• 締切済み

VPNで営業所からのデータを収集する方法について

こんにちは。 会社の各営業所からのデータ収集を目的にVPNを構築するとします。 以下が私の考えている形です。 ・データを管理する事務所のマシンをVPNサーバとする。 ・このVPNサーバにapacheやPHPやSQLなどを入れて「ローカルで」動かしておく。 ・こうして出来上がった「VPNサーバ 兼 ローカル稼働Webサーバ」(以下サーバ) の適当な場所に、PHPで作ったデータ入力のためのdatainput.phpというファイルを置いておく。 さて、このサーバマシン内において、 ブラウザでlocalhost/datainput.phpなどとアクセスすれば 目的の画面になると思います。 (phpのページを開発するときなどにローカル環境を作ってテスト動作させたりしますが それと同じ状態です) では、「各営業所のVPNクライアントマシン」から、サーバに置かれたdatainput.php にブラウザでアクセスし、データ入力などをすることというのはできるのでしょうか? できるとしたら、どんなアドレスでアクセスしたら良いのでしょうか? ”(VPNサーバのipアドレス)/datainput.php” みたいな感じでアクセスしてデータ入力できるでしょうか? 今のところ、まだ上記のような環境構築もできていない状態なのですが、 上記のような構成で目的を達成することができるのかどうか、 あるいは理解が間違っておりそんなことは不可能なのか、 を教えていただきたいです。 また「そういう方法ではなくこうした方がいい」や「それじゃできないけどこうすればできる」 などのアドバイスなどもありましたらお願いします。

みんなの回答

  • chieffish
  • ベストアンサー率44% (1149/2554)
回答No.3

こんなのを使えば簡単なのでは? http://buffalo.jp/products/catalog/network/remoteaccess/f.html

全文を見る
すると、全ての回答が全文表示されます。
  • lv4u
  • ベストアンサー率27% (1862/6715)
回答No.2

>>上記のような構成で目的を達成することができるのかどうか、 目的の中身、そのサーバに要求する機能がどんなものになるか?ではないでしょうか? 「アクセスして、データ入力できる」という目的は達成できても、通常はもっとイロイロと要求項目があるはずです。 一般的には、「誰がアクセスしたか」「入力したものの参照、修正、削除ができるように」「印刷したい」「エクセルや画像データも入れたい」などの要望が目的に入ってくると思いますけど、それだけの構成では無理ですね。 もちろん、No.1さんの回答にあるように、セキュリティ面での配慮も重要です。どこからもアクセスできるようにapache等でサーバを構成しておくと、24時間、世界中から、さまざまなサイバー攻撃を受け続けます。攻撃はプログラムを使って行われています。 なので、私のサーバのアクセスログを見ると、「攻撃が1ヶ月間、はじかれたので諦める」なんてことありません。半年経過しても続きます。セキュリティに知識がないと、あっという間に侵入される可能性が大です。

全文を見る
すると、全ての回答が全文表示されます。
回答No.1

物による可能性がありますが、VPNでは基本的に可能だと思います。 気になるのは以下の点で、 >> 会社の各営業所からのデータ収集を目的にVPNを構築するとします。 >> ・データを管理する事務所のマシンをVPNサーバとする。 >> ・このVPNサーバにapacheやPHPやSQLなどを入れて「ローカルで」動かしておく。 これを満たす為にVPNサーバーに対してグローバルIPを割り当てる場合は、 VPNサーバーで動作するapacheやPHPやSQL、またはOSが、 グローバルIP経由でのアクセスを正しく設定して遮断しておかないと危険な気がします。 割り当てない場合は問題ありません。 ※「ローカルで」の意味がよく分かりませんが、 「VPNネットワーク以外からのアクセスを拒否して」動かしておく のなら大丈夫です。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • VPN構築

