📢 Webサイト閉鎖と移転のお知らせ
このWebサイトは2026年9月に閉鎖いたします。
新しい記事は移転先で追加しております。(旧サイトでは記事を追加しておりません)

ページの作成:「== 概要 == ネットワークの設定には、GNOME設定またはKDEシステム設定を使用する方法(NetworkManager)、YaSTを使用する方法(Wicked)、テキストファイルを直接編集する方法等がある。<br> <br><br> == NetworkManager : CUIでの設定 == セキュリティ上の理由から、接続プロファイルには、秘密鍵やパスフレーズ等の機密情報が含まれることがあるため、<br> NetworkManagerでは…」
 
 
(同じ利用者による、間の5版が非表示)
7行目: 7行目:
NetworkManagerでは、所有者がルートであり、ルートのみが読み書き可能な設定ファイルを作成する必要がある。<br>
NetworkManagerでは、所有者がルートであり、ルートのみが読み書き可能な設定ファイルを作成する必要がある。<br>
<br>
<br>
==== ネットワーク接続の設定 ====
接続プロファイルの目的に応じて、以下のいずれかのディレクトリに設定ファイルを作成する。<br>
接続プロファイルの目的に応じて、以下のいずれかのディレクトリに設定ファイルを作成する。<br>
* /etc/NetworkManager/system-connectionsディレクトリ
* /etc/NetworkManager/system-connectionsディレクトリ
29行目: 30行目:
NetworkManagerが設定ファイルからプロファイルを読み込んでいることを確認する。<br>
NetworkManagerが設定ファイルからプロファイルを読み込んでいることを確認する。<br>
  sudo nmcli -f NAME,UUID,FILENAME connection
  sudo nmcli -f NAME,UUID,FILENAME connection
<br>
==== NICの確認 ====
NICの状態および名称を確認する。<br>
nmcli device
# 出力例
DEVICE  TYPE      STATE      CONNECTION
eth0    ethernet  connected  CableConnection
lo      loopback  unmanaged  --
<br>
==== スタティックIPアドレスの設定 ====
以下の例では、有線LAN接続のIPアドレスを恒久的に設定している。<br>
* IPアドレス
*: 192.168.1.10
* サブネットマスク
*: 255.255.255.0
* デフォルトゲートウェイ
*: 192.168.1.1
* DNSサーバ
*: 8.8.8.8
*: 8.8.4.4
<br>
* 接続名の確認
まず、現在の有線LAN接続の名前を確認する。<br>
nmcli connection show
<br>
* 設定の変更
上記で確認した接続名を使用して、IPアドレス、ゲートウェイ、DNSサーバ等を設定する。<br>
sudo nmcli connection modify <接続名> ipv4.addresses "192.168.1.10/24"
sudo nmcli connection modify <接続名> ipv4.gateway "192.168.1.1"
sudo nmcli connection modify <接続名> ipv4.dns "8.8.8.8 8.8.4.4"
sudo nmcli connection modify <接続名> ipv4.method manual
<br>
* 設定の適用
設定を適用するため、接続を再起動する。<br>
sudo nmcli connection down <接続名> && nmcli connection up <接続名>
<br>
==== ネットワーク接続の開始 ====
まず、接続の関連付けを行う。<br>
sudo nmcli device connect <NICのデバイス名  例. eth0>
<br>
次に、接続プロファイルを開始する。<br>
sudo nmcli connection up <接続プロファイル名  例. CableConnection>
<br>
==== ネットワーク接続の停止 ====
まず、接続の関連付けを切る。<br>
sudo nmcli device disconnect <NICのデバイス名  例. eth0>
<br>
次に、接続プロファイルを停止する。<br>
sudo nmcli connect down <接続プロファイル名  例. CableConnection>
<br>
==== ネットワーク接続の再起動 ====
NetworkManagerの細かい制御が可能なため、nmcliコマンドを使用することを推奨する。<br>
sudo nmcli connection down <接続プロファイル名  例. eth0>
sudo nmcli connection up <接続プロファイル名  例. eth0>
<br>
従来のネットワークコマンドを使用する場合<br>
sudo ifdown <接続プロファイル名  例. eth0>
sudo ifup <接続プロファイル名  例. eth0>
<br>
systemctlを使用する場合<br>
sudo systemctl restart NetworkManager
<br><br>
<br><br>


84行目: 147行目:
<br>
<br>
最後に、PCを再起動する。<br>
最後に、PCを再起動する。<br>
<br><br>
== Wicked : VPNクライアントの設定 ==
まず、openvpnパッケージをインストールする。<br>
sudo zypper install openvpn
<br>
/etc/openvpn/client.confファイルを作成して、以下に示す内容で編集する。<br>
sudo vi /etc/openvpn/client.conf
<br>
# /etc/openvpn/client.confファイル
remote <ドメイン名またはVPNサーバのパブリックIPアドレス>
dev tun
ifconfig <VPNクライアントのIPアドレス> <VPNサーバのIPアドレス>
secret secret.key
<br>
/etc/sysconfig/network/ifcfg-tun0ファイルを作成して、tunデバイスを設定する。<br>
sudo vi /etc/sysconfig/network/ifcfg-tun0
<br>
# /etc/sysconfig/network/ifcfg-tun0ファイル
STARTMODE='manual'
BOOTPROTO='static'
TUNNEL='tun'
TUNNEL_SET_OWNER='nobody'
TUNNEL_SET_GROUP='nobody'
LINK_REQUIRED=no
PRE_UP_SCRIPT='systemd:openvpn@client'
PRE_DOWN_SCRIPT='systemd:openvpn@client'
<br>
ファイアウォールにおいて、UDPポートの1194番を開放する。<br>
sudo firewall-cmd --permanent --add-port=1194/udp
sudo firewall-cmd --reload
<br>
作成したtunデバイスをUPにして、OpenVPNのサービスを開始する。<br>
sudo wicked ifup tun0
# 出力例
tun0 up
<br>
OpenVPNが正常に起動した後、tunデバイスの可用性を確認する。<br>
ip addr show tun0
<br>
VPN接続を確認するため、VPNクライアントから<code>ping</code>コマンドを実行する。<br>
ping -I tun0 <VPNサーバのIPアドレス>
<br>
VPNサーバを構築している場合は、VPNサーバからVPNクライアントへ<code>ping</code>コマンドを実行する。<br>
ping -I tun0 <VPNクライアントのIPアドレス>
<br><br>
<br><br>


205行目: 316行目:


__FORCETOC__
__FORCETOC__
[[カテゴリ:CentOS]][[カテゴリ:SUSE]][[カテゴリ:Raspberry_Pi]][[カテゴリ:PinePhone]]
[[カテゴリ:RHEL]][[カテゴリ:SUSE]][[カテゴリ:Raspberry_Pi]][[カテゴリ:PinePhone]]