本社と支社でファイルの共有をする方法

このQ&Aのポイント
  • 本社と支社でファイルの共有をする方法について悩んでいます。NASでの共有が難しそうだったため、WEBアクセスやFTPサーバーも検討しましたがセキュリティ的に問題があるため断念しました。現在はインターネットVPNを使うことを考えていますが、具体的な構築方法やファイルの共有方法についてはまだわかりません。どのようにすれば安全にファイルを共有できるのか教えてください。
  • インターネットVPNを構築することで本社と支社間でのファイル共有が可能になります。具体的な構築方法は、ルーターやVPNソフトウェアを使って接続を確立し、暗号化されたトンネルを作成することです。これにより、外部からのアクセスは制限され、セキュリティが向上します。また、ファイルの共有方法は、共有フォルダやファイル共有ソフトウェアを利用することで実現できます。両社の従業員はVPN接続を行った上で、アクセス権限を設定された共有フォルダにアクセスすることができます。
  • インターネットVPNを構築する際には、IPsecを利用することをお勧めします。IPsecはセキュリティプロトコルであり、通信データを暗号化して送信することができます。暗号化されたトンネルを作成することで、安全な通信を実現できます。ただし、IPsec以外にもPPTPやL2TPなどのVPNプロトコルも利用可能ですので、環境やニーズに応じて選択してください。ファイルの共有においては、セキュリティ対策としてアクセス権限の設定やパスワードの設定などを行うことが重要です。これにより、不正アクセスやデータ漏洩を防止することができます。
回答を見る
  • ベストアンサー

本社と支社でファイルの共有をしたい

似たような質問ばっかしてすみません 宜しくお願いします 1)本社と支社の情報をNASで共有しようと思っていたのですがWEBアクセスがGUIで表示できなさそうだったので断念しました 2)ATP、FTPサーバーを建てようとも思いましたがセキュリティ的に良くないのでこちらも断念しました 3)そこでインターネットVPNを使おうと思うのですが不明な点が多々あるので質問させて頂きます NASはBUFFALOのLS-X2.0TLです ルーターはBUFFALOでPr400NEです 1)を可能にする方法でも構いません 1)はGUI画面で表示されれば別に構いません 2)はあまり考えていませんのであくまで参考にしたという認識でお願いします 3)についてが本題となります 1、インターネットVPNの構築方法 2、インターネットVPNを構築したらNASも共有できるのかどうか 3、インターネットVPNを構築する事でファイルの共有をどうやるのか 4、インターネットVPNの通信に暗号化(カプセル化等)をかける方法 5、インターネットVPNを使うにあたってIPsecを使おうと思っているのですが他にお勧めありますか? 質問があれば補足に返答して行きたいと思います あまりパソコンに詳しく無いですが覚える気はあるのでどうか宜しくお願いします

