Windows に NxRelay サービスを手動でインストールする必要がある場合は、
1. ZIP パッケージをダウンロードします
2. それを c:/nxrelay
3. c:/nxrelay/conf/cfg.properties 内の設定パラメータを変更します
コマンドプロンプト(CMD)で、
cd c:/nxrelay/bin
instsvc.bat
net start NxRelay
ZIP パッケージを使用して NxRelay をインストールする場合:
1. ZIP パッケージをダウンロードします
2. 以下のディレクトリに解凍します /nxrelay
コマンドラインで、
cd /nxrelay
sudo chmod +x bin/*.sh
sudo cp script/nxrelay.service /lib/systemd/system/nxrelay.service
sudo systemctl enable nxrelay.service
sudo systemctl start nxrelay.service
停止するには、
sudo systemctl stop nxrelay.service
例えば、
server = 192.168.0.100
token = BSYEB28O
local_dns = 8.8.8.8,8.8.4.4
local_domain = mydomain.local
設定ファイルにこれらの設定値がある場合、NxCloud サーバーの IP アドレスは 192.168.0.100、ログイントークンは 'BSYEB28O' 、ローカル DNS サーバーまたは既存の DNS サーバーは 8.8.8.8 および 8.8.4.4 となります。フィルタリングの対象から除外するドメインがある場合は、 それらを 'local_domain' の値としてカンマ区切りで追加できます。
設定ファイルを修正した後、/nxrelay/bin/test.sh を実行して、設定値とサーバーへの接続性を確認してください。 その後、NxRelay を再起動し、ネットワークの唯一の DNS サーバーとして設定してください。
- server
- token
- local_dns
- local_domain
- listen_ip
- block_redi_ip
- use_https_dns
ex) 0 = false, 1 = true
- https_dns_type
ex) 1 = Cloudflare, 2 = Google, 3 = Custom DoH server
- https_dns_url
- use_https_query
ex) 0 = false, 1 = true
- https_query_port
- query_cache_ttl
ex) 0 = bypass, 300 = 5 minutes, 1200 = 20 minutes
- a_query_only
ex) 0 = false, 1 = true
- run_mapper
- radius_accounting_port
- radius_shared_secret
- radius_enable_logout
ex) 0 = false, 1 = true
- use_radius
ex) 0 = false, 1 = true
- drop_blocked_request_type
ex) 0 = false, 1 = true
- startup.sh : Starting NxRelay
- shutdown.sh : Stopping NxRelay
- test.sh : Test the connectivity to NxCloud
- ping.sh : Test if it is running
Windows用にはさらに2つ用意されており、
- instsvc.bat : Installing NxRelay service
- unstsvc.bat : Uninstall NxRelay service
Ubuntu Linux用には、/nxrelay/script/nxrelay.service というsystemdスクリプトが用意されています。
クラウド経由の Active Directory 連携を実装するための条件は以下の通りです。
1. ドメインコントローラーに NxRelay をインストールする
2. Active Directory DNS サーバーをローカル DNS サーバーとして使用する
ただし、「クラウド経由の Active Directory 連携」は、 NxFilter を使用してローカルネットワーク内で「Active Directory 連携」を行う場合とは少し異なります。 NxCloudでは、Active Directoryからのユーザーインポートはサポートされていません。 そのため、現時点では完全なActive Directory統合とは言えません。ただし、ログビューには「tokenname_username」という形式でActive Directoryのユーザー名が表示されるため、 誰が誰であるかを特定することは可能です。
例えば、Active Directory に「john100」というユーザーが存在し、NxCloud 上で「myrelay」 ユーザーのログイントークンを使用して NxRelay を実行した場合、そのユーザーの DNS リクエストは Logging > DNS Requestに「myrelay_john100」として表示されます。 また、「john100」に対するデフォルトのポリシーは、「myrelay」のポリシーとなります。 「john100」に別のポリシーを適用したい場合は、NxCloud上に「john100」という完全に一致するユーザー名を作成するか、 NxCloudオペレーターGUIで「myrelay_john100」をポリシーに紐付けることができます。
デフォルトでは、検出されたユーザー名は「tokenname_username」という形式で表示されますが、 NxCloud上で完全に一致するユーザー名を作成すると、ユーザー名がそのまま表示され、そのユーザーに特定の ポリシーを割り当てることができます。 これは、 0x123.
www.jahastech.com
mail.jahastech.com
*.nxfilter.org
NxRelayを使用すると、ルーターの背後にあるプライベートIPをNxFilter上のユーザーに関連付けることができます。 また、ADユーザーをNxFilterにインポートし、各支店でNxRelayを実行してADユーザー名を検出することも可能です。 NxRelayは、Active Directoryを使用しないシングルサインオン(SSO)のためのCxLogonもサポートしています。また、802.1X Wi-Fi認証も実装可能です。 つまり、ローカルネットワークでNxFilterを運用する場合とほとんど違いがないと言えます。 ただし、1つ条件があります。 各支店では、それぞれ異なるIPアドレス範囲を使用する必要があります。例えば、支店1が192.168.0.0/24を使用している場合、 支店2では192.168.0.1/24のような別の範囲を使用する必要があります。これは、IPアドレスの衝突を防ぐためです。
router.mynet.local 192.168.0.1
printer.mynet.local 192.168.0.10
*.myorg.local 192.168.0.12
wpad 192.168.0.20
wpad.mynet.local 192.168.0.1