概要
送信元IPアドレスで接続を制限しているシステム(取引先の管理画面・金融系サービス・自社の本番環境など)へ、外出先からも決まったIPアドレスでアクセスする方法を説明します。オフィスや自宅の端末をExitノードにすると、インターネット向けの通信の出口をその端末の回線に固定できます。
Exitノードの仕組みについては「Exitノードとは」をご覧ください。
事前準備
- 出口にする端末(オフィスや自宅の常時稼働機)と、外で使う端末の両方にクライアントアプリをインストールしておきます(Mac / Windows)
- 出口にする端末の回線は、固定IPアドレスの契約であることを確認しておきます(IP制限の許可リストには、この回線のIPアドレスを登録します)
- Exitノードの承認には、オーナーまたは管理者のロールが必要です
ステップ1: 出口の端末をExitノードとして登録する
出口にする端末のクライアントアプリで、Exitノードとしての広告を有効にします。手順は「Exitノードの設定方法」をご覧ください。
ステップ2: ダッシュボードで承認する
- ダッシュボード(ztna.lolipop.jp/dashboard)にオーナーまたは管理者アカウントでログインします
- 「デバイス」をクリックし、ステップ1の端末をクリックします
- 「Exitノード」セクションの「承認待ちのExitノードです」という表示を確認し、「承認」をクリックします
承認すると、組織内の他のユーザーがこのデバイス経由でインターネットに接続できるようになります。帯域やセキュリティへの影響を確認したうえで承認してください。
ステップ3: 外で使う端末でExitノードを選択する
- 外で使う端末のクライアントアプリで、設定からExitノードを開き、ステップ2で承認したノードを選択します。手順は「Exitノードの設定方法」をご覧ください
- これ以降、インターネット向けの通信はすべて出口の端末を経由します
macOS・Windowsとも、アプリの設定画面の「Exitノード」から選択します。使い終わったら同じ場所でオフに戻します。
ステップ4: アクセスルールを設定している場合
アクセスルールを1件でも作成しているネットワークでは、Exitノード経由のインターネット通信もルールの対象になります。
- 「アクセスルール」をクリックし、「ルールを作成」をクリックします
- 「接続元」に利用するユーザーやグループ、「接続先」に自動設定グループの「Exitノード」を指定して保存します
設定後の確認
- 外の回線(スマートフォンのテザリングなど)からExitノードを選択した状態で、IPアドレス確認サービスなどを開き、表示されるIPアドレスが出口回線のものになっていることを確認します
- IP制限のあるシステムに実際にアクセスできることを確認します
トラブルシューティング
- 一覧にExitノードが表示されない: ダッシュボードでの承認が完了しているかを確認してください。承認前のノードは選択画面に表示されません
- Exitノードを選ぶとインターネットにつながらなくなった: 出口の端末が停止またはオフラインになると、インターネット通信がブロックされます。出口端末の稼働状態を確認してください
- IP制限のあるシステムに弾かれる: IPアドレス確認サービスで実際の送信元IPを確認し、許可リストに登録されているIPと一致しているかを確認してください
- 上記で解決しない場合は「接続できない場合の対処方法」をご覧ください
ご注意
- 固定されるのは「Exitノードにした端末が使っている回線のIPアドレス」です。出口の回線が動的IPの契約では、IPアドレスが変わることがあります。IP制限の用途では固定IPの回線をご利用ください。
- 通信速度は出口の端末と回線の性能に依存します。
- アクセスルールを1件でも作成すると、ルールにない通信はすべて拒否されます。Exitノードを使う場合は、接続先に自動設定グループの「Exitノード」を許可するルールが必要です。