• 締切済み

インターネットVPNについて教えてください!!

はじめまして、インターネットVPNについてわからないことがあります。 まず、社内でFireWallにVPNの機能を追加させVPNができる状態にしようと考えています。 VPNができる環境が整った後、クライアントからそのVPNに接続するにはどうしたらいいのでしょうか? 恐らくクライアントにVPNのサービス?を追加して、ISPにダイヤルアップすると思うのですが そのISPにダイヤルアップした後どうやって社内のVPNにアクセスできるのでしょうか? ISPに繋がった途端、社内のサーバなどが見えるようになるのでしょうか? ISPに繋がっているということは、もちろんインターネットにも接続できますよね? VPNを使った方ならかなりくだらない質問かもしれませんが、宜しくお願いします。

みんなの回答

  • nabe3desu
  • ベストアンサー率46% (253/550)
回答No.3

>社内でFireWallにVPNの機能を追加させVPNができる状態 インターネットVPN接続には 1.LAN間接続 2.クライアント接続 の2つのパターンがあります。1.はこのVPN機能を追加したFireWall同士を接続し、拠点間を接続するものです。ご質問の内容からすると、2.のケースを想定されているように見受けられます。この場合だと、クライアント側にVPNクライアントソフトをインストールする必要があります。参考にYAMAHAのクライアントソフトのURLを貼りつけておきます。当然ながら、このソフトはYAMAHAのルータとの接続が前提で、それ以外のルータ及びFireWallとは接続できません。現在ご利用されているFireWallにこのようなクライアントソフトがあるかどうかを調査されるか、購入された代理店にご相談されるのが一番手っ取り早いと思います。 現在の主流としては、クライアントソフトウエアのインストールを必要としない”SSL-VPN”です。これは、クライアントに専用ソフトをインストールする必要が無く、ブラウザからの接続で認証ができます。これについては、相当な知識と技術力が必要になるので、やはりFireWallを購入された代理店にご相談されるのがよいでしょう。 ちなみに、VPNクライアントにせよ、SSL-VPN方式にせよ、社内のサーバ(FireWall)と接続してしまえば、利用者は社内へのアクセスか社外へのアクセスかをまったく意識する必要はありません。クライアント側で自動判別します。

参考URL:
http://jp.yamaha.com/products/network/network_options/vpn_client_software/yms-vpn7-cp/?mode=model
  • ken2
  • ベストアンサー率36% (86/235)
回答No.2

VPNは、もともと、インターネットを使ってこれまで、専用線やダイヤルアップ接続(RAS)を使って行ってきた企業間(ない)通信の通信コストを削減するために考えられたものです。 インターネットを経由して通信を行えば、近くのISPまでの通信料金ですみます。 ましてや、お互いが、常時接続になっていれば、専用線等で接続しなくても、通信料がインターネットへの接続料金の中ですんでしまいます。 しかし、誰もが参照できるインターネットを経由するには、企業情報など危険な情報が多いので、通信をVPNで、暗号化し通信を傍受されても利用されないようにする仕組みです。 ですから、VPNを使うということは、インターネットにつなぐことが前提となります。(それでなければ意味がない) インターネット上からVPNのサーバー(?)にアクセスすることによって、認証サーバーを経由し、暗号化した通信を行うわけです。 VPNには、いろいろな方法があり、専用のハードウエアを使用するものから、W2Kサーバーを使って行うこともできます。 それらの暗号化通信によるトンねリングの技術を総称してVPN(Virtual Proivate Network)と呼びます。

