ネットワークに詳しくないので、変な質問かもしれませんが、おしえてください。
インターネットVPNは、インターネット網を使ってVPNを構築するんですよね? で、データは専用ルータなどで暗号化してインターネット経由でやり取りするわけですよね?
たとえば、インターネットVPNを使って会社の本社と支社を結んでイントラネットを構築した場合、本社と支社の間にはF/Wは必要なのでしょうか?
F/Wが必要な場合、穴をあけるポートは通常のインターネットと同様に80ポートとかしか通らないのでしょうか?
IPアドレスの体系はどうなるのでしょうか? 間にNATやIPマスカレードが必要なのでしょうか? それとも本社と支社は同じセグメントでいいのでしょうか?
今現在専用線でつながっている本社と支社のNWをインターネットVPNに変更したいのですが、特殊な業務アプリ等の関係や本社から支社のシステムを遠隔コントロールしたりで、UTPプロトコルを使ったり沢山のポートを使ったりしてデータのやりとりをしています。インターネットVPNに変更しても、現状の環境はそのまま継続したいのです。可能でしょうか?
また、専用線と違ってインターネットを経由することでNW帯域が保証されず、パケットロスなどが発生してしまうのでは?と心配です。 NW帯域は2Mbps程度保証されるでしょうか? パケットロスなどは発生しないのでしょうか?
よろしくお願いします。
No.3ベストアンサー
- 回答日時:
VPN, FireWall,QoSと問題が混ざっています。
これらは独立した課題なので、まず問題を切り分けましょう。1)VPN
RFC的な標準の話と、各製品の実装の話があります。
1-1)標準の話
ご質問のVPNはサイト間VPNを想定していると思われます。これはVPN装置を各サイトに置くもので、この方式だとVPNを意識する必要があるのはVPN装置だけなので、各ホストやアプリケーションは全くVPNを意識ぜずに済みます。
VPNを導入しても、プロトコル(ポート番号等も)に独立です。しかしデファクトスタンダードであるIPSecではIPを使用するという前提が必要です。IPさえ使用していればあとはなんでもありで、且つ、各ホスト、サービスはシームレスにつながります(IPSecの世界ではポート番号という概念がありません。Key交換ではデフォルトでUDP/500を使用しますが、暗号化パケットはESPでカプセル化暗号化されているのでUDPとかTCPとかの概念がないのです)。
アドレス体系に制限はなく、VPN対象とする範囲(VPNドメイン)は自由に設定可です。しかし当然ですが、サイトが異なればネットワークアドレス(サブネット)は異なるのが自然です。また、NAT, NAPTが必須ということでもありません。
1-2)実装の話
しかし実際に使用する機器やソフトウェアがどこまで標準に準拠しているかは具体的な仕様を調べないと判りません。ただ今日のVPN装置はほとんどの機能をカバーしているようですし、更に独自の拡張もしてあることもあり、一般にVPNが不得意とする部分を補う機能があることもあります。
2)FireWall
一般にFireWallというものが過大評価されていまして、無くても、要求される必要十分なセキュリティを確保することは可能です。ですから、FireWallそのものの必要性を考えてもいいですね(おきまりでアリというのでもいいでしょうが....)。あってもなくてもVPNは可能ですので、ポイントはVPN以外の一般的なインターネットアクセスの必要性ではないでしょうか。もちろんFireWallを使用すればVPN用の設定は必要です。また、CheckPoint社のVPN-1/FireWall-1のような一体型のものもあります。
3)QoS(品質保証)
いわゆるインターネットでは保証されません。しかし各社プロバイダが一般のインターネット接続ではなく、専用線との相の子のようなサービスを提供していますので、代表的なNTT, KDDI等のサイトを調べてみるとよいと思います(Keyword:IP-VPN)。割高にはなりますが、帯域保証もあるはずです。
結論:
いろんな構築が可能です。小規模であれば、Windowsを各拠点に設置・設定するだけで済むでしょうし、大規模であれば、それこそ様々な機器、スペック、配置方法があります。
ただいずれにしても、現在使用しているサービスをそのままでVPNを導入ということは、ほぼ間違いなく可能です。
好きずきや環境によりますが、ハードウェアが一台で済み、設定も一括してできる、VPNとFireWallの一体型が個人的にはお勧めです(さらにこれがハードウェアと一体化しているアプライアンスが流行りです)
No.2
- 回答日時:
こんにちわ。
わたしもインターネットVPN興味ありますが、
今回の質問では専用線で行っているような業務の移行ということで、
頼りにならないわたしの情報はしないでおきます。
参考URLだけ紹介しておきますが、自社内でやるにはそれなりの知識が必要と考えられます。
ベンダやSIさんの意見も取り入れつつ考えていかないといけないかなと思います。
参考URL:http://www.atmarkit.co.jp/fnetwork/rensai/vpn01/ …
No.1
- 回答日時:
会社でインターネットVPNの管理・運営をしています。
>インターネットVPNは、インターネット網を使ってVPNを構築するんですよね? で、データは専用ルータなどで暗号化してインターネット経由でやり取りするわけですよね?
