VPNの仕組みについて調べているのですが、
どうしてもうまく理解できない部分があります。
もし詳しい方おりましたら、お力添え願いたいと思います。
(1)必要なものについて
VPNを構築するのに最低限必要なものは
・VPNルーター
・回線契約
という認識をしています。
VPNルーターが両拠点間で必要であったり、またクライアントに特別なモジュールが必要であったりする場合は、どのような時でしょうか?
(2)VPNの動きについて
一度VPN接続を確立すると、ローカルのセグメントと同じように操作ができるようになりますが、
通信の仕組みはどうなっているのでしょうか。
(VPN先のIP接続元に振られるわけではなく、常にVPNルーターを経由し、VPNルーターへ接続して
VPNルーターから目的のサーバー等にアクセスしているイメージでしょうか?
VPNを確立すると、逆に自分のセグメントへ通信する際もVPNルーターへ接続してしまうのでしょうか。)
(3)自分のセグメントと、VPNの接続先のセグメントにも同じIPが存在した場合、
どのように対処すると通信に支障がなくすむでしょうか。
少し長くなってしまいましたが、宜しくお願いします。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
(1)について
・仮想マシンを最低2台動かせるスペックのPC1台(最近のデスクトップPCなら大体OK)
・仮想マシン上にLinuxをインストールしてOpenVPN、及び仮想ネットワークを構築する知識
があれば、タダでできます。
(2)について
No.1さんのご回答で不足無いかと思います。
(3)について
VPNで外部ネットワークと通信する場合には、必ず一度VPN装置を通過する必要があります。
その上で、VPN装置上で宛先ネットワークへのルーティングにVPNを咬ませる様な形になる訳です。
ですので、VPN装置自体をGWとするか、GWの外側にVPN装置を置く関係上、同一セグメントとすることは出来ません。
例として、自分のネットワークが「192.168.0.0/24」であれば、宛先ネットワークは「192.168.1.0/24」の様にする必要があります。
No.1
- 回答日時:
(1)必要なものについて
→ルータがVPN機能を有していることが多いので一般的認識でVPNルータが必要と言っても誤りではないですが、本来の意味で言えばルータである必要はありませんので厳密には「VPN装置」が必要です。
また、VPNは1台では行うことは出来ません。必ず1:1、もしくは1:他のピアツーピア接続になります。送信側のVPN装置でデータを暗号化すれば、受け取る側のVPN装置が複合する必要があります。ですので、
>どのような時でしょうか?
これに対する答えは、「例に漏れず必ず必要」です。
また、VPNがWANを介する必要は必ずしも絶対ではありません。LAN内でVPNを作ることは出来ますので回線の契約は必須ではありません。
(もちろんこれは天の邪鬼な回答であり、WANのように盗聴のリスクがある区間にVPNを設定するのが当たり前です。)
(2)VPNの動きについて
例えば、クライアントにVPNクライアントソフトを導入するパターンだと、アクセス先と同一セグメントにあるかのようなヘッダがデータに付加されます。その状態でデータが暗号化され、その外側に通常通りのヘッダが付加されます。そのデータは通常通り一般の回線を経由し、アクセス先のVPNルータによって複合されます。同一セグメントであるかのようなヘッダがありますのでそのまま通信出来ます。詳細はかなり省いてますが、概要はこのような感じです。
>VPNを確立すると、
のくだりは、構築環境に依存します。環境により動作は様々です。
(3)
これはIPネットワークの原則としてこのような状況にならないように構築することが望ましいです。割り当てるIP帯を分けるなどして、重複しないように構築してください。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- VPN フリー wi-fi は安全ですか 自宅での wi-fi VPNを使用したら良い? 2 2022/05/31 04:12
- VPN 接続のたびにIPが変わるVPNサービスが知りたい 2 2022/06/27 02:34
- VPN VPNは設定した方がいいですか? VPNには常時接続するべき? 1 2023/05/25 17:43
- Wi-Fi・無線LAN ローソンで wi-fi 接続できませんでした スマホは OPPO A 73です 何がいけなかったか 4 2022/05/31 03:53
- VPN 無料のwifiはなぜ危険性高い? VPN プライベートDNSモードにすれば安全? 2 2022/06/04 18:23
- FTTH・光回線 VPNルーターを設置したいですが、配線、設定に困っています。 2 2022/08/28 18:20
- Wi-Fi・無線LAN 新品のwifiルーター、子機でネットに接続できません 4 2023/08/21 21:16
- VPN 自分の環境でProton VPNが必要か不要か教えてください。 1 2023/01/23 07:17
- Wi-Fi・無線LAN 落ちない高性能ルーターありませんか? 7 2022/11/27 21:31
- iPhone(アイフォーン) au→docomoのahamoへ キャリアメール引き継ぎたいです。 myauからアドレス持ち運びサー 1 2023/06/03 10:53
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
IPアドレスのセグメント
-
VLAN環境でのDHCP利用について
-
MACアドレスからIPアドレスを割...
-
MACアドレスはLAN内で相手を特...
-
アドレス枯渇。MACアドレスは大...
-
セグメント長
-
別セグメントADへのドメイン参加
-
WLI-UC-Gが親機モードでインス...
-
外部からリモートデスクトップ...
-
iPhoneでのIPv4切り替え方法
-
ルータ無しで家庭内LANの接続
-
エクセルを開くと、「プリンタ...
-
Teraterm で、「シリアル」の方...
-
VPNは設定した方がいいですか?...
-
ネットワーク層IPアドレスについて
-
マンションネットワークのセキ...
-
YAMAHA RTX1220 よりお薦めあれ...
-
接続しない d Wi-Fi について:...
-
WiFiルーターを買い直したら特...
-
プリンタの用紙排出トレイの選...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IPアドレスのセグメント
-
スイッチングハブにセグメント...
-
同一セグメントって何?
-
MACアドレスからIPアドレスを割...
-
別セグメントADへのドメイン参加
-
IPアドレスとデフォルトゲート...
-
MACアドレスはLAN内で相手を特...
-
異なるネットワークに、プライ...
-
拠点間の同一セグメント
-
セグメントが異なると・・・?
-
VLAN環境でのDHCP利用について
-
社内のWi-Fi、端末に割り振られ...
-
ネットワークを分けるとWindows...
-
アドレス枯渇。MACアドレスは大...
-
セグメント越えのアクセス禁止
-
別セグメントのネットワーク接...
-
DNSの置き場所
-
Sambaって別セグメントのWORKGR...
-
ネットワークでいうセグメント...
-
IPアドレスが重複した場合の影...
おすすめ情報