  • Yanchaboy
  • ベストアンサー率29% (65/220)
回答No.1

うーんと、なんか凄く勘違いをされてるようなのだけど(違ってたらごめんなさい)... VPNの入り口をどこに作るか?ですよ。 VPNのクライアントからVPNのサーバ(あまり好きな言い方じゃないけど簡単の為)までの間が暗号化されて保護されるわけです。 で、たとえば会社とInternetの間のFirewallなりにVPNの受け口をつければ、VPNでつないだクライアントはFirewallの中に居るのと同じように見れるわけです。 もちろんVPNで繋いでないインターネット上のマシンからすればFirewallの内側はFirewallで守られてますし、VPNの口にアクセスしても認証や暗号の問題で繋がらないわけです。 で、もし、VPNの受け口が会社のFirewallの中のたとえば部署のサーバー似合ったとしたら、VPNのパケットが会社のFirewallを通り抜けられるようになってないといけないわけです。 FirewallがVPNのパケットを通さないように設定してたら、インターネット上のクライアントはサーバーにパケットが送れず、Firewallの中のサーバーは待てど暮らせとパケットが来ない、ということになります。 ですので、こういう場合、普通は 1:Firewallに特定のIPのパケットを通す穴をあける 2:会社のFirewallにVPNの受け口をおく 3:Firewallとは別に部署で外部のInternetと繋がる口を作って、そこはVPNのパケットのみを通すようにする てな方法がとられます。 #かなり乱暴な表現してます。実際にはもっと色々問題がありますので。 というわけで、ki-te-luさんの疑問って、ある意味あってるし、ある意味心配ないんですよ。 説明するのが難しいんですけど、これで判ります?

関連するQ&A

  • インターネットVPNと名前解決

    IPSec等を用いたインターネットVPNを構築した場合、クライアントのVPNソフトウェアをインストールしてインターネット経由で社内LANにアクセスさせますよね。 このとき、社内サーバの名前解決はHOSTファイルの記述しか方法はないのでしょうか?本当は社内のDNSでさせたいけど、クライアントはインターネット上(プロバイダ)のDNSを取得しているしどうしようもありません。インターネット上の自社ドメインに、社内サーバを登録すれば技術的に可能かもしれませんが、セキュリティー上絶対に来ません。 なにか、いい知恵がございましたらお助けください。

  • OpenVPNサーバーの構築とVPNルーティング?

    現在、OpenVPNで社内VPNサーバーを構築しようと考えています。 目的は、社員の外出先でのインターネット利用を安全なものにするためです。 外出先から、社内 VPN サーバーにアクセスするだけではなく、 そこからさらに、インターネットアクセスもできるようにしたいと考えています。 (VPN サーバーのインターネット接続を利用するイメージ) イメージ  [ 社員(外出先PC) ] → [ 社内 VPN サーバー] → [ OKWave 等インターネット上のサービス ]  社員は、外出先のPC( Win、Mac、iPhone、iPad )から VPN 接続を行い、  VPN サーバーで認証を済ませた後、インターネット接続を行う。  なお、社員数は30名ほどです。  本番環境では、VPNサーバーは、他社のホスティングサービス上に設置します。 こういった方法について、実例や参考となるサイトなど ご存知の方いましたら、ご教示いただけないでしょうか。 また、こういったことは可能なのでしょうか? 私が調べた限りでは、いい例や設定方法が紹介されたサイトは見つかりませんでしたが、 「OpenVPN 2 HOWTO 日本語訳」( http://freescitech.net/2/wiki/index.php?OpenVPN%202%20HOWTO%20%E6%97%A5%E6%9C%AC%E8%AA%9E%E8%A8%B3#n1227760 ) によると、「VPN上のクライアントトラフィック(含Web)をルーティングする」ということが最も近い形のように思います。 上記方法を要約すると、通常のVPN設定 (社員がVPNサーバーに接続して、社内LANを利用するだけの設定)を行った後、 更にサーバーの設定ファイルに、 push "redirect-gateway def1" を追加します。 これによって、クライアント(社員)の全てのネットワーク要求がVPN 上に送られ、 あとは、VPN サーバー上でそれらを適切にルーティングすれば良いようです。 (DNS 設定、NAT 設定などが必要。) この方法について、もう少し詳しく説明されているサイトが見つかるとよいのですが・・・。 また、同サイトにてこの方法には以下の問題があることが報告されています。 ・クライアントがローカルDHCPサーバにアクセスできなくなる。  (オプションredirect-gatewayによって、クライアントの全てのネットワーク要求が   VPN上に送られるため、クライアントがローカルDHCPサーバに接続できなくなり、 (DHCPメッセージがVPN経由となったため),   結局ローカルDHCPからもらったIPアドレスが使えなくなることがある) ・Windowsクライアントに対してDNSアドレスを使えることについて、問題点がある。  (日本語訳が変?でよくわからない) ・クライアントにおいてWeb閲覧のパフォーマンスが体感的に落ちることがある。 このような問題もあるため、やりたいことが実現できるのかどうかが不明です。 特に一つ目の項目(クライアントのDHCPアクセス問題)について、 対処方法があるのかどうか、についての参考情報も探しておりますので、 ご存知でしたらご教示頂けませんでしょうか。 よろしくお願い申し上げます。

