存在する既存のオフィスLANやVPCサブネットを、1台のゲートウェイ端末(ルーティングピア)を介してメッシュ全体に共有する機能です。
ネットワークルートの仕組み
flowchart LR RemotePC["リモートPC (社外)<br>100.64.0.10"] -->|AegisMesh 暗号化| RoutingPeer["ルーティングピア (社内Linux)<br>100.64.0.2 / 192.168.1.254"] RoutingPeer -->|社内LANフォワード| InternalNAS["社内ファイルサーバー<br>192.168.1.50"] RoutingPeer -->|社内LANフォワード| Printer["社内複合機<br>192.168.1.100"]
style RoutingPeer fill:#fef08a,stroke:#ca8a04,stroke-width:2px- 社内LAN内にあるLinuxサーバー(またはRaspberry Pi等)に AegisMesh をインストールし、ルーティングピアとして指定。
- 管理画面で、共有したい社内サブネット(例:
192.168.1.0/24)を登録。 - リモートPCから
192.168.1.50(NAS)宛に通信が発生すると、AegisMesh が自動的にルーティングピアへWireGuardトンネル経由でパケットをルーティングします。
ルーティングピア(Linux)の事前準備
パケットのIP転送を許可するため、ルーティングピアとなるホストでパケットフォワーディングを有効にします。
# IPフォワーディングの即時有効化sudo sysctl -w net.ipv4.ip_forward=1sudo sysctl -w net.ipv6.conf.all.forwarding=1
# 永続化 (/etc/sysctl.d/99-netbird.conf に追記)echo "net.ipv4.ip_forward = 1" | sudo tee -a /etc/sysctl.d/99-netbird.confecho "net.ipv6.conf.all.forwarding = 1" | sudo tee -a /etc/sysctl.d/99-netbird.confsudo sysctl -p /etc/sysctl.d/99-netbird.conf管理コンソールでのルート追加
- 「Network Routes」 > 「Add Route」 をクリックします。
- Network Range: 社内サブネット(例:
192.168.1.0/24)。 - Routing Peer: ゲートウェイとして動作させるピアを選択。
- Masquerade(マスカレード):
- 通常は
ONにすると、社内LAN機器側でのルーティング戻り設定が不要になります。 - 社内機器側で端末の生IPを識別したい場合は
OFFに設定し、社内ルーターに静的ルート(100.64.0.0/16宛はルーティングピアへ)を追記します。
- 通常は