質問者が選んだベストアンサー

  • ベストアンサー
  • IDii24
  • ベストアンサー率24% (1597/6506)
回答No.5

我々が本支店間ネットワークで普通に連想するのは専用線です。 http://ja.wikipedia.org/wiki/%E5%B0%82%E7%94%A8%E7%B7%9A これに対し小規模ネットワークに使うのはVPNと言う事になります。会社の規模で当然違いますが、本支店間も社内として全国の支店でも何らストレスなくネットワークを使うには、帯域を確保できる専用線が普通なのです。(普通というのは一部上場企業レベルではと言う意味です。) それに対しバーチャルな事務所や協力会社などに引くのはVPNという簡易的なネットワークです。これらは公衆回線(インターネットなど)を使い暗号化した通信でカプセル化したパケットを投げるものです。当然外のネットワークに直に繋げないので、ファイアオールを置いたうえで、暗号化ルーターを設けるようなつなぎ方をしますが、それらを置く場所もDMZの内や外などの考慮も必要です。 それらの設定については独学で学べますが、まあ誰も教えてくれない環境ではまず無理です。はっきり言えば素人には無理と言ってもいいです。Windowsをインストールするような簡単なものではありません。まずUNIXコマンドなどの知識とIPの知識が必要で、16進でパッと計算できるくらいじゃないと間違えます。 間違えはすなわちネットワークの穴となって現れます。結局外から丸見えなんてのもこういう連中がやる事です。 その上で今度はNASですが、まずNASではなくファイルサーバーとドメイン構築が必要になるでしょう。VPN構築よりは簡単ですが、普通はこれも一つの仕事です。ここで全部書くことは出来ませんが、ネットワークとデーターベースはPCをかじったくらいで手を出せる領域ではありません。もち屋はもち屋で業者を呼びましょう。お金もかかります。その後のメンテも費用と人件費もかかる。そういうものです。年間予算として数千万から数億を積んでください。 ですからレンタルが一番安いのです。レンタルのクラウドなら年間数万円でも出来ます。 http://office.microsoft.com/ja-jp/sharepoint/FX103789366.aspx このシュアポイントサービスはドキュメント共有も出来れば、社内の掲示板にも使えます。 こういうものを使うか自社構築かは会社の将来への投資計画なんです。つまり上層部と相談せずしてやれないのがITなんです。

その他の回答 (5)

  • nnori7142
  • ベストアンサー率60% (755/1249)
回答No.6

 お尋ねの件ですが、ズバリ専用機器でのIPSEC-VPN接続ですね。  本社側・光電話ルーター(PR-400NE)にPPPOEブリッジ設定を実施→配下にYamaha製「RTX810」、「RTX1200」等VPNルーターを設置、VPNルーターにてIPSEC-VPN(LAN間接続)を実施する形態ですが、最低限本社側回線(プロバイダ)にグローバル固定IP契約、若しくはNetvolanteDNSサービスを利用しましたIPSEC-VPN接続です。その他にPPTP-VPNもありますが、セキュリティ問題・帯域レスポンス問題がある為、実質的な運用としては、IPSEC-VPNになるかと存じます。  実際の設定例としては、Yamahaサイト「http://jp.yamaha.com/products/network/solution/vpn/connect/two_point_rtx1200/」等が参考になります。  基本的にIPSEC-VPNの形態として、本社・支社それぞれのプライベートIPアドレスが同一系列ですと、VPN接続出来ませんので、それぞれの拠点が同一IP体系の場合には、夫々にTwiceNAT構築も同時にしないといけません。  TwiceNAT設定例としては、「http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/twice-nat.html」が参考になるかと存じます。  その他にそれぞれの拠点経路の設定がVPN設定の基本となりますが、運用形態として静的ルーティング設定(経路情報は流れません)、動的ルーティング(RIPルーティング、経路情報が流れます)の設定が必要です。  本社・支社間PC同士のファイル共用やワークグループ共用を併せてする場合には、経路情報の確保が必要ですが、同一IP体系無し(TwiceNAT構築無し)でする場合には、静的ルーティングが基本・ケースによりRIPルーティングもVPNトンネル内で必要となります。  その他の条件としては、VPNルーターのNATエントリ変換(静的IPマスカレード設定)にて、UDP500ポートでの暗号化キー交換認証・espパケットでのデータ交換をする形となりますので、VPNルーターにてこのパケットの透過設定も必要です。  上記の案件で、理解出来ない様であれば、実機購入後のメーカーサポートや関連書籍での勉強が必要です。実際に、Webサイトでの簡単な案内での構築は無理です。

  • iioi
  • ベストアンサー率26% (22/84)
回答No.4

質問者の素人レベルの知識で見よう見まねでVPN構築できたとしても それに対するセキュリティー保護/管理は質問者はできるのか? 下手なことして機密情報の漏洩でもしたら質問者が全責任を負うことになることを理解している? 会社から解雇や賠償(数千万とか数億円)を要求されて対応できるのか? 質問者が構築するのはやめて専門の業者に構築依頼を出しましょう。

