# VPN

## 基本

1. VPNルールを作成するには、 **項目を追加し、** の下の **ルールコレクション** ハイブ を選択し **VPNルールを選択します。**&#x20;
2. ルールに **名前** を付けて、そのルールが何に使用されるのかを説明してください。さらに、説明的な名前を付けることで、後でログ内でこのルールによって処理された認証要求を簡単に識別できます。
3. 忘れずに **有効化** してください！

<figure><img src="/files/6918d4ef22f070e46c8541015dd5e60c6275d338" alt=""><figcaption><p>VPNルールを表示</p></figcaption></figure>

## **認証**&#x20;

の下で **認証** ハイブ、最初の選択は、このルールで **証明書ベースの** または **ユーザー名/パスワードベースの** 認証を許可するか拒否するかです。

<figure><img src="/files/bb9f7df5f72c97c2d48ada6201563b26cc6e372f" alt=""><figcaption><p>VPN認証を表示</p></figcaption></figure>

### **証明書ベースの認証**

証明書ベースの認証では、受信する認証要求をさらに制限するために、次の選択肢があります。

#### 特定のCAのみを許可する（信頼されたCA）

これにより、受信する認証要求を特定の信頼されたルートCAまたは発行CAに絞り込むことができます。これらのCAは、RADIUSaaSプラットフォームで構成したすべての信頼されたルートのサブセットにできます。

<figure><img src="/files/9fb8ad7f7a3eb0fec7768cdc351eb4166428d52b" alt=""><figcaption><p>証明書フィルタリングを表示</p></figcaption></figure>

#### Intune IDでフィルタ&#x20;

これは履歴的な設定です。クライアントがAAD参加時に受け取った証明書で認証している場合は、IntuneテナントIDでフィルタリングしてください。&#x20;

テナントIDを前述のように入力している場合 [こちら](/ja/ptaru/settings/trusted-roots.md#intune-id)、RADIUSaaSのデフォルト動作では、OID拡張 **1.2.840.113556.5.14** を持つ証明書と、テナントIDの許可リストに登録された値を提示するマシンのみがネットワークにアクセスできます。ルールエンジンを使用すると、特定のルールに対して特定のIntune IDへのアクセスをさらに制限するか、証明書拡張を無視するかを選択できます。これにより、OIDを提供する証明書を持つクライアントと、持たないクライアントが混在するマルチデプロイ構成を実現できます。&#x20;

<figure><img src="/files/2b0fd6a99f4d655ba53be9d094b2003d71995b41" alt=""><figcaption><p>Intune IDフィルタリングを表示</p></figcaption></figure>

### ユーザー名/パスワードベースの認証

有効化後、 **ユーザー名/パスワードベースの** 認証に対して、のRegexを構成することで追加のフィルタリングを適用できます **ユーザー名**。既定値はすべてのユーザー名です。

<figure><img src="/files/e2cd5c4af8b2cf3613e3d3c0167045acc1eb21d4" alt=""><figcaption><p>ユーザー名/パスワードベースの認証を表示</p></figcaption></figure>

## 構成

の下で **構成** ハイブでは、認証要求の送信元に基づく追加のフィルター条件を構成できるほか、Filter-Idなどの追加のRADIUS属性を返すこともできます。

### NAS識別子フィルタ

{% hint style="info" %}
NASがどの識別子を使用しているか分からない場合は、ログ（Logtype = detail）を確認できます。RADIUSaaSは、次のプロパティを探します *NAS-Identifier* 信頼されたNAS識別子と照合します。&#x20;
{% endhint %}

NAS識別子フィルタを設定するには、次のいずれかを選択します **識別子** または **グループ**.&#x20;

* を選択した場合 **識別子**、複数の **識別子を指定できます。**
* を選択した場合 **グループを選択した場合、** 事前定義された **NAS識別子グループ**.&#x20;

<figure><img src="/files/084000254e619be1c270cde6c5ea832d54a89e42" alt=""><figcaption><p>NAS識別子を表示</p></figcaption></figure>

### NAS IPアドレスフィルタ

NAS IPアドレスフィルタを設定するには、次のいずれかを選択します **IP** または **グループ**.&#x20;

* を選択した場合 **IP**、複数の **IP。**
* を選択した場合 **グループを選択した場合、** 事前定義された **NAS IPアドレスグループ**.

<figure><img src="/files/e72ce32ce827d4cca937d137a3dfad624907f3f2" alt="" width="401"><figcaption><p>NAS IPアドレスフィルタを表示</p></figcaption></figure>

### RADIUS属性の返却

{% hint style="info" %}
既定では利用できない返却属性が必要な場合は、それらを追加してください [こちら](/ja/ptaru/settings/rules/general-structure.md#radius-attributes).
{% endhint %}

RADIUSaaSルールエンジンは、追加のRADIUS属性を返すための複数の方法を提供します。次のオプションが利用できます。

#### 静的

関連するルールに基づいて割り当てるべき返却属性とその値を静的に指定します。

#### 証明書拡張による

{% hint style="info" %}
現在、Microsoft IntuneやJAMFを含む多くのMDMシステムでは、SCEPプロファイルにカスタム証明書拡張を追加することはサポートされていません。

そのため、代わりに [証明書のサブジェクト名](#by-certificate-subject) を使用してVLAN割り当てを追加することを推奨します。
{% endhint %}

* 作成済みの証明書拡張のいずれかを選択
* フィルタは、指定した返却属性の値を、指定した拡張（OID）に一致させるよう設定されます
* ワイルドカードは .\* 正規表現に変換されます

#### 証明書サブジェクト名プロパティによる

* 証明書のサブジェクト名内のプロパティに基づいて、追加のRADIUS属性を返すこともできます
* そのため、返却属性値がどのプロパティに保存されるかを指定してください
* 次に、返却属性値の前に付ける文字列を構成します
* サブジェクト名プロパティで指定された値にプレフィックスは必須ではありません。ただし、サブジェクト名が同じ属性を複数回含む場合（例：複数のCNは非常に一般的です）には、プレフィックスの使用が必要になることがあります。


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.radiusaas.com/ja/ptaru/settings/rules/vpn.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
