• ベストアンサー

PC無知識:VPNとは、通信に負荷がかかるもの?

いつも丁寧な回答を頂き大変助けて頂いています。 インターネットで検索しましたが直ぐに分かりませんでしたので質問させて頂きました。 会社で名古屋・東京・大阪と社内ネットワークを共有出来る様になっております。 ※この辺りも説明文が可笑しいのかもしれませんが 各 拠点間はインターネット会社提供のVPNを使用しています。 その場合 離れた拠点とVPNを使用しての社内ネットワークの共有は 負荷がかかるのでしょうか。 理解出来ていない為、文章もちんぷんかんぷんかもしれませんが ご回答頂ければと思います。

質問者が選んだベストアンサー

  • ベストアンサー
  • t_ohta
  • ベストアンサー率38% (5082/13279)
回答No.1

通信そのものに掛かる負荷は、VPNだろうとHTTP等を利用した通信だろうと同じで、通信量が多いか少ないかで決まります。 拠点間でVPN接続していると言うことであれば、各拠点のルータにはデータ処理の負荷が通常より多く掛かります。 これは、VPNの通信ではデータを暗号化して送るためで、送信側で暗号化の処理が行われ、受信側では暗号データを復号処理する分だけルータのCPUに負荷がかかります。

その他の回答 (3)

  • heyboy
  • ベストアンサー率21% (1852/8729)
回答No.4

別に問題はありません。 なぜなら、最近のハード もソフトもネットワーク化に 対応しているからですよ。 ただ、古いOSや種類が 多少違うOSなどだと、 負担とは違いますが そのOSがぎくしゃくする時が あるかもしれません。 何が真意で 質問されているかは わかりにくいですが 「社内LANが負担されていると 何か弊害はあるか?」 と言われても 「元々は個々のインターネット での転送には速度とか限界が あるから、VPNで補うように なったから多少の負担は 当たり前である」 と思われますが。

  • oboroxx
  • ベストアンサー率40% (317/792)
回答No.3

自分もよくわかってないかもしれないのですが、ネットワークの構成をどうするかにもよるかと思います。 例えばインターネットにアクセスする場合に、どこか一箇所、例えば東京のルータからのみアクセス可能としてたりすると、大阪、名古屋の人がインターネットにアクセスするために必ず東京のルータを経由することになるので東京への通信料が増えます。

  • Not_Pro
  • ベストアンサー率23% (47/203)
回答No.2

通常のインターネットと同様大きいファイルのやりとり等が多ければ負荷がかかります。 VPNはインターネット内に社内専用の部署間の道を作るような感じです。 例えばその道で大型車が多く通っていたら詰まりますし自転車数台ならすいすいいけますよね。

関連するQ&A

  • VPNでの通信ができず困ってます、RTX1200

    こちらで質問し、やっと2拠点間のネットワークをRTX1200のVPN(IPsec)で結べた者です。 1つ目のネットワークは固定で8IPのグローバルアドレスを持っています。 2つ目のネットワークはBフレッツ光ですから動的な外アドレスという環境です。 LAN側は双方ともDHCP未使用の固定IPです。 1つ目の拠点を親とし、RTX1200同士のVPN機能を用いて繋がりました。 どちらのネットワークもドメインを持たないワークグループなので、名前解決の方法が無いため、相手側の端末、プリンタを「アドレス直指定」で設定すれば良いかと思っていたのですが、知識・経験不足で困っておりまして。  現在のVPN状況は以下のような感じです。  1. 拠点A ← リモートデスクトップ接続可 → 拠点B  2. 拠点A ← ping通過 → 拠点B  3. 拠点Aのプリンタ画面(ブラウザ) ← 操作可 → 拠点Bのプリンタ画面(ブラウザ)  4. 相手拠点の共有端末への接続(「ファイル名を指定して実行」にアドレス直入力):双方向不可    こんな状況です。 4番目の指定ができれば業務的に問題無いのですが、どうしても通ってくれません。 ただ、例外的に通るパターンが存在するのです。 拠点A(8IP)の固定IPに関連付けた他のLANと同一セグメント上に存在するサーバーにTinyVPNを仕込んで実験環境を用意してたのですが、このソフト的なVPN経由で拠点B(動的IP)側のクライアントを操作できるのです。 でも、拠点Bから拠点Aへはコマンドを叩いても暫く黙りこみ「ネットワークパスが見つかりません」と蹴られます。 知識が乏しく原因が特定できておらず、皆さんのお知恵を拝借できればと。 思うに、全く4番目のアドレス直指定の通らない拠点BのセグメントはインターネットサービスもVPNも同一アドレスからWAN側に出ています。 対する拠点Aは、インターネットサービス用のグローバルIPとは別に、専用IPアドレスからWANに出れるサーバーでTinyVPNが片道動作しました。 憶測なのですが、もしかしてRTX1200のデフォルトをベースにやっと設定した環境ですが、インターネットサービスを提供してる口に必要なポートが空いて無いのではと考えました。 それも両拠点の2台ともです。 ネットをググってたら445番ポートでファイルの共有その他サービスが提供されるとありましたが、RTX1200ではWAN側もLAN側も塞がれています。 セキュリティの観点からとの事ですが、これが悪さをしてる可能性は無いでしょうか? 片やWAN側が用途によって割り振られ、片や全サービスが同一WANからという環境の違いから、にわか知識からの感なのですが…。 因みにLAN側の物理ポートの設定は内向き(in)のみの指定で、外向きはデフォルトのまま何もフィルタがありません。 度々の質問に諸先輩方にはウンザリされていると察しますが、ご指摘、お叱りを頂戴賜ればと。 宜しくお願い申し上げます。

