友人宅とのVPN接続を可能な限りセキュアに行うべくOpenVPNの実装を検討していたところ、DD-WRTでOpenVPNが利用できることを知りました。OpenVPNはSSL-VPNであり、SSL証明書によるクライアント認証が可能である為、動的IPでも高いセキュリティを確保できます。その他、魅力的な機能は以下の通り。
- GUIで設定可能
- OpenVPNのVPNトンネル上でOSPFを実装
- SSHでのコンソールログイン可能
- VLAN対応(SVIが設定できるかは不明)
- SNMP等の管理機能が豊富
DD-WRT導入計画