そうです。IPSec もしくは PPTP を使えるものを使用します。
>本社と支社の間にはF/Wは必要なのでしょうか?
セキュリティポリシーによると思います。それと流されるデータにもよるでしょう。
有ればなお安心だと思いますが、設定が複雑になる場合が多いと思います。
>穴をあけるポートは通常のインターネットと同様に80ポートとかしか通らないのでしょうか?
VPN装置の前(インターネット側)に F/W をおいた場合、IPSec なら UDP 500番を通るようにしないとVPNがはれません。
>IPアドレスの体系はどうなるのでしょうか?
センター側には固定IPアドレスが必要です。(最低1個)
拠点側も固定で1個有れば良いのですが、コスト的に無理なら動的IPでも使えます。
>インターネットVPNに変更しても、現状の環境はそのまま継続したいのです。可能でしょうか?
以前の会社のネットワークはフレームリレイを使っておりました。
インターネットVPNに変更したときもゲートウエイの変更だけでネットワークの環境は手を入れていません。
>専用線と違ってインターネットを経由することでNW帯域が保証されず、パケットロスなどが発生してしまうのでは?と心配です。
この点は確かに心配です。帯域保証は無いですからね。
現時点で約1年使っていますがパケットロスでデータが流れないということは有りませんでした(単にラッキーなのかもしれませんが)
それよりも、プロバイダと回線によっては PPPOE セッションが切れてしまい通信できなくなる現象が有ります。
装置によっては、予備回線を設定できるものもありますので、心配ならそういったものをご利用になる手もあります(但し予備回線コストが必要ですが...)
費用対効果は劇的なものがあります(通信コストは半分、速度は数十倍)
下記参考URLのものなら、中には実売価格10万円を切っているものも有りますので、比較的導入しやすいかもしれません。
私は経営者を説き伏せて(安くなりますよ~を強調しました)導入してもらいました。
ご参考にしていただければ幸いです。
参考URL:http://NetVolante.jp/products/
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(セキュリティ) NTT東西をまたぐフレッツ光IP-VPNLANを構築するには? 1 2022/09/04 22:31
- その他(インターネット接続・インフラ) IPアドレスについて 2 2022/10/23 14:48
- VPN フリー wi-fi は安全ですか 自宅での wi-fi VPNを使用したら良い? 2 2022/05/31 04:12
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- Wi-Fi・無線LAN 社用PCのWi-Fiがインターネット無しになる 5 2023/07/13 09:13
- その他(インターネット接続・インフラ) アプリ利用者を特定し、裁判に 2 2022/06/09 21:43
- その他(インターネット接続・インフラ) インターネット有線接続についてです。 会社のインターネット回線をハブで繋いで別の部屋に延長したのです 3 2022/12/13 17:09
- プロバイダー・ISP CATV会社の市内限定インターネットサービス どういう仕組みですか?(携帯電話の回線?) 3 2023/04/01 23:21
- VPN VPNに接続すると、インターネットに接続できなくなります。 1 2022/06/19 22:51
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
「web上」と「インターネット上...
-
「インターネット」「イントラ...
-
LANとイントラネットの違い
-
設定では信頼しているのにこの...
-
毎日同じ時間にインターネット...
-
IPアドレスは変えれるのですか?
-
LANカードを 2枚挿して ...
-
作文の添削をお願いします。「...
-
海外のホームステイ先でのイン...
-
ゲーミングPCのインターネット...
-
海外版iPad 3Gで日本でメールを...
-
パソコン通信とインターネット...
-
新潟県刈羽郡刈羽村でインター...
-
インターネットは排除すべきで...
-
阪大,京大の合格発表について...
-
Windows7で共有ボタンがグレー
-
エクセルの共有が外れる
-
エクセル共有設定時に画像を挿...
-
Googleフォトは共有機能で気付...
-
付き合っている彼から 時々 私...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「web上」と「インターネット上...
-
インターネットの使い方とブロック
-
留学生に説明するとき、どっち...
-
DISMやSFCはインターネットに繋...
-
LANとイントラネットの違い
-
「インターネット」「イントラ...
-
ゲーミングPCのインターネット...
-
VPN??閉域網??どうか教えて...
-
インタネット接続無しでのリモ...
-
realtek usb wireless lan util...
-
iPhoneのWi-Fiのところにipアド...
-
設定では信頼しているのにこの...
-
毎日同じ時間にインターネット...
-
NEWキーワードとCreateObjectは...
-
海底ケーブルについて 海底ケー...
-
LANカードを 2枚挿して ...
-
PCの作動が遅くなりました。対...
-
プロバイダーを経由しないでイ...
-
完全に匿名でインターネットは...
-
イントラネットとインターネッ...
おすすめ情報