Netscreen5GTで動的IPアドレスを使用し、
インターネットVPNを構築したいのですが、
可能でしょうか?センター側は固定IPがあります。
IKEアグレッシブモードで可能な様ですが、
NS-5GTがそれに対応しているか調べきれず、
こちらで質問した次第です。

宜しくお願いします。

A 回答 (2件)

補足ですが、、、



”Firewall 認証”は、ユーザのリストを作成し、
センター側のVPN 受け入れポリシーで、
”Authentication”の設定を行えばOK です。

また、”WebAuth”と言う方法もあります。
マニュアル(NetScreen C&E)の”基本(Fundamentals)”を
ご覧ください。

マニュアルをお持ちでなければ、以下のページから入手可能です。

参考URL:http://www.juniper.net/techpubs/software/screeno …
    • good
    • 0

こんにちは


NS-5GT ではもちろん対応していますが、
NS-Remort というVPN Client ソフトを使用したときに、
IKE 認証は利用可能です。

つまりは、以下のような構成で使用可能です。

[PC][NS-Remote]---/Internet/---★固定IP[NS-5GT]--(LAN)--

対向が、NS-5GT 同士のような場合は、IKE 認証は使用できません。
センター側に接続するユーザを認証したい場合は、
Firewall 認証を利用してください。
ただし、認証可能な通信プロトコルは、HTTP/FTP/Telnet に限定されます。

その他のプロトコル(NBT など)は、一度HTTP などで認証すればOK です。
    • good
    • 0
この回答へのお礼

kuma-kuさんこんにちは!

早速のアドバイスありがとうございます。
無知なもので、大変たすかります。
Firewall認証というのがあるんですね??
もう少し調べてみます。

ありがとうございました。

お礼日時:2005/04/17 23:01

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Q庭に池を作りたいのですが。

小さな庭なんですが、これまた小さな「池」を作ろうと考えています。

具体的にはひょうたんの形をした容器を埋めようと思います。
池を作る方法やいい材料があれば教えてください。

Aベストアンサー

池で、飼うものによって、作り方が、かなり違います。

錦鯉なんかですと、結構ふんをしますので、排水はあった方が、便利ですが、漏水を防ぐために、サイホン式にしたりするといいです。また、オーバーフローは、必要(水温の維持)ですし、滝も必要です。(酸素不足を補う)

これら、すべて、飼いたいもので、決まります。

金魚、かめ、ETC、なんでしょうか?

また、鑑賞用ですと、池を2段にしたりします。

つまり、水深は、1mでも、50センチくらいで、仮の水底を作ります。そうしないと、深くもぐって鑑賞できませんし、

あと、繁殖用に特に深いところを作ったり、どろため用に、瓶を埋めたり、

水質を守るために牡蠣がらや、ヤクルトの空を沈めたりと、いろいろ、やりかけると必要になります。

特に、鯉は、水質浄化槽を作ったりと、結構きちんと見せるのに必要です。

真四角の箱を作ってその内側に自然の石を配置するというのも、ベターです。箱は、コンクリートの内側をFRP加工するのが、水もれがありません。また、石の隙間には、水草とか、ちょっとした、草を水こけで、つっこんでもいいですし。。。

池で、飼うものによって、作り方が、かなり違います。

錦鯉なんかですと、結構ふんをしますので、排水はあった方が、便利ですが、漏水を防ぐために、サイホン式にしたりするといいです。また、オーバーフローは、必要(水温の維持)ですし、滝も必要です。(酸素不足を補う)

これら、すべて、飼いたいもので、決まります。

金魚、かめ、ETC、なんでしょうか?

また、鑑賞用ですと、池を2段にしたりします。

つまり、水深は、1mでも、50センチくらいで、仮の水底を作ります。そうしないと...続きを読む

QNetscreenのセキュリティーはどの程度?また他にお奨めのVPNはありますか?

Netscreenのセキュリティーはどの程度?また他にお奨めのVPNはありますか?


事業所10店舗 1店舗1台のPC ADSL環境

顧客マスター・商品マスター等のmdbを1日5回程度クライアントに配布致します。
接続の度に売上データをアップし本部のマスターをコピーするといった感じです。

現在、セキュリティー面からNetscreenを検討しておりますが、Netscreenのセキュリティーは
実際、どの程度のレベルなのでしょうか??
接続はブラウザでの接続ではなく、クライアントソフトをインストールしての接続を検討しております。

また、他にビジネスシーンでスタンダードなVPN等あれば教えて下さい。

Aベストアンサー

こんばんは
NetScreen で採用されている暗号化の方式は、
VPN では標準となっている暗号化方式が採用されているため、
安全性については他のVPN 機器となんら遜色はありません。