    この度、VPNを構築しようと検討しております。 本社に設置しているファイルサーバー(IO-データ社のHDL-GT1.0)を、約30km離れた営業所に移設。 本社から営業所の移設したファイルサーバーにアクセスして業務を行いたいと思っております。 本社側がADSLで、ADSLモデムNVIIを使用。 営業所側はFTTPで、ルーター等はまだ未設置(後日FTTPが開通) 営業所側はVPNに対応した機器を、これから揃えれば問題ない。 本社側は新たに費用を掛けないで、本社~営業所間のVPNを構築したいと思っております。 ファイルサーバー(IO-データ社のHDL-GT1.0)と、ADSLモデムNVIIはハード的に、VPNは構築可能でしょうか? 上記の環境に適した無料のVPNは何が宜しいでしょうか? いろいろ調べて、OPEN VPN かTiny VPN に絞ってはいるのですが。 本社・営業所とも動的IPの環境でございます。 営業所では・・・ NAS---HUB---ルータ---FTTP の環境で、別途PCは設置しない方向で検討しております。 通信速度、セキュリティーなど、何処のVPNがお勧めでしょうか? 宜しくお願いします。

  • VPN環境の構築方法を教えてください。

    なるべく安価なVPN環境を構築したいと考えています。 まずは、基本的なことを教えてください。 1.VPN環境で複数拠点を接続するには、グローバルIPが必要ですか? 2.VPN環境では、サーバとクライアントが必要なのですか?   VPNクライアント同士の接続はできないのですか? 3.ソフトウェアVPNでは6拠点くらいの接続も可能なのですか? 4.ソフトウェアVPNのスループットは、いかほどでしょうか? 次に、VPN環境の構築方法を教えてください。 1.ソフトウェアでVPN環境を構築するには、何を用意し、どのように設定すれば良いのですか? 2.安価、高性能のVPN環境構築で、おすすめの方法がありますか? 以上、大変申し訳ありませんが、どなたか御回答お願いいたします。

  • VPNについて

    VPNの構築について質問なのですが。現在ADSLの固定IP8でインターネットにサーバを公開しているのですが、VPNを構築する場合、現在の回線とは別のADSL回線を一本引く必要があるのでしょうか?それとも、現在の回線の1IPアドレスを利用しての構築となるのでしょうか?VPNを余り理解していないので、どなたか教えてください。

  • アクセスでデータを収集

     アクセスの勉強をするため、チャレンジしたいことがあります。ご教示お願いします。  例として、教えてgooのカテゴリの中で、「マイクロソフト」カテゴリにある質問者の最多質問時間帯を調べるため、そのデータを自動的に取得する方法を身につけたいのです。  例えば、教えてgooのカテゴリで、「マイクロソフト」を開くと、"http://oshiete1.goo.ne.jp/oshiete.php3?c=232"とアドレスに表示されます。過去の質問の頁は、"http://oshiete1.goo.ne.jp/oshiete.php3?start=X&pt=0&c=232"と、URL中のXの部分の数値が10ずつ増加します。  無作為にデータを収集するために、テーブルに10~20260までの下二桁単位でアトランダムな数値を入れた列を作り、右列に対応するURLアドレスが記載された表を作成しました。  フォームを作成し、ウェブブラウザにより上記テーブルのURLから探させることを考えたのですが、頁を次々に開いて目的のデータを採集するやり方が分かりません。  そこで質問です。  上記表のURLを探し出して、日時データを収集するためには、どのようなフォームを設計し、プログラムを作成するとよろしいのでしょうか。  当方の環境は、アクセス2002、Win2000です。

  • OpenVPNサーバーの構築とVPNルーティング?

