概要
- Mesh Networkの管理者向けに、Mesh Networkの機能概要などをご案内します。
注意事項
- 本記事の内容は2026年8月時点での製品仕様に基づき作成しており、以後予告なく変更される場合があります。
- 以下の記事から、利用環境がMesh Networkの利用要件に合致しているか事前に確認してください。
HENNGE One 動作環境
目次
Mesh Networkの概要
HENNGEMesh Networkは、専用のVPN機器を必要とせず、端末間で直接メッシュ通信を確立してゼロトラスト環境を構築する次世代のネットワークソリューションです。
既存ネットワークの構成に影響を与えることなく新たな仮想ネットワークを定義し、ネットワークに参加した端末・サーバー間での安全な通信を実現します。
ネットワーク環境の変更が不要なため導入ハードルが低く、一部の部署や拠点から手軽にスモールスタートが可能です。
Mesh Networkの仕組み
Mesh NetworkはCarrier-gradeNAT(CGNAT)を利用しており、ネットワークに参加すると専用のCGNAT帯IPアドレスが割り当てられます。
これにより、参加している端末同士であれば、物理的な場所に縛られることなく、まるで同じローカルネットワーク上にいるかのような感覚でスムーズに通信が行えます。
同一ネットワーク上の利便性を維持しながらも、送信元・宛先・使用ポート単位でのきめ細やかなアクセス制御を構成することができ、強固なアクセスセキュリティを実現します。
アクセス制御ルールはクラウド管理コンソールから一元管理が可能で、設定内容は各端末へリアルタイムにプッシュ反映されるため、管理者の運用負荷を抑えたスピーディなポリシー適用を実現します。
Mesh Networkの構成要素
ACL(AccessControlList)
Mesh Networkを利用するユーザー・リソース・グループに対して、接続ポート単位でアクセス許可ルールを構成することができます。
ACLが定義されていない通信はすべてブロックされます。
利用ユーザーに応じて最小限のアクセス許可を与えることで、不正アクセスが行われた場合でも影響範囲を最小限に抑えることが可能です。
ACLの構成要素
接続元/接続先として指定できるもの
- ユーザー
クライアントにログインした、Mesh Networkを利用するユーザーです。
ユーザーを指定することで、ログインしたどのデバイスに対しても同一のアクセスルールを割り当てることができます。 - リソース/デバイス
Mesh Networkを利用する、エージェントがインストールされたデバイスやサーバーです。 - フリート/グループ
Mesh Networkを利用するサーバー・ユーザーをグループ化したものです。
サーバーをグループ化したものがフリート、ユーザーをグループ化したものがグループです。
管理者はフリート・グループ単位でACLを構成することができます。
フリート・グループ機能を利用することで、同じ部署のユーザーや全社共通のACLなど、複数の端末をまとめて管理することができます。
接続ポートとして指定できるもの
- すべて
TCP/UDP/ICMPすべてのプロトコルを指定します。
ポートは「すべて」「特定ポート」「複数ポート」「範囲ポート」から指定できます。 - TCP
TCPおよびICMPを指定します。
ポートは「すべて」「特定ポート」「複数ポート」「範囲ポート」から指定できます。 - UDP
UDPおよびICMPを指定します。
ポートは「すべて」「特定ポート」「複数ポート」「範囲ポート」から指定できます。 - ICMP
ICMPのみ指定します。
サブネットリンカー
様々な理由でRunetaleエージェントをインストールすることができないサーバーなどを対象に、Mesh Networkを介してサブネットリンカー配下のサーバーにアクセスさせることができます。
詳細は下記の記事をご参照ください。
[Mesh Network] サブネットリンカーとは
SplitDNS
SplitDNSとは、指定した特定のドメインのみ社内ドメインコントローラーなど特定のDNSサーバーに問い合わせる機能です。
例えば、以下のようにSplitDNSを構成した場合、hennge.localの名前解決はMesh Network上で行い、それ以外の通信は既存のインターネット経路をそのまま利用する構成になります。
詳細は下記の記事をご参照ください。
[Mesh Network] Mesh Network におけるDNSについて