一般的に利用されるIPsec の暗号化方式として”3DES”た”AES”がありますが、
これらは”電子商取引実証推進協議会”が発表した『暗号利用技術ハンドブック』の中で、
以下のように記述された条件を満たすものと言えます。

*-----------
現在利用されている56bitから64bitの鍵長の暗号方式では、
総当たり法に対して十分な強度であるとはいえなくなっている。
1996年1月に暗号の専門家を集めたグループが、同様の研究を行っており、
やはり56bitの鍵長の危険性が指摘され、
今後20年間の期間内で少なくとも90bit以上の鍵を利用することを推奨している
-----------*
※『暗号利用技術ハンドブック』は以下を参照ください。
http://www.ecom.jp/qecom/about_wg/wg05/cr-swg/code-index.html

VPN ゲートウェイ装置としては、NetScreen は標準機の一つとして利用されるほど、
メジャーなVPN 装置です。

導入の注意点としては、NetScreen に限らずVPN クライアントソフトは、
NIC や既存のアプリケーションなどとの相性の問題で、
インストールや設定に手間取る場合や正常に動作しない場合があります。
また、NAT ルータによっては、VPN の確立を邪魔するものがありますので、ご注意ください。

こんばんは
NetScreen で採用されている暗号化の方式は、
VPN では標準となっている暗号化方式が採用されているため、
安全性については他のVPN 機器となんら遜色はありません。

一般的に利用されるIPsec の暗号化方式として”3DES”た”AES”がありますが、
これらは”電子商取引実証推進協議会”が発表した『暗号利用技術ハンドブック』の中で、
以下のように記述された条件を満たすものと言えます。

*-----------
現在利用されている56bitから64bitの鍵長の暗号方式では、
総当たり法に対して十分な強度...続きを読む

Qひょうたん池の水生植物による水の浄化

70cm×30cm×30cm程度のプラスチック製ひょうたん池にめだかを飼っています。水がすぐ汚れてしまうので、今年は水生植物でも植えて水質浄化、めだかの隠れ家、できれば花を咲かせたく目論んでいます。
池の中に植木鉢を入れるタイプで、あまり増えず、強く、比較的簡単に手に入る水生植物を教えてください。(水生植物についてはネットで血調べましたがこのような環境で生育できるか否かの評価ができなかったため質問しました)

よろしくお願いします。

Aベストアンサー

いわゆる自然サイクルによる浄化、共生環境=ビオトープを試みられようとしているようですね。
生物と植物だけでは、生物の排泄物を分解できず、即、植物の有機肥料にはなり得ません。
その間を取り持ち、排泄物を分解するバクテリア、好気性菌の繁殖が必要です。
と、改まって難しい話しに持って行こうというわけでなく、分解バクテリアや好気性菌は自然界におり、環境さえ整えば勝手に住み着き繁殖してくれます。
そのためには、せせらぎとは行かずとも緩やかであれ水の動きが必要です。単なる溜め水では空気中の酸素が水の溶け込みにくく、結果、「嫌気性菌」=水の汚れ、腐りの原因菌だけが繁殖してしまいます。
同じ発想でお庭に小さな池、ビオトープを作られている方は大勢いますので、「ビオトープ」で検索してみてください。

Q固定IPと動的割り当て(DHCP)によるIP

固定IPと動的割り当て(DHCP)によるIPって
どうやったら
どっちかわかるの?

Aベストアンサー

>どうやったらどっちかわかるの?
→設定している箇所を確認すればわかります。

スタート→コントロールパネル→ネットワーク接続をクリックします。
(通常)ローカルエリア接続のアイコンを右クリックしてプロパティをクリックします。
全般のタブのところで、インターネットプロトコル(TCP/IP)があるので選択してから、下にあるプロパティをクリックします。

そこのところで、「IPアドレスを自動的に取得する」になっていれば動的割り当て(DHCP)です。

Q庭の池に鉢植えなど起きたい。

庭の池に鉢植えなど起きたい。

Aベストアンサー

「何か縁起が悪いのか禁忌の事なのかと心配に為ってしまった」とのことで、私自身が占いなどをあまり信じてはいないのですが、風水などはその位置や方角にあると、悪い現象が考えられ、現に起きている、という現実に起こる現象の積み重ね=統計学、と理解しています。

そういう意味では風水が「池を作ること自体が凶」としているのも、小さなお子さんやお年寄りが転落しての事故を招いたり、あるいは地中に染み込む水分や湿気が地盤を歪めたり建物の木材をかびさせたり腐らせたり、あるいは淀んだ水は臭いや虫の発生を促したり、といった弊害を指してのことと理解します。

親類の方々もそういったことを懸念しての反応だろうと推測させていただきます。
そういった現実の視点でお宅のその涸れ池がもたらす弊害を考えてみましょう。

その涸れ池に鉢やプランターとのことですが、先ずは縁起や禁忌以前に、「見た目」として明らかにおかしなお庭の構図となりますよね?
涸らした池の中に鉢やプランターが並ぶ?

