拠点A と 拠点BをインターネットVPNで繋ぐことになりました。(新規拠点は拠点B)
【構成図】
拠点B・・・Linuxルータ・・・Ciscoルータ・・・VPN・・・Ciscoルータ・・・Linuxルータ・・・拠点A
\ /
\ /
インターネット
インターネットVPNで拠点同士を接続する時は、
「拠点Bから送信される「CIFSデータ(ファイルサーバデータ)」は、拠点AにVPN通信で送信。」
「拠点Bから送信される「httpデータ」は、インターネットに送信。」
【質問】
というように設定するのが普通なのでしょうか?
むしろそのような設定がVPNで出来るのでしょうか?
特に拠点Bからのインターネット通信を、
拠点Aのsquid等のプロキシサーバに通すといった設定条件はありません。
ファイル通信や必要データ以外は、VPN以外を通して通信させたいと思っています。
ご教授お願いします。
No.1ベストアンサー
- 回答日時:
お尋ねの件ですが、指摘環境ですと、CiscoルーターにてIPSEC-VPN(GP1・アグレッシブモード接続)が安価に出来るかと存じます。
Ciscoルーターにて、セキュリティ面でしたらIPフィルタ-in/out登録の必要にて、セキュア通信は可能、インターネット通信とVPNの同時・ダイナミックルーティングは可能です。A地点・B7地点にて、IPSEC設定と静的ルーティング登録、UDP500番とespパケット転送(パススルー)とLinuxサーバ(samba)宛てに通信可能にすればOKです。IPSECのトンネルルーティングも必要ですが、双方のトンネル先IPの静的ルーティング登録は必要です。
インターネット接続については、CiscoルーターにてルーティングさせればOKです。
>IPSEC設定と静的ルーティング登録、UDP500番とespパケット転送(パススルー)とLinuxサーバ(samba)宛てに通信可能にすればOKです。
>インターネット接続については、CiscoルーターにてルーティングさせればOKです。
なるほど。そういうやり方で出来るのですね。
情報ありがとうございました。
No.2
- 回答日時:
現行のCiscoルータ(モデル・IOSなど不明なので)でできるできないはおいておいて、
「拠点Bから送信される「httpデータ」は、インターネットに送信。」とは、どういう意味でしょうか?
拠点BにあるHTTPサーバのHTTPパケットの戻り(HTTP応答パケット)のことでしょうか?
それとも拠点Bの端末から拠点外のHTTPサーバへのアクセス'(HTTP要求パケット)のことでしょうか?
機器に関係なく、IPルーティングは、宛先IPアドレスで実施されるため、プロトコルで分けるより、
宛先で分けられるのであれば、VPNのコントロールも宛先で行ったほうが良いと思います。
プロトコルで宛先を分けるのはL4以上の制御ですし、そもそも、今回は宛先で単純に経路制御
した方が簡単ではないでしょうか?
要は、プロトコルなんて関係なく、単純に拠点A-拠点B間の送受信だけVPN側に回すだけで
十分ではないのでしょうか?
少なくとも考えているプロトコルでわける方法だけでは、拠点内に組織内用HTTPサーバ(要は
イントラWWWサーバ)がある場合、その通信がVPN側でなく、インターネット側になってしまうと
思います。
また、宛先でコントロールすれば拠点先が追加・変更されない限り、設定変更は不要ですが、
プロトコルでコントロールだとプロトコルを追加・変更するたびに設定変更が大変だと思います。
>機器に関係なく、IPルーティングは、宛先IPアドレスで実施されるため、プロトコルで分けるより、宛先で分けられるのであれば、VPNのコントロールも宛先で行ったほうが良いと思います。
>また、宛先でコントロールすれば拠点先が追加・変更されない限り、設定変更は不要ですが、プロトコルでコントロールだとプロトコルを追加・変更するたびに設定変更が大変だと思います。
確かに、おっしゃられる通りです。IPアドレスでVPN通信させるほうがいいですね。
参考になりました。
ありがとうございました。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(クラウドサービス・オンラインストレージ) VPN通信に遜色ないクラウドサービスはありますか? 4 2022/08/05 16:19
- その他(セキュリティ) NTT東西をまたぐフレッツ光IP-VPNLANを構築するには? 1 2022/09/04 22:31
- VPN フリー wi-fi は安全ですか 自宅での wi-fi VPNを使用したら良い? 2 2022/05/31 04:12
- プロバイダー・ISP NTT のフレッツ光とビッグローブを集合住宅でつなぐ 地点A NTT のフレッツ光が用意された状態の 2 2022/09/14 06:23
- VPN VPNに接続すると、インターネットに接続できなくなります。 1 2022/06/19 22:51
- Wi-Fi・無線LAN パソコンインターネット接続方法について 7 2022/10/29 17:59
- Outlook(アウトルック) メール送信できない 3 2022/07/20 09:07
- その他(パソコン・スマホ・電化製品) switch bot hub miniの接続ができません。 4 2022/11/16 15:41
- VPN VPNってインターネットってことですよね?つまり4Gや5GやWiFiに繋がれてなくてもVPNを使えば 7 2023/06/06 17:33
- 政治 アジアは米国の市場なのですか? 2 2022/05/19 17:36
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
無料のwifiはなぜ危険性高...
-
VPNは設定した方がいいですか?...
-
BIG-IPに接続できません
-
接続のたびにIPが変わるVPNサー...
-
VPNに接続すると、インターネッ...
-
テザリング機能で会社のVPN接続...
-
VPNのオンデマンド接続とはなん...
-
歯医者さんの待合室で長らく待...
-
会社支給のパソコンでプライベ...
-
VPNってインターネットってこと...
-
DNS「8.8.8.8」とは何なのでし...
-
VPNの使用目的
-
VPNを使用するためには・・・
-
OCN光でIPoE方式を無効にする方法
-
アンドロイドスマホで7日無料ア...
-
外部システムへVPN接続中の社内...
-
コミュファ光はVPN接続できます...
-
iphoneを遠隔操作したい
-
フェイクニュースとVPN
-
有料VPNを契約したが自宅のWi-F...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
POP,POI,APの意味・違いがわか...
-
【RS-500KI vpn接続 複数台同時...
-
softetherでの接続について
-
BlackJumboDogで
-
macアドレスの疎通確認のコマン...
-
計量
-
WinSCPとの接続の切断方法について
-
開いているポートを調べたいの...
-
EXCEL2003のVBAで AutoFilter...
-
linuxのufwコマンドについて
-
CPU使用率が非常に不安定
-
MS-DOSのconfig.sys内のEMM386....
-
LINUXにてFTPとCP(NFS経由)の...
-
shutdownコマンドを投入しても...
-
トトロ著作権
-
FTP通信がおかしい
-
ネットワークドライブの切断と...
-
iMovieでビデオの分割ができな...
-
鉄板の盗難防止について
-
Catalystスイッチのポート使用...
おすすめ情報