• ベストアンサー

VPNについて

Tplink のルーターのvpnサーバー機能を使ってopenvpn を利用して外部から自宅LANに接続できるようにしました。その際、証明書を作成して構成ファイルをエクスポートしiPhone等で接続できたのですがセキュリティに問 題がないか心配です。(詳細は覚えてないですがファイルを編集してグローバルIPに変更しました)この場合、構成ファイルがあれば誰でもどこからでも自宅LANに侵入(?)できてしまうのですか?証明書というものはどのような仕組みなのですか?ネットワーク等無知なのでご助力願います。

質問者が選んだベストアンサー

  • ベストアンサー
  • celtis
  • ベストアンサー率70% (2275/3214)
回答No.1

>構成ファイルがあれば誰でもどこからでも自宅LANに侵入(?)できてしまうのですか? 構成ファイルの中身まで見たわけではありませんが、使い方から判断するとファイル単体で接続に必要な設定を全部記録しているようです。 他の人の手に渡らないように、厳重な管理が必要でしょう。 https://suemari.com/pc/p191116.html#toc18 >証明書というものはどのような仕組みなのですか? ルーターで稼働中のvpnサーバーがつなぎにくる端末を認証するために、個別に発行した身分証明書みたいなものです。 https://e-words.jp/w/%E3%82%AF%E3%83%A9%E3%82%A4%E3%82%A2%E3%83%B3%E3%83%88%E8%A8%BC%E6%98%8E%E6%9B%B8.html

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • VPNサーバ以外の端末にpingが通らない

    OpenVPNでVPNサーバ以外pingが通りません。 【自宅LAN:192.168.11.0】 ワークグループ名:workgroup VPN:10.8.0.0 【VPN接続先LAN:192.168.11.0】 ワークグループ名:workgroup VPN:10.8.0.0 VPNサーバ(兼ファイルサーバ:CentOS):192.168.11.200 ファイルサーバ(windows xp):192.168.11.2 ルータIP(192.168.11.1) プリンタサーバ:192.168.11.100 【質問1:ファイルサーバへのアクセス方法】 VPN接続後、接続先LANのファイルサーバには\\192.168.11.200で接続でき利用できています。 自宅LANとVPN接続した先のLANのワークグループ名を同じにしている場合、 「マイネットワーク」→「ワークグループのコンピュータを表示」には自分のPCを含め VPN接続先LAN(192.168.11.0)のワークグループに所属するコンピュータ一アイコン覧は表示されないんでしょうか? VPNでファイルサーバにアクセスするには\\192.168.11.200しかないのでしょうか? 【質問2:VPNサーバ以外の端末へpingが通らない】 つまり、windowsファイルサーバ(192.168.11.2)やルータなど他の端末にはpingが通らず、 \\192.168.11.2でwindowsファイルサーバにアクセスできません。 pingはVPNサーバ兼ファイルサーバ(192.168.11.200)とプリンタサーバ(192.168.11.100)だけは応答が返ってきます。 pingをテストしているwindowsファイルサーバのファイアフォールは切ってあります。 、 なおVPNサーバのopenvpnの設定server.confで push "192.168.11.0" "255.255.255.0" としています。 長々とすみません。よろしくお願いします。

  • NetscreenでのリモートVPN

    現在Netscreen-25を使用しています。今回リモートユーザー用にVPNの設定をすることになりました。 用途としては、外部のユーザーがインターネット経由でNetscreenのVPNクライアントソフトを使用して社内LANへ接続し、共有フォルダにあるファイルを閲覧することです。 接続してくる相手は自宅DSLもしくは地方拠点LANからで、構成としては標準的なものだと思います。このような構成の場合のNetscreenとRemoteSWの設定について詳しい方がいらっしゃれば、簡単に設定方法、もしくは初心者にも参考になるWebページなどありますでしょうか。 少しでも助になる情報があればと思い投稿しました。 宜しくお願いします。

  • VPN

    自宅からVPN接続で会社のファイルサーバにアクセスできるようにする場合 自宅での設定、会社側の設定はどのようにすればいいのでしょうか? 自宅のPCで新しい接続ウィザードを使い、VPN用の新しい接続を作ろうとしているのですがどうもうまくいきません。 詳しい方、ご教授ください。 環境 自宅・・・WinXPproでプロバイダはZAQ 会社・・・ヤマハルータ 宜しくお願いします。