さらにはその池の現段階での排水構造がどのようになっていますか、大降りの雨などあった際に水がたまりませんか?
庭の中で一段低い箇所となりますので、庭中の雨水が流れ込むような構造になっていなければいいのですが。
一旦流れ込むと、もともと漏水のないように作られているはずの池ですので、しばらくは水たまりのままとかとはなりませんか?

風水などの見方としても、淀んだ水は先に説明の通りに湿気や臭い、虫が湧くなどの元凶となり得ます。

排水処理(配管?)をしっかりした上で、もしその池に古い水や底に汚泥がたまっているようならば、きれいに取り除き、きれいな土を盛り入れることをお勧めします。
誰であれ、転落の心配のないようにきれいに埋めることと、くれぐれも汚れた水や汚泥の上から新たな土を盛り、汚れ=不浄?を封じ込めることのないようにして下さい。

「何か縁起が悪いのか禁忌の事なのかと心配に為ってしまった」とのことで、私自身が占いなどをあまり信じてはいないのですが、風水などはその位置や方角にあると、悪い現象が考えられ、現に起きている、という現実に起こる現象の積み重ね=統計学、と理解しています。

そういう意味では風水が「池を作ること自体が凶」としているのも、小さなお子さんやお年寄りが転落しての事故を招いたり、あるいは地中に染み込む水分や湿気が地盤を歪めたり建物の木材をかびさせたり腐らせたり、あるいは淀んだ水は臭いや虫...続きを読む

QNetscreenでのリモートVPN

現在Netscreen-25を使用しています。今回リモートユーザー用にVPNの設定をすることになりました。

用途としては、外部のユーザーがインターネット経由でNetscreenのVPNクライアントソフトを使用して社内LANへ接続し、共有フォルダにあるファイルを閲覧することです。

接続してくる相手は自宅DSLもしくは地方拠点LANからで、構成としては標準的なものだと思います。このような構成の場合のNetscreenとRemoteSWの設定について詳しい方がいらっしゃれば、簡単に設定方法、もしくは初心者にも参考になるWebページなどありますでしょうか。
少しでも助になる情報があればと思い投稿しました。
宜しくお願いします。

Aベストアンサー

こんにちは
NS-Remote を使用したVPN Remote の場合は、
以下のサイトにある
”Concepts & Examples ScreenOS Reference Guide: Vol 5, VPNs”
の中の、
”ダイアルアップVPN(第5章P199)”
を参考にしてみてください。

特に凝った構成でなければ、
”例: ポリシーベースダイアルアップ VPN、AutoKey IKE”
で対応が可能ですよ。

参考URL:http://www.juniper.net/techpubs/software/screenos/screenos5x/translated/#jp

Q風水 庭に、池があると良くない。では、川ならば?

かなり、昔の事ですが、庭に池があると良くないと聞きました。単なる占いなのか?風水のようなものなのか?は判りませんが、テレビで言っていました。当時、我が家には、小さいながら池があり、今でも貧乏なのは、そのせいか?とも考えますが、まぁどっちでも良い事です。池がダメなら、循環させて川はどうだ?と言う訳で、以前より検索し、問い合わせもしましたが、ソーラーシステムには違いないが、あいにく、そう言った商品では無いとの事でした。ところが先程、やっと見つかりまして、問い合わせはまだですが、おそらく大丈夫と思います。揚程能力4mから5mでして、ソーラーシステムで稼動し、バッテリーもあります。これならば、自宅の井戸より水を汲み上げ、庭を一巡させて井戸に戻す事が可能ではないかと思っています。井戸水は、随分前に大腸菌が見つかりまして、飲む事は出来ません。現時点、使用しておらず、このシステムならブラックバスが飼えそうな気がします。残る問題は、【庭に池があると良くない】ですが、循環させる川なら、問題は無いでしょうか?