  • VPN経由でインターネットがつながらない

    環境: Windows10 Pro バージョン1909 OSビルド18363.1016 ノートパソコン(NEC VersaPro) 無線のアクセスポイントはSoftbank Pocket wifi 、スマホのテザリングでも時々試しています。 無線でインターネットにつながっている状態で、VPNのソフト(BIG-IP Edge Client)で社内LANに接続すると、社内LANには確かにつながるのですが、そのかわりインターネットに接続できなくなります。 Proxy設定も何もしていないブラウザーでインターネットを見に行っても、接続がされません。(おなじことをVPN接続の前にやると、インターネットにはつながります。) タスクトレイに出ているネットワークのところにマウスオーバーすると、VPN起動の前からつながっていたネットワークには"インターネットアクセスなし"と表示され、VPNで作られたネットワーク接続には"インターネットアクセス"と出ています。 切り分けるにあたり、このVPNソフトが勝手に作ったネットワーク接続のTCP/IP設定あたりを怪しく思っているのですが、プロパティを見ると社内用のDNSがそこに入っているだけで、実際、そのDNSにはPINGは飛びます。 このTCP/IPのIPv4のプロパティでは、他にどこを疑うべきでしょうか。実際、VPN経由でインターネットにつながった試しがないので、正しい設定が何なのか知りたく思います。 また、そこ以外に設定を確かめるべきところはありますか?(特別な追加設定がいらないところがVPNの良いところだと思うのですが..) ちなみにVPN経由でインターネットにつながらないという事象がWin10では世の中でたくさん出ているようで、その対策としてのWindowsパッチはすべて当てている環境です。(2020/8/15現在のWindows Updateはすべて当てています。) このVPNソフトの提供元に聞いても、VPNのセッションはつながっているので、そこから先はユーザーの社内環境の話になるのでサポートいただけずに困っております。

    • ベストアンサー
    • VPN
  • vpnについて

    社内LANからvpnでグローバルのサーバーあるいはxpと接続を行いながら、vpn以外の通常のインターネット網にwebなどでアクセスを同時に行いたいのですが、どのような設定になるのでしょうか?。以前あるvpn接続を行うとそれ以外のインターネット接続ができなくなりました。