  • インターネットVPNとIP-VPN網の共存

    社内ネットワークの再構築を検討中です。 お知恵を拝借できれば幸いです。※長文お許し下さい。 現在のネットワークはIP-VPN網(実質的にはサーバーが本社のみに存在するスター型)でインターネット接続も本社経由としています。 帯域制限のため、インターネット接続台数を制限していますが、トラフィック増加に対処するため、コストのかかるIP-VPN網の帯域よりもインターネットVPNを別回線として確保する方法を採用しようと思っています。 (基幹は端末接続のため、インターネットVPNとして切れやすいフレッツ網を使うのはリスクが大きすぎる) 現行の各拠点のルーターはIP-Secに未対応ということですので、拠点にインターネットVPN用のルーターの新規設置が必要になるようです。(ルーターは残存リース期間があるためできればそのまま使いたい) 現在の設定値として、 各拠点のPCは 固定IPを振ってあり、拠点毎のルーターをデフォルトGWとしています。DNSは本社インターネット用ルーターを指定しています。 インターネット接続にプロキシは指定しておりません。各拠点のルーターは特別な設定は行っていません。 現在のネットワーク設計をした会社が撤退してしまったため、別会社の提案を受けていますが、今ひとつ信頼性に掛けるため、作業内容を確認しようと思っています。 単純に考えると、 1)拠点PCのデフォルトGWをインターネット用ルーター(A)として、(A)上で社内アドレスをルーター(B)に向ける 2)拠点の既存ルーター(B)のルーティング情報を設定し、社内アドレス以外はルーター(A)に向ける の何れかを取ることになるのでしょうか? また、こうしたインターネットVPNの構成をとる場合、プロキシを社内に立てないと駄目という話を受けていますが、その意味が解せません。 コンテンツフィルタリングを行うとかでしたら判るのですが、本当に必要なのでしょうか?

  • VPN

    小規模の拠点間の社内ネットワークを構築する方法で質問です 他の拠点から安全に社内のファイルサーバにアクセスさせたいのですが 現在バッファローのWZR-HP-AG300Hを使用してルーターのPPTPサーバを設定して外部から接続させているのですが8台までしか接続できず、接続数を増やしたいのですが増やせず困っております。 ルーター同士でVPN接続が完結出来る物はあるのでしょうか? ファイルサーバはLINUXのSAMBAを使用しているのですがルーターでVPNパススルーさせてLINUXにVPNの設定を入れればOKなのでしょうか? わかりずらい内容かもしれませんがわかる方がいらっしゃれば教えていただけると嬉しいです。 宜しくお願い致します。

  • ルータを使わないVPN構築

    現在以下の構成で,8拠点の社内ネットワークを構築しています。 本社⇔支社A⇔支社Bの3拠点間はVLAN利用。本社⇔支店1⇔支店2⇔支店3⇔支店4⇔支店5の間は,IP-VPNで接続(光またはADSL)。 そこで,新たに営業所1を社内ネットワークに参加させたいのですが,他に比べ小さな拠点のため,PC1台だけネットワークに参加できれば良いとのことで,他拠点のようにルータを設置して...とかを出来るだけしたくないとの要望が上がっているのですが,可能でしょうか? ちなみに,現在全拠点にはYAMAHA-RTX1000を入れています。 営業所1には,既に光回線が入っているのですが,インターネット&メールくらいしか使用していないため,この回線を使って,なんとか社内ネットワークに参加させたいのですが,何か良い手法や知恵などを拝借できればと思っています。 皆様,よろしくお願いいたします。

  • VPN先の共有フォルダにアクセスできません?