Aベストアンサー

問題がないどころか、オープンスペースで使った水を「井戸に戻す」のは条例違反となる恐れ大です(違反でない所を知らないです)。

あと、風水的には「家の南をきれいな水が流れている」のは吉相。でも「敷地内に川の流れを入れる」のは凶相だったかと・・・。
さらにそれが「飲めない水」ときた日には・・・。

そもそも敷地内に川が流れているってことはそこは湿地の多い土地って事ですから、「古の知恵」である風水や家相で良とされるとは思えないですね。

QグローバルIPなしでのVPN構築

PC間でのVPN接続を考えています。
そこで、グローバルIPなしでVPNを構築することは可能でしょうか?
接続方法としては、クライアント側はモバイルカードを利用し、ルータ(サン・コミュニケーションズのRooster-VM)のVPN機能を利用しようと思っています。
サーバ側は状況により、接続方法は変更可能です。
(クライアント側をモバイルカードを利用したワイヤレス接続にすることは必須です)
お互いに接続毎にグローバルIPを通知し、書き換える仕組みを構築することも考えたのですが、毎回接続する度に書き換えるのは不安です。
その他、ルータの機能を利用せずソフト的にVPNを構築することも考えているのですが、やはりどうしてもサーバ側にグローバルIPが必要になってしまうようです。
なるべく安く構築できる良い方法はないでしょうか?
なお、OSはどちらもWindowsXP Proです。
よろしくお願い致します。

Aベストアンサー

こんにちは
VPN(IPsec)接続を行うには、接続する対向でVPN 処理を行えることが必須条件です。

>接続方法としては、クライアント側はモバイルカードを利用し、ルータ(サン・コミュニケーションズのRooster-VM)のVPN機能を利用しようと思っています。

これは、”Rooster-VM”をClient 側で使用するのでしょうか?
それともServer 側で使用されるのでしょうか?

また、”サン・コミュニケーションズ”のWEB ページを見るかぎり、
接続確認の取れているものは、”NS-5XT”と”RTX1000”
だけになっているため、それ以外の選択肢は無しで考えてください。
http://www.suncomm.co.jp/rooster_vm/card.html


固定グローバルIP アドレスが無い場合、DDNS なでの機能を使用し、以下の条件が必須です。
・VPN Server 側で、DDNS Server へのIP 登録ができる事
・VPN Client 側で、ホストネームで接続ができる事。

また、DDNS を使用する際には、アドレス変更時に多少の時間差があり、
接続できない可能性も多少あることを許容する必要があります。

こんにちは
VPN(IPsec)接続を行うには、接続する対向でVPN 処理を行えることが必須条件です。

>接続方法としては、クライアント側はモバイルカードを利用し、ルータ(サン・コミュニケーションズのRooster-VM)のVPN機能を利用しようと思っています。

これは、”Rooster-VM”をClient 側で使用するのでしょうか?
それともServer 側で使用されるのでしょうか?

また、”サン・コミュニケーションズ”のWEB ページを見るかぎり、
接続確認の取れているものは、”NS-5XT”と”RTX1000”
だけになっているため...続きを読む

Q庭に池を作りたい

2m四方程度の小さな庭があり、そこを池にしたいのです。池にはフナや小魚や水生昆虫をナルベク自然に近い状態にし飼ってみたい。

深さは決めていません。基本的に一人でやることになります。

大まかな工法について順を追って教えてください。

Aベストアンサー

ここでは皆様の意見を見せていただき、逆に参考にさせていただいています。
非難中傷するつもりも有りません。

日本は水田での稲作が盛んです。
砂地の水田でも水を満々とためて、田植えの用意をします。
それは私達の祖先が延々と引き継いだ知恵によるものです。

ため池の堤防にも同じような工夫がされています。

あえてURLは今回は紹介しませんが、
《粘土 池》で検索されては如何でしょう。

幼い頃ビチャビチャにした粘土を触った経験がおありでしたらお分かりでしょうけれど、微細な粒子は水に濡れている限りひび割れたり、独自に流出することは有りませんし、なお且つ水をそれ以上吸収しません。

たとえ池の底の今有る地盤の真砂土に幾らかしみこんでも、逆に防水の手助けをします。
それが冒頭の砂地の水田です。

自然を楽しまれるのでしたら、あえて私は粘土工法をお勧めいたします。
自身で今一度、学習されることも追記させていただきます。

QIP-VPNに関して

IP-VPNに関して疑問点があります。
NTTコミュニケーションのIP-VPNサービスでは、回線を選択する際に、”ACCA”の回線でしか網への乗り入れができないのでしょうか?
例えば、日本テレコムODN+イーアクセスの経路からの乗り入れは不可能なのでしょうか?
素人質問になりますが、よろしくお願い致します。

Aベストアンサー

どのように接続したいかよく分かりませんが
以下URLのようなサービスはあります。

ですので、可能か、と聞かれれば可能です。

参考URL:http://www.ntt-vpn.com/ip-vpn/service/opt_ipsec_c.html


人気Q&Aランキング

おすすめ情報