• ベストアンサー

Internet-VPNのセキュリティについて

お世話になります。 突然、Networkの企画に飛ばされ、1つの悩みにぶつかっております。 Internet-VPN(LANtoLAN)を構築するにあたり、盗聴やなりすまし、不正アクセスに対する安全を訴えるための「資料」を早急に作成しなくてはなりません。 技術的な根拠がわかり易く掲載されている「Web情報」を知っているようでしたら、ご教授頂けませんでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
  • kuma-ku
  • ベストアンサー率54% (1558/2845)
回答No.2

こんばんは 以前の別の質問に答えたときのコピペですが、参考になれば幸いです。 ■VPN について [ @IT - 5分で絶対に分かるVPN ] 正直なところ、題名にあるようにはいきませんが、 それでもわかりやすく説明していると思います。 概念的なものとして掴むには適当なページだと思います。 http://www.atmarkit.co.jp/fsecurity/special/22fivemin/fivemin00.html [ @IT - VPN実践導入講座 第1回 ] やや実践的な話になりますが、VPN にも大きく2つの種類があり、 その違いを説明してあります。 http://www.atmarkit.co.jp/fwin2k/verification/vpn01/vpn01_02.html 最近ではSSL-VPN というものもあり、以下のページが参考になると思います。 http://www.atmarkit.co.jp/fsecurity/special/42ssl_vpn/ssl_vpn01.html [ 古河電工VPNソリューション ] こちらも技術的な話としては参考になるページです。 http://www.furukawa.co.jp/network/vpn/about_vpn/about_vpn_top.html Internet-VPN ではIPsec が多く利用されています。 IPsec では、認証機能をAH が提供し、暗号機能はDES や3DES などが提供しています。 また、ISAKMP や事前共有鍵、DH(Deffie-Hellman)、SA などがキーワードになってきます。 VPN に関してはとても奥が深いので、 一朝一夕では理解が難しいかもしれませんが、 頑張ってください。

baka-asu
質問者

お礼

貴重な情報をありがとうございました。参考にさせて頂きます。

その他の回答 (1)

  • shuka79
  • ベストアンサー率50% (8/16)
回答No.1

こんなサイトはいかがでしょうか?

参考URL:
http://www.atmarkit.co.jp/fsecurity/special/33vpn/vpn01.html
baka-asu
質問者

お礼

ありがとうございます。参考にさせていただきます。

関連するQ&A

  • VPNのセキュリティについて

    無料のFree Wi-Fi利用のときに、セキュリティを高めるためVPNに接続してWebサイトを見る設定についてお尋ねします。 VPNの「インターネットプロトコルバージョン4(TCP/IP)」の設定にある「リモートネットワークでデフォルトゲートウェイを使う」のチェックを外した設定でVPNに接続しWebサイトを見ても、セキュリティ的にはFree Wi-Fiのみの接続(VPNに接続しない)とあまり変わらないのでしょうか? チェックを外すとインターネットは早く、チェックを入れるとインターネットは遅いのでセキュリティ的にどうなのか疑問に思いました。 何卒、ご教授よろしくお願いします。

    • ベストアンサー
    • VPN
  • VPN環境を作りたい!

    家にあるバッファローのLinkStation(HD-HG400LAN)に対して外部からアクセスしたいと思っています。 Web上などで色々調べたところ、VPNを使用して構築できるのではないかと考えたのですが、実際に可能でしょうか? ルーターはVH-100でVPN機能は備わってません。 お手数おかけしますが、ご教授お願いします。 また、不足情報などがありましたらご指摘お願いします。

  • VPN

    ネットワーク初心者です。 現在、小規模ネットワーク(LAN)を事務所内で構築しています。 フレッツADSL→ルーター(corega BAR-SW-4P-HG)→PC4台(XP/pro) このネットワークに外から入れるようにしたいのですが、経路はPHS(ドコモPin・AirH”)を使った接続と通常の家庭回線(フレッツADSL/ISDN・YahooBB)などさまざまです。 フレッツグループ(西日本)を利用しようと思いましたが外からの回線がさまざまなので断念したのですが、やはりVPN構築ということになるのでしょうか? 主なアクセス経路はPHSになるのですが、良い方法があればご教授ください。 勉強した限りではインターネットVPNかなぁ~と思っているのですが上記に当てはまるようなHPはどこかにないでしょうか? よろしくお願いします。

  • VPN接続について

    Win2003サーバとWinXP(クライアント)にてVPNを使用し、ドメインネットワーク構築しようと思っております。 ルータ(オムロン MR404DV)はVPN対応のものを用意しております。 そこでご質問です。 1,VPN通信するためには、サーバー側、クライアント側でどのような設定が必要でしょうか?? 2,サーバ側には、リモートアクセスサーバーという機能を追加しないと駄目なのでしょうか?? 3,ルータにはどのような設定をすればよいでしょうか?? ご存知の方がいましたらぜひご教授お願いします^o^ ネットワーク初心者の私にも理解できるように、具体的にお教え頂くとありがたいです。 よろしくお願いします