    yamahaルータにて、2拠点間のVPNを構築しています。 VPNルータとインターネット閲覧用ルータを分けているので、各拠点には2台のルータが存在しています。 各拠点内のPCはデフォルトのGWをインターネット用ルータとし、 インタネット用ルータにて対向先のネットワークのみVPNルータへ ルーティングするよう記述しました。 (拠点a) 192.168.100.1(インターネット用のGW) 192.168.100.2(VPNのGW) 192.168.100.10(PC1) (拠点b) 192.168.200.1(インターネット用のGW) 192.168.200.2(VPNのGW) 192.168.100.10(PC2) <問題点> 各拠点どうしのPC間(例えばpc1とPC2)にてPINGやhttp、FTPなどは正常にアクセスできるのですが「windowsのファイル共有」のアクセスができません。(相手先への接続はブラウザから\\192.168.*00.10と入力しています) 「ネットワークパスが見つかりません」や「(何も表示されない)」などとなります。 ただ、PC1(PC2)のデフォルトゲートウエイをVPNルータに設定すると正しく共有フォルダが表示されます。 これは仕様でしたでしょうか。 よろしくお願いします。

  • インターネットVPN経由でのVoIP

    こんにちわ。どなたか教えてください。 社内でインターネットVPNの構築を検討しています。 拠点間通話をインターネットVPN経由でのVoIPで利用しようと考えています。 インターネットVPN経由でVoIPを利用する場合、QoSを掛けれないので、 音声品質が悪いかもと聞くことがあります。 ベンダーさんからはインターネットVPN経由でのVoIPで大丈夫と聞くのですが、 実際のところどうでしょうか。 キャリアなどが提供しているIP電話サービスを利用した場合との 音声品質の差はあるのでしょうか。 宜しくお願いいたします。

  • IP-VPNとインターネットVPNの違い

    就職活動をしている大学生です。 セキュリティとネットワークに興味があり、そこから自分が何をやりたいのか突き詰めて行った結果VPNを提供している企業が浮かび上がって来ました、業界研究をしている際に疑問が出てきました。 IP-VPNとインターネットVPNの違いの違いがいまいちわかりません。 インターネットVPNはインターネット上を介したVPN、IPは事業者のネットワーク内のVPNって解釈でよいのですかね?? そうなるとプライベート回線を引くのとIP-VPNの違いは??? 提供している事業者の違い、VPNに関すること、VPNの今後&求められるもの等、教えてください。 よろしくお願いします。

  • インターネットVPNとVPN機器接続

    VPNの事を調べていてわからない事があります 現在、拠点と拠点を結ぶのに固定IPとVPN対応ルータでVPN接続しています (FTTH、プロバイダ、固定IP、VPN対応ルータの環境のみです) それとVPNサービスを提供している事業者さんの、インターネットVPNというのは どの程度違いがあるものなんですが? コストやセキュリティにどのくらい差が生じるのかわからなくて、質問させて頂きました それに伴っての、それぞれのメリットデメリットもわかりません ご教授して頂けると助かります よろしくお願いします

  • IP-VPNとインターネットVPNの併用

    基幹系はIP-VPN、情報系はインターネットVPNにて ネットワーク構築した方が負荷分散やセキュリティー面から 見ても良いのでしょうか?

  • ネットワーク構築(VPN)の設定で悩んでいます。

    複数拠点のあるネットワークで、今までは拠点のルーター(YAMAHA RTX1100)と 本社ルーター(YAMAHA RTX1500)間でVPNを1本通し基幹系データを流し インターネット等の外部接続データを拠点のルーターにFWを設定しそこから外部へ出していました。 今回、ネットワークの再構築をするに当り 本社にCISCOのL3(Catalyst3750)・L2スイッチ2台(Catalyst2960)を新たに入れ ネットワーク機能の障害対策強化を図ろうと思っています。 本社拠点ルーター間には2本VPNを張り、それぞれ基幹系データと 新たに情報系データを流そうかと考えています。 そこで、拠点のルーターの設定なのですが 1.拠点ルーターにFWの機能を持たせず、外部への接続はVPN(情報系)を経由し本社を抜けるパターン 2.拠点ルーターにFWの機能を持たせて、VPN2本の他に外部接続を拠点ルーターにさせるパターン 以上2パターンを考えています。 集中管理という面では、1番が優れているのは当然なのですが 拠点からの外部接続速度の低下や今後考えられる情報系ネットワークの負荷増大を考えると 2番も捨て切れません。 この様な場合、どのような設定がベストと言えるのでしょうか。 なにかアドバイス等ありましたら教えて頂けませんでしょうか。