  • wormhole
  • ベストアンサー率28% (1619/5654)
回答No.3

>バーチャルプライベートネットワークですか・・・? >調べてもそれらしいのが無いのでいまいち理解できてないです その状態で、自前で導入したいというのは厳しいかと思います。 VPNサーバーなどはどうされるつもりなんでしょう。 >ルーターはBUFFALOでPr400NEです PR400NEはNTT(たぶんNEC OEM)みたいですので、NTTのインターネット回線を利用されてると思うのですがVPN導入するつもりならNTTに相談してIP-VPNの方がよくないですか?

  • IDii24
  • ベストアンサー率24% (1597/6506)
回答No.2

VPNを構築するってことは社内のネットワークに独自のセキュリティ対策をするって意味ですよ。鼻っから計画性の無いようですので、おすすめできません。そもそも本支店間のネットワークも無いってことみたいですが、メールも外部のプロバイダー経由ってことでしょうか?ネットもこれだと光をみんなで共有しているだけのようですね。完全に個人設定と同じ見たいですが、これで社長以下納得しているんでしょうか? まあ100歩引いて個人商店だとしましょう。こういう場合は外部のクラウドを契約してください。管理者も有識者も設備投資も皆無の場合はこれが一番有効です。月額さえ払え全部やってくれます。IDを買うだけです。容量は契約次第です。Microsoftでもやってくれます。サーバーごと借りる事も出来ますが、知識が無いなら領域貸しで問題ありません。バックアップサービスもあります。パッチあてサービスもあります。

ryuunono
質問者

お礼

回答ありがとうございます 宜しければ補足内容に書いた続きにも分かる範囲で構わないのでお答え頂けると嬉しいです 本当に回答ありがとうございました もし全部ダメだとなったらご回答頂いた事を検討させて頂きます ありがとうございました!

ryuunono
質問者

補足

本社と支社を繋ぐって事の意とは違うと言う事ですか? 本支店間のネットワークというとイントラネットの事でしょうか? 本支店間のネットワークを作りたい(情報共有をしたい)のですがインターネットVPNで出来ると聞いたので質問させて頂きました メールアドレスは本社で作っているのですが、個人のメールアドレス(本社からの転送メール受取り等)はgoogleさんのメールサービスです 回線は本社と支社同じ光回線に同じプランで入ってます 私は入社(と言っても業務委託契約)して間もないのですがセキュリティ的に色々問題だと思って居た所にNASを本社と支社でわかりやすく共有したいと言われたので調べに調べて分からなかったので質問させて頂きました 私は支社で働いてるのでよく分かりませんが本社の人達はこれで納得してるみたいです(詳しい人が居ないのかもしれません) 自前でなんとかやりたいのですがどうなんでしょうか 質問内容を簡略化してみますので もう1度ご回答頂けると嬉しいです ・本社と支社で情報を分かりやすく共有したい ・出来ればセキュリティレベルもある程度高くしたいです ・支社内で使っているNASに結構なデータが詰まってるので、これをそのまま本社と支社で繋ぎたいです (NASはウェブアクセス等でも観覧は出来るのですが、アップロードに手間がかかると言うのとセキュリティ的に情報漏洩の危険が高そうなので出来れば使いたくないです) ・NASを共有出来たとして自動バックアップや定期バックアップ等に支障は出ないのでしょうか 度々すみません 宜しくお願い致します