    現在、OpenVPNで社内VPNサーバーを構築しようと考えています。 目的は、社員の外出先でのインターネット利用を安全なものにするためです。 外出先から、社内 VPN サーバーにアクセスするだけではなく、 そこからさらに、インターネットアクセスもできるようにしたいと考えています。 (VPN サーバーのインターネット接続を利用するイメージ) イメージ  [ 社員(外出先PC) ] → [ 社内 VPN サーバー] → [ OKWave 等インターネット上のサービス ]  社員は、外出先のPC( Win、Mac、iPhone、iPad )から VPN 接続を行い、  VPN サーバーで認証を済ませた後、インターネット接続を行う。  なお、社員数は30名ほどです。  本番環境では、VPNサーバーは、他社のホスティングサービス上に設置します。 こういった方法について、実例や参考となるサイトなど ご存知の方いましたら、ご教示いただけないでしょうか。 また、こういったことは可能なのでしょうか? 私が調べた限りでは、いい例や設定方法が紹介されたサイトは見つかりませんでしたが、 「OpenVPN 2 HOWTO 日本語訳」( http://freescitech.net/2/wiki/index.php?OpenVPN%202%20HOWTO%20%E6%97%A5%E6%9C%AC%E8%AA%9E%E8%A8%B3#n1227760 ) によると、「VPN上のクライアントトラフィック(含Web)をルーティングする」ということが最も近い形のように思います。 上記方法を要約すると、通常のVPN設定 (社員がVPNサーバーに接続して、社内LANを利用するだけの設定)を行った後、 更にサーバーの設定ファイルに、 push "redirect-gateway def1" を追加します。 これによって、クライアント(社員)の全てのネットワーク要求がVPN 上に送られ、 あとは、VPN サーバー上でそれらを適切にルーティングすれば良いようです。 (DNS 設定、NAT 設定などが必要。) この方法について、もう少し詳しく説明されているサイトが見つかるとよいのですが・・・。 また、同サイトにてこの方法には以下の問題があることが報告されています。 ・クライアントがローカルDHCPサーバにアクセスできなくなる。  (オプションredirect-gatewayによって、クライアントの全てのネットワーク要求が   VPN上に送られるため、クライアントがローカルDHCPサーバに接続できなくなり、 (DHCPメッセージがVPN経由となったため),   結局ローカルDHCPからもらったIPアドレスが使えなくなることがある) ・Windowsクライアントに対してDNSアドレスを使えることについて、問題点がある。  (日本語訳が変?でよくわからない) ・クライアントにおいてWeb閲覧のパフォーマンスが体感的に落ちることがある。 このような問題もあるため、やりたいことが実現できるのかどうかが不明です。 特に一つ目の項目(クライアントのDHCPアクセス問題)について、 対処方法があるのかどうか、についての参考情報も探しておりますので、 ご存知でしたらご教示頂けませんでしょうか。 よろしくお願い申し上げます。

  • ポケットWIFI+VPNサーバでリモート接続

    ポケットWIFI+VPNサーバでリモート接続を実現したいのですが、 例えば光回線+VPNルーターの構成だと VPN接続すればローカルNW1(192.168.1.*)に入れますが、 ポケットWIFI配下にVPNサーバを構築するとなるとセグメントが2つ必要になります。 ポケットWIFI(NW1)   - [WAN]VPNサーバ[LAN]  - NW2(192.168.2.*) [192.168.1.1]    [192.168.1.2] [192.168.2.1] VPNサーバに接続してNW1(192.168.1.*)にアクセスするにはどのようにしたらいいでしょうか?

    • 締切済み
    • VPN
  • VPNクライアントからSQLへ接続できない

    2拠点(本社-支店)間をハードウエアVPNで接続しております。 VPN自体の接続は正常に機能しています。 支店側のクライアントPCから業務アプリケーションを使って、本社SQLサーバーのデータベースを開こうとしても、「サーバー、フォルダが見つからない」と表示され、データ接続できません。 どのように対処したらよいのか、ご助言をお願い致します。 支店クライアントからアプリでDBファイルを開く際には、\\192.168.x.xxx\DBnameとSQLサーバーPCのローカルアドレス、DB名称を直接入力し、指定しています。 また、本社側のルーター設定で、SQLポートは開放しています。 支店クライアントPCで、ブラウザを起動し、アドレス欄に本社サーバーPCのローカルアドレスを入力すると、サーバーPCの共有フォルダは表示されます。 説明が不足してる部分もあるかと思いますが、宜しくお願い致します。