  • VPNについて

    卒論で大学のネットワークにつながっているゼミ室のPCと自宅のPCをリモートアクセスVPNでつなぐ研究をしようと思っています。今基礎から勉強しているのですが、経済学部なのでよく分からないことがいくつかあります。VPNに詳しい方教えてください。 質問1:私の家はISDNでインターネットをしているのですが、ISDNでもVPNを構築することは可能ですか?ADSLにかえたほうがよいでしょうか? 質問2:リモートアクセスVPNの構築はこのような構造であっていますか?↓ 大学PC-VPNゲートウェイーVPNルーターインターネット網ーVPNルーターVPNゲートウェイーDSU??-自宅PC 家にはルータというものはないと思うのですが購入しなければなりませんか?本にはブロードバンドルータとあるのですがこれはADSLの場合ですか?ISDNの時は何ルータにすればいいのでしょうか? 質問3:ISDNでプロバイダはDIONなのですがグローバルIPアドレスって割り当てられていますか?非固定でしょうか? 質問4:リモートアクセスVPNの場合、プロトコルはPPTPでいいですか?IPsecの方がいいですか? 長々と質問してしまい,すみません。どなたか教えてください。

  • VPN

    小規模の拠点間の社内ネットワークを構築する方法で質問です 他の拠点から安全に社内のファイルサーバにアクセスさせたいのですが 現在バッファローのWZR-HP-AG300Hを使用してルーターのPPTPサーバを設定して外部から接続させているのですが8台までしか接続できず、接続数を増やしたいのですが増やせず困っております。 ルーター同士でVPN接続が完結出来る物はあるのでしょうか? ファイルサーバはLINUXのSAMBAを使用しているのですがルーターでVPNパススルーさせてLINUXにVPNの設定を入れればOKなのでしょうか? わかりずらい内容かもしれませんがわかる方がいらっしゃれば教えていただけると嬉しいです。 宜しくお願い致します。

  • VPNが繋がっているとネットワークに入れません。

    O/SはWindows XPを使って、プロトコルはNETBEUIで WORKGROUPでネットワークを構築しています。本社とメールをやり取りする時はVPNを繋いでLotus Notesを使っていますがその場合ネットワークプリンターや他のPCにアクセスできなくなってしまいます。Windows XPのファイアウォールはオフにしてあります。ウイルスソフトはNortonを使っていますがファイアウォール機能はついていません。何が邪魔をしているのでしょうか?因みにWindows2000ではVPNが繋がっていてもプリントもでき他のPCにもアクセスできます。

  • VPN時のルーティング

    現在、インターネットVPNによって2つのネットワークを接続しています。 そこで、片方のネットワークの終端にルータを設置してその先に別のネットワークを構築したいのですが、ルーティングがうまくいきません。 図にすると、下の通りです。 Aネットワーク   | VPNルータA   |   | インターネット(IPsecトンネル)   |   | VPNルータB   | Bネットワーク   | ルータC   | Cネットワーク やりたいことは、AネットワークやBネットワークのPCから CネットワークのPC(サーバー)に接続することです。 ネットワークA、B、Cはすべてローカルです。 ご教授よろしくお願いします。

  • SSL-VPN + PKI について

    リモートアクセスで社内のサーバーにアクセスする際、 SSL-VPN通信と、電子証明書でユーザーの正当性を判断する方法を 取ろうと思っています。 そこで質問なのですが、コスト的にどのような方法が一番安いでしょうか? リモートアクセス利用者は10名以下だと思います。 アクセスは外出先や自宅のラップトップからになります。 Pentioの提供する プライベートCA+USBトークン+SSL-VPN などの商品は 300万円を超えてきますよね・・ ちょっと現実的じゃないです。 プライベートCAを独自に構築する手順などを載せたサイトもありますが、 IT知識のある人でしたら、手順を見ながら構築できるものなのでしょうか? 独自のプライベートCAで、サーバー&クライアント証明書の認証して、SSL-VPN通信する事は セキュリティの面から見て、不安なことはありますか? (社員が社内のデータにアクセスするだけなのですが) SSL-VPN機器を使った二要素認証で、 どのような方法が最も手軽で、安全なのか、ご教示頂ければ助かります。

  • VPNの使用について

    詳しい方ご教授いただけませんでしょうか。 当方海外(ヨーロッパ)に在住しているのですが、仕事の都合上でVPNサービスを使わなければならないと言われております。 (このVPNというのは、海外にいながらも日本から接続しているようにするサービスだと理解しています) 懸念しているのは、別の仕事で使うWebサービス(逆に日本からのアクセスが禁止されているなど)を利用する際に支障が出るのではないか、ということです。 VPNを使うとき(日本からのアクセス)と、普通に自宅のWiFiを使うとき(ヨーロッパからのアクセス)というふうに、切り替えが簡単にできるものなのでしょうか? 詳しい方、もしくは似たような環境にいらっしゃる方など、ヒントをいただけますと幸いです。宜しくお願いします。

    • ベストアンサー
    • VPN