まず理解する:VPNとファイアウォールの役割

VPN(Virtual Private Network)は、利用者の端末から相手先までの通信に「暗号化されたトンネル」を作り、途中での盗聴や改ざんリスクを下げるための仕組みです。ファイアウォールは、端末やネットワークの出入りについて、どの通信を許可しどれを遮断するかをルールで決めます。

このため、VPNは「通信を守るための経路(トンネル)」、ファイアウォールは「通信を通す/止めるための門番」という関係で理解すると整理しやすくなります。

設定の全体像:どこを決め、何を一致させるか

設定作業では、次の点を決めるのが基本です。

  • VPN側で決めること:暗号化方式・認証方式・接続先(サーバ/ゲートウェイ)・使用する通信(プロトコルやポートの考え方)
  • ファイアウォール側で決めること:許可する送信元/宛先、許可するプロトコル、許可するポート、遮断ルールの優先順位
  • 相互に一致させること:VPNが必要とする通信が、ファイアウォールのルールで「遮断されていない」こと

一般に、VPNは「トンネルを張るための通信」をまず成立させる必要があります。その通信がファイアウォールで止められると、トンネル自体が確立できません。逆に、VPNのトンネルが成立したあとも、ファイアウォールがトンネル内の必要な通信を想定どおりに許可しないと、アクセスできない状態になります。

具体例の考え方:ルール設計の手順

実務的には、次の順で整理すると失敗しにくいです。

  1. 目的の切り分け 「VPNで保護したい通信は何か」を先に決めます。全通信を対象にするのか、特定の宛先だけにするのかで必要な許可範囲が変わります。