  • wormhole
  • ベストアンサー率28% (1619/5654)
回答No.1

VPNって何か理解しています? 理解してたら2,3は質問する意味がないとわかると思うんですけど(4もかな)。

ryuunono
質問者

お礼

バーチャルプライベートネットワークですか・・・? 調べてもそれらしいのが無いのでいまいち理解できてないです もう少し調べてみます

ryuunono
質問者

補足

すみません、補足とお礼が逆になってしまいました 回答ありがとうございます

関連するQ&A

  • 本社と支社のファイル共有をNASで行いたいのですが

    初めまして宜しくお願いします 今、私の勤めている会社で本社と支社でファイルを共有できる環境を作ろうとしています もともと支社ではLinkStation(LS-X2.0TL)でLAN経由でファイル共有はしていたのですが本社にも・・・と思った次第です 目的はExcelファイルのやり取りだとか報告書のやり取りです 支社と本社で同じ画面で同じように操作できれば手間は問いません ・簡単 ・安全 ・わかりやすい(見やすいや操作性) 我が儘申し上げるようですがこの3つを出来れば可能にしたいです 難しい質問だとは思いますが、御教授頂ければと思います 宜しくお願い致します

  • 本社、支社で共有可能なスケジュール管理について教えてください

    上司のスケジュール管理を任されることになりました。 (1)支社でも最新のスケジュールを確認するためオンライン等で共有できるもの。 (2)社内配布のため印刷して使用します。その場合、会議の開始時間と終了時間が記載できるもの。 (3)私がPC初心者ですので、操作管理が簡単なもの。 以上の3点が可能なものを探しております。 前任者は『Googleカレンダー』と『OUTLOOK』の両方を使用して管理していたようなのです。 『Googleカレンダー』は支社からもオンラインで確認できるのですが、 開始、終了時間の両方を入力保存しても、開始時間しか記載されず 終了時間を表示されません。 そのため『OUTLOOK』に同じ内容を入力し印刷用として使用していたようです。 できれば同じスケージュールなのでひとつのもので管理したいのですが なにか良い方法がありましたら教えてください。 よろしくお願いします。

  • 違うセグメントのドライブの共有に関して

    違うセグメントのフォルダを共有したいです。 本社と支社でそれぞれLANがあり、それをFoti Gateという機械でVPN接続しています。 本社側にWin2008のサーバがあり、そのDドライヴの一部を共有しています。 192.168.10.1 VPN 192.168.10.3 Win2008 192.168.10.4 LAN DISK(NAS) 192.168.10.5 WinXP 192.168.10.6 WinXP : :VPN : 192.168.11.1 VPN 192.168.11.3 WinXP 192.168.11.4 WinXP 「192.168.10.3 Win2008」の共有フォルダを 「192.168.10.5 WinXP」や「192.168.10.6 WinXP」は共有フォルダを直接見る事ができますが、 「192.168.11.3 WinXP」や「192.168.11.4 WinXP」からはフォルダを見る事ができません。 でも、IOデータの「192.168.10.4 LAN DISK」に対しては、どこからでもフォルダを見る事が出来ます。 LAN DISKに出来てWin2008に出来ない事は無いだろうと思いますが、その設定方法が分かりません。 共有の仕方が悪いのでしょうか? ファイアーウォール的なものでしょうか? 設定方法を教えて下さい。 互いにPINGは通ります。 ADは入れていません。 ワークグループは同じです。

  • WHR-G301N VPN越しで共有できない

    以前、BHR-4RVを使用していた際は、VPN越しでもファイル共有できていたのですが、 WHR-G301Nに買い換えて以来、 NASのHDDの共有はできても、 VPN越しでパソコンの共有ができなくなり困っています。 例 外出先VPN ↓ WHR-G301N ↓ (PC共有フォルダ\\○○)アクセス不可 \\192.168.12.7でもアクセス不可 192.168.12.1(ルータの管理画面は表示操作可) もちろん、ローカル環境内のPC通しは、共有できています。 NASのHDDだと共有できます。(今日故障しました) BHR-4RV http://buffalo.jp/products/catalog/item/b/bhr-4rv/ WHR-G301N http://buffalo.jp/products/catalog/network/whr-g301n/

