VPNの基本的な概念について、4点質問したいと思います。
1.VPNにはクライアントとVPN機器、VPN機器による拠点間接続があり、後者は基本的にはWAN(拠点間接続は、基本的に何かしらのVPNか専用網で構成されている)
2.DMZ領域にあるサーバーは、基本的にVPNでアクセスはしない。DMZではおけないサーバー(ファイルサーバー)まどを外部からアクセスする際に、VPN機器は導入を検討される。
3.端末制御(アクセス制御)や認証については、基本的にはVPN機器本体で行うのでしょうか。
(他の認証(ワンタイムパスワードのアプリ)などと組み合わせるのが一般的でしょうか)
4.IPSecとSSL-VPNの違いについて
(リモートアクセスはSSL-VPNのほうが、クライアントのアプリが不要な分よいとされていますが、
何かデメリット(特定のアプリが起動しない、特定のポートしか利用できない)などはありますでしょうか。
また、拠点間ではIPSecのほうが一般的な理由はどういったものでしょうか。
長文になってしまい申し訳ございません。
ご存知の方いらっしゃいましたら、アドバイス宜しくお願いします。
No.1ベストアンサー
- 回答日時:
ちょっと前まで仕事でIPSec-VPNとSSL-VPNの機器を設定、構築していたものです。
> 1
はい
> 2
大抵はそうです。
> 3
利用者の人数によります。
10人未満とかであればVPN機器単体で済ませることが多いです。
→IDとパスワードによる認証など。情報はすべてVPN機器内に保持します。
それ以上の人数であればLDAP(≒AD)やRADIUS、ワンタイムパスワードや
クライアント証明書なんかを組み合わせます。
この辺は既存の環境(ユーザ情報源となるものが既にあるか)や
個々の好みですね。
> 4
まずSSL-VPNですが「クライアントのアプリが不要」なのではなく
「クライアントのアプリの設定が不要」です。
リバースプロキシタイプのSSL-VPNであれば確かに不要ですが(ブラウザだけでOK)、
大抵のSSL-VPN機器はそれ以外にもポートフォワードやSSLトンネリングなどの
別の通信手段を設けています。
→この際の利用イメージとしては、ブラウザでSSL-VPNにアクセスすると
専用のソフトウェアを自動ダウンロード、自動起動してVPNを張る。
エンドユーザは設定作業は不要、です。
リバースプロキシタイプであれば、動作するアプリは
「ブラウザ上から動かせるもの」に限定されます。
それ以外のタイプであれば、大抵は問題なく動作します。
(対応OSの考慮やセキュリティ対策ソフト、類似ソフトとのバッティングなどは
ありますが…)
拠点間でIPSec-VPNが多い理由は「VPN機器だけ設定してしまえば
他は設定する必要がない(クライアントソフトも不要)」だからです。
エンドユーザはVPNの存在すら意識する必要がありません。
基本的には
・IPSec-VPN
社内to社内で繋ぐ。常にVPNを張っている。
その他各種機能はSSL-VPNより貧弱。
信頼の置ける人間(社員)が使う。
・SSL-VPN
外出先to社内で繋ぐ。VPNは適時張る。
その他各種機能はIPSec-VPNより豊富。
社員だけでなく外部の人間(派遣など)も使う。
という認識を持ってしまってもいいと思います。
※その他各種機能ですが、例えば認証だけでなく
「アクセス先を事細かに制限させたい」や「利用端末の環境もチェックしたい」、
「VPN終了後に利用端末からキャッシュを消したい」、といったことは
大抵のSSL-VPN機器では出来ます。IPSec-VPNでは出来ません。
ご回答いただきまして、ありがとうございました。
またお礼遅くなってしまい、大変申し訳ございません。
だいぶ理解することができました!とても助かります。
アドバイスを参考に自分でも調べてみようと思います。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・人生のプチ美学を教えてください!!
- ・10秒目をつむったら…
- ・あなたの習慣について教えてください!!
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・【大喜利】【投稿~9/18】 おとぎ話『桃太郎』の知られざるエピソード
- ・街中で見かけて「グッときた人」の思い出
- ・「一気に最後まで読んだ」本、教えて下さい!
- ・幼稚園時代「何組」でしたか?
- ・激凹みから立ち直る方法
- ・1つだけ過去を変えられるとしたら?
- ・【あるあるbot連動企画】あるあるbotに投稿したけど採用されなかったあるある募集
- ・【あるあるbot連動企画】フォロワー20万人のアカウントであなたのあるあるを披露してみませんか?
- ・映画のエンドロール観る派?観ない派?
- ・海外旅行から帰ってきたら、まず何を食べる?
- ・誕生日にもらった意外なもの
- ・天使と悪魔選手権
- ・ちょっと先の未来クイズ第2問
- ・【大喜利】【投稿~9/7】 ロボットの住む世界で流行ってる罰ゲームとは?
- ・推しミネラルウォーターはありますか?
- ・都道府県穴埋めゲーム
- ・この人頭いいなと思ったエピソード
- ・準・究極の選択
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
アイコンに付いている緑のチェ...
-
Discordというアプリについてな...
-
位置情報アプリwhooについて 彼...
-
LINEで電話をかけたら、「相手...
-
パソコンでファイルを開く時、...
-
gの違う方のやつの出し方を教え...
-
ユニクロ FRtimeについて
-
残データ容量0.1Gになりました。
-
whooというアプリは、位置情報...
-
スペースデスクというアプリは...
-
CubePDFをインストールしたら、...
-
EaseUSやAOMEIのバックアップソ...
-
携帯simに、GPSや、位置情報っ...
-
LINEで文章が重複して送られる...
-
アプリ内でアクセスしているURL...
-
アプリでグラビティというもの...
-
会社で変なアプリ入れられました
-
Clipboxで保存した動画が見れな...
-
Simejiのアプリで文字を筆記体...
-
自衛官の彼を信じていいのか不...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
アイコンに付いている緑のチェ...
-
位置情報アプリwhooについて 彼...
-
LINEで電話をかけたら、「相手...
-
whooというアプリは、位置情報...
-
Discordというアプリについてな...
-
gの違う方のやつの出し方を教え...
-
パソコンでファイルを開く時、...
-
iPhone(iPhone 14 Pro) Twitter...
-
16歳男子です。 最近性欲が強く...
-
CubePDFをインストールしたら、...
-
スペースデスクというアプリは...
-
携帯simに、GPSや、位置情報っ...
-
残データ容量0.1Gになりました。
-
EaseUSやAOMEIのバックアップソ...
-
QRコードで、読み取って読ん...
-
LINEで文章が重複して送られる...
-
エクスペディアで海外旅行を予...
-
Simejiのアプリで文字を筆記体...
-
アプリでグラビティというもの...
-
アプリ保管庫につきまして。
おすすめ情報