  • VPNの接続後、ネットワーク内のサーバーに接続できません

    インターネットVPN(PPTP)で、社内のWebサーバーを公開していますが、一部のユーザーから、「VPN接続はできたが、ブラウザーにサーバー名を入力しても繋がらない」とのクレームを受けています。手元で再現できていないので、あやふやな面もありますが、どうやらVPN接続の手順を踏むと、タスクトレイに接続のアイコンまでは表示されているようです。そこからブラウザーのURL入力覧に、Webサーバーのアドレス、(直接IPアドレス(192.168.0.1のように)を入力してもらっています)を入力するのですが、ブラウザーでは、サーバーが見つからないとのコメント画面が表示されているようです。ほとんどのユーザーは何のトラブルもなく、Webサーバーに接続できるのですが、ごく一部でこのトラブルが出ています。これを解決するには、どのような設定変更をすればいいのでしょうか?どうぞ、よろしくお願いいたします。

    • ベストアンサー
    • VPN
  • VPNサーバにアクセスできない

    先日、回線をフレッツ光からeo光に変えました。 フレッツ光の時はホームゲートウェイにVPNサーバがついていたのですが、eo光には付いていなかったのでBuffalo WXR-1901DHP3を買い足してVPNサーバを構築しようと考えました。 しかし、セットアップをしてみるとPPTPに設定したときにアクセスはできるのですが、IPsec/L2TPに設定を変更するとアクセスできなくなります。ネットワークの理解があまりできていないため自分で解決ができません。ご教授お願いします。 参考にしたサイト Buffalo製ルーターでPPTP-VPN接続(auひかり) - http://high-sider.hateblo.jp/entry/2014/07/19/125659 (eo光と環境が似ていたため参考にしました。) ホームゲートウェイで行ったこと ・IPアドレスを192.168.0.1(初期設定)で固定。 ・DHCPサーバを無効。 ・IPsecパススルーをオンにし、ポートマッピング設定より192.168.0.2(WXR-1901DHP3)の以下のポートを割り当てました。   プロトコル : ESP, gre, 51   ポート番号 : UDP 500, 1701, 4500, 62500~62599 TCP 1723 WXR-1901DHP3で行ったこと ・LAN 1番にホームゲートウェイを接続。 ・"Internet"のIPアドレスの取得方法を"DHCPサーバーからIPアドレスを自動取得"に変更、拡張設定より"デフォルトゲートウェイ"と"DNSサーバアドレス"をホームゲートウェイ(192.168.0.1)のアドレスを入力、MTU値を1200に変更。 ・"LAN"よりIPアドレスを192.168.0.2に固定、DHCPサーバを有効化、"割り当てIPアドレス"を192.168.0.3より64台に変更、拡張設定より"デフォルトゲートウェイの通知"と"DNSサーバーの通知"にホームゲートウェイ(192.168.0.1)のアドレスを入力。 ・DHCPリースより自宅内で有線接続している4台の端末のIPアドレスを固定。 ・"VPNサーバー"より"DNSサーバーのIPアドレス"にホームゲートウェイ(192.168.0.1)のアドレスを入力。そのほか"事前共有キー"と"VPN接続ユーザー"の設定を行いました。 接続図 VPNクライアント ・AndroidスマートフォンやiPad。接続できませんとしか表示されません。 ⇓ インターネット ⇓ 回線終端装置(ONU) ⇓ ホームゲートウェイ(eo-RT100) 192.168.0.1 ・上記の設定を適用。 ・ひかり電話が付いているため交換不可。 ⇓ 無線LAN(WXR-1901DHP3) 192.168.0.2 ・DHCPサーバ、VPNサーバ。 ・上記の設定を適用。 ・ログの記録にVPNのエラーが無かった。

  • VPNサービスについて

    パンダVPNのようなVPNサービスは、「(YouTube, Facebook, twitter, LINEなどの)webサイト」に接続するときに「IPアドレス が VPN サーバーのものに書き換わる」そうですが、ネットゲームのようなブラウザ以外のアプリケーションでも、IPは書き換わりますか? VPNサーバーを通して通信するのがブラウザだけであれば、遅くなるのはブラウザだけで済みそうですが、接続自体がVPNサーバを通るのであれば、ネットゲームその他の通信速度も遅くなるというより、通信速度全体が遅くなりそうな気がしますが、どうなんでしょうか。 よくわかっていないので、よろしくお願いします。