  • VPN接続確立後、Pingが通らない

    今日は。 先日Sonicwallをオフィスに導入いたしました。その後VPNを設定して、リモートクライアントからのアクセスを試してみた結果、接続用Global VPN Clientソフトウェア上では「接続中」というステータスになり、ログを見るとPhase2まで完了しVPNセッションが張られているようです。 Sonicwallがあるオフィスのサブネットは192.168.1.0/24で、リモートのユーザーがいるオフィスのLANも同じ192.168.1.0/24です。リモートから接続するクライアントPC上では、lmhostsファイルに接続するサーバーのアドレスとUNCを記述しています。 ファイアーウォール上で全てパケットを許可するようにしたり、クライアント上のFirewallを無効にしたりしましたが、Pingすら通りません。クライアント上のVPN用にできる仮想ネットワークアダプタに割り当てられているIPアドレスを確認すると、VPN接続後も192.168.0.1/24のアドレスは割り当てられていないようです。 ネットワークの構成は、Sonicwallの手前にDSLルーターがあり、インターネットに接続しています。リモート側のオフィスはDSLルーターのみでFirewallはありません。 VPN接続後にファイル共有などを出来るようにするにはほかに設定が必要なのでしょうか? よろしくおねがいいたします。

  • VPN接続後、インターネットがつながりません。

    PLANEX VR500-A1 VPNルーターを使い、A拠点にあるファイルサーバーを外部からPPTP接続にて、VPNで使用しています。 ひとつ、問題が有り外部からVPNでA拠点のファイルサーバーにはアクセスができていますが、VPN接続中はVPNクライアントPCではインターネットが使えません。 メーカーのPLANEXのサポートセンターに尋ねると、ルーター側で対処できませんので、パソコン側でなんとかしてくださいとの回答でした。 VPN接続中で、コマンド・プロンプトからIPCONFIGを確認すると、 デフォルトゲートウェイが0.0.0.0になります。 これをVPN接続後に、設定する方法があればいいのですが、ネット上で探しても解決方法が見つかりませんでした。

    • ベストアンサー
    • VPN
  • VPN経由のRDP接続ができない、FWの設定?

    テスト環境を構築しましたが、VPN経由のRDP接続ができません。 ■テスト環境 2003サーバ(RDPのサーバ)とCISCO Firewallと2008サーバ(RDP Client)をつないでいます。 ■テスト概要 (1)RDP接続  2008サーバ(RDP Client)から2003サーバに対しRDP接続をすると成功します。 (2)VPN接続  2008サーバにてRole機能からVPN設定を実施。  2003サーバもルーティングとリモートアクセスのところからVPN設定を実施。  2008サーバ、2003サーバともに接続ステータスは画面上OKとなっています。  この状態でFirewallの設定をすべてオープンにするとRDP接続が可能です。 (3)Firewall設定  セキュリティ上の理由でRDPのポートTCP 3389を開けたくなく、  この3389だけをブロックするようにFirewallに設定しました。  その後、RDP接続ができません。  Pingなどはすべて問題ないです。 Firewallで3389をブロックすると動かなくなるということは、VPN通信の中まで ブロックしてしまうのでしょうか? それとも回避策はあるのでしょうか?

  • VPN接続時、インターネットが使用できない

    お世話になります。 Windows2003の標準機能でVPNサーバを立てたのですが、 ダイヤルアップでVPN接続時、インターネットが見れなくなってしまいます。 解消方法についてご教授いただけないでしょうか? ●ネットワーク構成 --------------------------------- <ローカルIP> クライアントPC 192.168.12.81(VPN接続時のIP) --------------------------------- |(インターネット) | --------------------------------- <グローバルIP> ブロードバンドルータ 192.168.0.1 --------------------------------- |(LAN)             |(LAN) |                  | -------------- ----------------- 192.168.0.2         192.168.0.3 ルータ            VPNサーバ 192.168.12.1         192.168.12.9 -------------- ------------------- |(LAN)    |______________________|(LAN) | --------------- 192.168.12.2 DNSサーバ --------------- ●VPNサーバの静的ルート 宛先     マスク       ゲートウェイ     アダプタ 192.168.12.0 255.255.255.0 192.168.12.1  LAN 0.0.0.0       0.0.0.0      192.168.0.1   WAN ●VPN接続時のroute print Network Destination Netmask Gateway Interface Metric 0.0.0.0 0.0.0.0 60.254.235.xxx 60.254.235.xxx 2 0.0.0.0 0.0.0.0 192.168.12.81 192.168.12.81 1 <グローバルIP> 255.255.255.255 60.254.235.xxx 60.254.235.xxx 1 60.254.235.xxx 255.255.255.255 127.0.0.1 127.0.0.1 50 60.255.255.255 255.255.255.255 60.254.235.xxx 60.254.235.xxx 50 127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1 192.168.12.81 255.255.255.255 127.0.0.1 127.0.0.1 50 192.168.12.255 255.255.255.255 192.168.12.81 192.168.12.81 50 224.0.0.0 240.0.0.0 60.254.235.xxx 60.254.235.xxx 2 224.0.0.0 240.0.0.0 192.168.12.81 192.168.12.81 1 255.255.255.255 255.255.255.255 60.254.235.xxx 3 1 255.255.255.255 255.255.255.255 60.254.235.xxx 2 1 255.255.255.255 255.255.255.255 60.254.235.xxx 60.254.235.xxx 1 255.255.255.255 255.255.255.255 60.254.235.xxx 220005 1 255.255.255.255 255.255.255.255 192.168.12.81 192.168.12.81 1 Default Gateway: 192.168.12.81