  • 外出先から、自宅のNAS【共有フォルダ】にアクセス

    タイトルの件、質問いたします。 自宅のパソコンに、NASを設置しています。 NASは主に、自宅にある2台のPCからアクセスできる共有フォルダを 設置して、利用しています。 このNASに、外部、例えば、漫画喫茶や、自分のノートPC【インターネット環境あり】から アクセスして、NASの中にある共有フォルダにアクセスはできますか? ネットワークの構築等難しければ、どの分野を勉強すれば良いのか教えて下さい。 NASやルーターの電源はいつも付けています。PCの電源は消しています。 【環境】 os:windows7 NAS:バッファローLS-VLシリーズ http://buffalo.jp/product/hdd/network/ls-vl/ ルーター:バッファロー WZR-HP-G301NH http://buffalo.jp/products/catalog/network/wzr-hp-g301nh/

  • 【VPN】自宅の共有フォルダにアクセスするには?

    タイトルの件、質問いたします。 自宅には、NAS【バッファローのLAN接続型HDD】があります。 これに、外出先から、アクセスして、NASにある共有フォルダの ファイルを編集したり、保存したりするには、どのようにするれば良いですか?? 調べると、VPN接続があるのですが、知識がないので、勉強したいと思います。 勉強するには、システムにおける、どんな分野を勉強すれば良いでしょうか?? ご存知の方、いらっしゃましたら、宜しくお願いします。

  • 中小企業の本支社間でファイル共有(NAS)

    従業員数50人程度の中小企業の中で、本社・支社のファイル共有の方法を考えています。 現在、重要な機密データも含めてメール(平文)で送受信している状態です。イントラネットを引いているわけでもなく、社内にVPNを構築出来るようなスキルを持つ人はいません。素人目にも、かなり危険な状態かと思います。 そこで、せめてファイルの受け渡しだけでも安全な形で行ないたいと思い、HTTPSが標準化された(当然ですが)クラウドやグループウェアを導入するように進言し、実施されつつあります。 しかし、もしもより安全な方法があれば導入したいと思っています。 ふとしたきっかけでNASについて調べてみたところ、I-O DATAのRemote Linkや、SynologyのDSMなど、ウェブブラウザ上でファイルにアクセスするものであれば通信も暗号化されており安全かと思ったのですが、いかがでしょうか? 皆様のアドバイスをいただければと思います。よろしくお願い致します。

  • VPNとリモートデスクトップのファイル共有の違い

    お世話になります。標題の件、お願いします。 VPNはリモート先とのLAN間接続でファイル共有で利用されることはわかっております。例えば、単身赴任している場所と実家でVPN(インターネットVPN)で接続しているのであれば共有できることはわかりますが、VPNを導入しないのであれば、他に共有する方法としてはどのような方法があるのでしょうか?ソフトイーサーとかですか?また、リモートディスクトップも共有フォルダにアクセスできますが、VPNとの共有との違いが理解できません。 よろしくお願いします。

    • ベストアンサー
    • VPN
  • ルーター越えでファイル共有したい

    本社と支店の間でIP-VPNを張ってます。 本社:192.168.0.0/24 のネットワークです。    192.168.0.11がWindowsNTでドメインコントローラー兼ファイルサーバーです。    また、192.168.0.12がWindows2000serverでファイルサーバーです。 支社:192.168.1.0/24 のネットワークです。 今、支社のPC(192.168.1.30)から本社のファイルサーバー を見に行こうとして「ファイル名を指定して実行」から 「\\192.168.0.11」とやっても『ネットワークパスが見つかりません』 と表示されてしまいます。 しかし、「\\192.168.0.12」にすると192.168.0.12の 共有フォルダが見れます。 なぜこの様な現象になるのでしょうか? ちなみに192.168.0.11へはpingは届いてます。

  • VPNアクセス時における共有フォルダへのアクセス

    質問ですが LAN共有した環境で自宅のNASにVPN接続した時、 他のユーザもプライベートをたどればNASにアクセスできるのでしょうか ご返答よろしくお願いいたします