  • VPNでファイルサーバーにアクセスできない

    社外からVPN接続してファイルサーバーにアクセスしたいのですがうまくいきません。 VPN接続はできているのですが、ネットワークにLAN内のサーバーやクライアントがでてきません。 以下構成等です。 ・VPNサーバーはルーターに構築。(PPTP バッファローBHR-4GRV) ・ファイルサーバーは、Windowsserver2003RT ・ネットワークの簡単な構成は、モデム→ルーター→(Fortigate、サーバー、クライアント、複合機) ・セキュリティソフトはウイルスバスターコーポレートエディション ・ワークグループで運用しています。 ・VPN接続後ルーターの設定画面にはアクセスできます。 ・接続元はLAN内のIPアドレスがきちんと振られていました。 ・ファイルサーバーにpingはとびます。 ・LAN内の他のクライアントやファイルサーバーのネットワークには接続元のPCが表示されています。 ・fortigateを外してみても改善が見られません。 情報が足りなければ追加いたしますので、宜しくお願いします。

  • インストール不要VPNクライアント

    自宅のPCにvpn接続をしようと考えています。 しかし使うPCがコロコロ変わるため、USBメモリーで持ち運べるVPNクライアントがないかと探しています。 仕組み的に無理なのでしょうか? どなたかご存知の方、いらっしゃいましたらお願いします。

  • VPNでyahooが見れない

    自宅から会社にVPN通してアクセスしていてヤフーを見ようとすると、見れません。 ほかにも大きなサイトにそういう例があるようですが、これはどういう仕組みなのでしょう? #いちいち切替えをしながら検索したり職場に接続したりと忙しい。

  • VPN接続できない

    こんにちわ。 職場のLANへVPN接続を試みたところ、接続の確立ができません。 セキュリティソフトを一時的にOFFにしてみたりしましたが変わらず。 ところが、自宅のLAN上にもう一台マシンがありそいつでVPN接続をしてみたところうまくいきました。 何か考えられる理由ありますか。 OS:双方ともWIndowsXP  つながらないマシンはメインで使っているマシンでそれなりにいろんなソフトがありますがネットワークに影響するものは思いつかないので、 何か心当たりありましたらお手伝いください。

  • VPN接続ができない

    会社のPCを自宅にもってきてVPN接続をしたいのですがつながりません。 自宅は光フレッツの無線LANを使っています。 iphoneのデザリングではつながります。 何が問題なのでしょうか

  • VPN接続について

    会社のLANと自宅PCのVPN接続を考えていますがうまくいきません。 <私のVPN接続方法の認識>自宅から会社に接続する場合。 ◆自宅PCのVPNクライアントがDDNSサーバのホスト[****.ddo.jp]へ ◆DDNSサーバがホスト名からグローバルIPアドレスに変換しルータへ ◆ルータがポート番号から指定されたプライベートIPアドレスのPCへ ◆会社PCのVPNサーバに接続。 <現状> ポート開放(pingで確認) ダイナミックDNSサーバ登録済み(Dynamic DO!.jp) VPNソフトインストール設定済み(PacketiX VPN) <質問> ・これで接続できないのは設定が間違っているのでしょうか? その場合、どこがおかしいのか確認のしかたはありますか? 長々と書いてしまいましたがよろしくお願いします。

  • フリーのVPNソフトについて、仕組みが知りたい

    softetherでのvpn接続(リモートアクセス) について質問です。 *正式にはPacketiX VPN リモートアクセスを検討しているのですが、 softetherでfirewallの設定を変えずに 実現できると聞いているのですが、 どのような要件が必要なのでしょうか? 公式サイトや書籍を読め!といわれたら それまでなのですが・・・ 簡単にレビューしていただけると助かります。 SOFTETHERではVPN機能のないルータでも VPNを実現できると聞いていますが、 その場合、いろんな疑問があります。 通常、vpnアプライアンスなどにクライアントから 接続すると、接続先のLANネットワークアドレスの ipを取得でき、LANに接続しているのと 同じように利用できると思います。 どうやらその仕組みではないようなのですが どのようにしてVPN機能を提供しているのでしょうか? ・VPNクライアントの接続先はどこか? 接続先のルータのグローバルIPアドレス?? LAN内のVPNサーバ? ・グローバルIPが必要なのか? DDNSを使えば大丈夫なのか? それすらいらない? ・クライアントはLAN内と同じネットワークアドレス のIPを取得することになる? よろしくお願いします。