  • ヤマハRTX1200でのVPNについて

    お世話になります。 ヤマハのRTX1200を使ってVPNを構築しようとしています。 ・RTX1200に携帯端末をつけてインターネットに接続 ・PPTPを使う。 ・社外からVPNを使って、社内の共有フォルダにアクセスしたい。 共有フォルダのあるPC(WinXP)にはSymantecのEndPointが セキュリティとして入っています。 現象としては、XPのファイアウォールをOff、EndPointはOnの 状態でリモートから共有フォルダにアクセスできています。 XPのファイアウォールをOnにするとアクセスできなくなります。 XPのファイアウォールにはファイル共有の例外は設定して います。 なんとかXPのファイアウォールをOnの状態で運用したい のですが、方法はないでしょうか? ちなみに、XPのファイアウォールのログに以下のような 箇所がありました。 2011-05-31 14:41:34 DROP TCP [クライアントIP] [サーバIP] 50348 80 52 S 3322805568 0 8192 - - - RECEIVE おわかりのことがありましたら、ご教示ください。 よろしくお願いいたします。

  • UT-VPNを使用してVPNを構築

    お世話になります。 主題の通り、VPNを構築したいと考えておりますが、モデムの設定?がうまく行かず苦戦しております。 環境について サーバ vinelinux5.2 VPNサーバソフト UT-VPN-Server クライアント windows VPNクライアントソフト UT-VPN-Client モデム & ルータ NTT NV3 サーバはソースコードからインストールしてサービスも開始しています。 UT-VPN ポート番号5555(デフォルトは443だがhttpsと重なるため変更) プロバイダからグローバルIPを契約してモデムにてグローバルIPに固定してインターネットと接続設定済み(グローバルIPにて常時接続) IP君(http://www.axisnetworks.biz/tools/gip/)で自分のグローバルIPがプロバイダから指定されたものと一致していることを確認済み。 クライアントPCからLAN内では、VPNが繋がることは確認済み。 (VPNクライアントからサーバのローカルIPアドレスを指定してLANで確立) しかし、クライアントPCからホスト名を固定したグローバルIPアドレスを指定して、サーバに接続しようとするとエラーになります。 こうなる原因がわからずに困っています。どなたかご教授&アドバイスいただけませんか? LAN内ではVPNが確立できるので、ファイアウォールの問題(サーバ、クライアント両方)ではないと考えていますが、 おそらくモデム & ルータの設定で何か必要なのかと思います。 パケットフィルタ、ポートフォワーディングではないかと思うのですが具体的に設定方法がわからない状態です。 なんとか外部ネットワークから自宅のサーバを繋ぎたいのです。 私はLINUXの知識をある程度理解しているつもりですが、ネットワークの知識はほとんどわかりません。 よろしくお願いいたします。