Orenosp Secure Reverse Proxy

New:OpenIDとSingle-Sign-OnをサポートしたOrenosv V2のβバージョンがダウンロード可能です

[To English page]

OrenospはHTTP/HTTPS リバースプロキシ・ロードバランサー・ポートフォワーダです。 Windows (NT, 2000, XPおよび2003)、Linux x86およびMac OS Xで動作します。

If you need a simple and easy way of protecting remote desktop over a public network, please look at gtOrenoPC instead.

はじめに

近年ADSLの普及により家庭内PCへの外部からのアクセス(リモートアクセス)の 需要が高まってきています。また家庭内メディアサーバやネットワーク化された 他の電子機器へのリモートアクセスも求められています。 しかしながら、家庭用ルータ/FW、PCアプリケーション、Web対応電子機器の 現状をみると、安心してリモートアクセスを提供することはできません。

Orenospは統合されたセキュリティ・ファシリティ(ユーザ認証、アクセス権限、 アクセスロギング、通信の暗号化)の下、以下のようなセキュアなリモートアクセスを 提供できます:

OrenospはSSLリバースプロキシとSSLポートフォーワディングとして動作します。 具体的には、ルータ/ファイアウオールでは外部からの接続は単一のTCPポートに 固定し、それ以外のTCP/UDPポートはすべて閉めます。そしてそのTCPポートへの 外部接続はすべてOrenospが受け付け、セキュリティチェックと各種変換を行い、 LAN内に存在するWebサーバやWebアプライアンス、各PCなどに転送を行います。
概略図:

注意: 通常の(Forward) Proxyはクライアント側に設置するものですが、 リバースプロキシはサーバー側に設置するものです。

またOrenospを用いて安価でセキュアなリモートアクセス手段として小規模なSSL VPN ゲートウエイを作ることもできます。 Secure Port Forwarding参照。

目的

インターネットのサーバ側において、Orenospは以下の3つの目的を果たします。

LAN内のWebサーバを保護する

複数のWebサーバ間に負荷を分散する

Webサーバが利用するインターネット資源を制御する

その他の特徴

OrenospはSSLライブラリとしてOpenSSL Projectによって開発された OpenSSL Toolkitを使用しています (http://www.openssl.org/)。

予定されていない機能

Usage Examples

最新バージョン

Orenosp Secure Reverse Proxy 1.0がOrenosv.comからシェアウェア製品としてリリースされています。

最後のベータバージョン(0.8.5)からの変更

バージョン履歴

開発途中バージョンはこちら

Orenosp以外に必要なソフトウェア

These are optional related products/components. 電子証明書を扱うために追加導入しなければならないソフトウエアがあります。 自己発行明書であれば付属のSSL証明書生成プログラムでの対応も可能です。
  1. Orenosp付属のテスト用証明書を使用する場合
    [LAN内でSSLのテストをするときのみ使用してください]
    追加ソフトウェアは必要ありません。
  2. 自己署名した証明書を使用する場合
    a) Orenospに含まれるgencert.exe
    追加ソフトウエアは必要ありません。
    b) Kousec Server Certificate Manager - Basic Edition
    プライベートCA機能をもち、自己発行証明書・商用CA証明書の両方を統一管理できるツールです。
    c) Openssl utility
    Openssl 0.9.7bのユーティリティプログラム(コンパイル済みバイナリ)はこちらからダウンロードできます。
  3. 商業CAによる証明書を使用する場合
    [セキュリティのためにこちらを推奨]
    a) Kousec Server Certificate Manager - Basic Edition
    プライベートCA機能をもち、自己発行証明書・商用CA証明書の両方を統一管理できるツールです。
    b) Opensslユーティリティ
    証明書申請の手続きはApache+modsslとほぼ同様です。Orenosp向けの手順書(英語)はこちら

説明書等

readme_jp.txt - インストール手順
guide_jp.txt - Orenospユーザーズガイド
certmemo_jp.txt - EasyCertを用いたCA作成手順
certmemo_en.txt - opensslを用いたCA作成手順
selfca.html - 自己署名証明書使用の際の注意事項
webdav_en.txt - WebDAVリバースプロキシ時の注意事項
sproxy_full.txt - コンフィグファイル
ha_cluster.txt - HA-clustering Orenosp on Linux
tunnel/ssltunnel_en.txt - SSL Tunneling Guide
tunnel/sampleconfig_en.txt - Practisal Sample Configuration
changes.txt - detailed change description

System Requirements

掲示板


掲示板(英語)です。 Orenosv/Orenospに関するバグ報告・ご意見などご自由にどうぞ。 バグ報告の際はバージョン名を明記してください。

旧掲示板ログ (書き込み不可): http://www.orenosv.com/oldbbs_jp/

Copyright

Please see copyright.txt.

 


Kousec Software, Inc.