VPN� Virtual Private Network
2024年6月
ᠠᠯᠲᠠᠨᠰᠥ᠋ᠮᠪᠥᠷ
目次
Virtual Private Network
2
Virtual Private Network
3
自由に利用できるIPアドレスで� 同一ネットワーク内でユニークなアドレス� インターネットでは使えない
Virtual Private Network
4
プライベートアドレスとグローバルアドレス
Virtual Private Network
5
個人PC
ルータ
Webサーバ
Internet
192.168.1.254
192.168.1.1
61.61.61.61
50.50.50.50
宛先 | 50.50.50.50 |
送信元 | 192.168.1.1 |
宛先 | 50.50.50.50 |
送信元 | 61.61.61.61 |
宛先 | 61.61.61.61 |
送信元 | 50.50.50.50 |
宛先 | 192.168.1.1 |
送信元 | 50.50.50.50 |
上記例では、1対1のアドレス変換になっていますが、複数台のPCを利用している場合、どう変換します?
Virtual Private Network
6
VPNの種類
Virtual Private Network
7
種類 | 概要 |
インターネットVPN | 誰もが通信できる公衆網(インターネット)上で、ネットワーク技術を利用し、VPN構築する方法です。 ・ 極めて安価に構築できる ・ 比較的にセキュリティリスクあり ・ 通信の安定さ、速度などの品質面で課題あり |
IP-VPN | 通信事業者が提供する閉域IPネットワークを利用して、構築する方法です。 ・ インターネットVPNより高価になる ・ 特定のユーザのみアクセスできるため、比較的にセキュリティを保てる ・ ベストエフォート/帯域優先/帯域確保 などの契約プランが選べられる |
VPNのタイプ
Virtual Private Network
8
タイプ | 概要 |
サイト間VPN | VPN設定したルータ同士が接続することで構築されるVPNを指します。主に企業の拠点間で接続する際に利用される構成です。 VPNに関わる処理はルータ側で行うため、クライアント側(業務PCなど)に特別な処理する必要はありません。 |
リモートアクセスVPN | VPN設定したルータとCP間で接続することで構築されるVPNを指します。主に在宅ワーク、遠隔保守などに使用される構成です。 PC側で、VPNクライアントソフトウェアをインストールしている必要があります。 |
RT-A
RT-B
PC-A
PC-B
Data
*-%
*-%
Data
RT-A
RT-B
PC-A
PC-B
*-%
*-%
Data
*-%
ネットワーク上成立させた仮想のポイントツーポイント接続で、
他通信と区別され、第三者に見せない技術
Virtual Private Network
9
主なVPNプロトコル
Virtual Private Network
10
★ 暗号化機能持っているのは、IPsecとSSL
Virtual Private Network
11
VPNの種類
Virtual Private Network
12
種類 | 概要 |
インターネットVPN | 誰もが通信できる公衆網(インターネット)上で、ネットワーク技術を利用し、VPN構築する方法です。 ・ 極めて安価に構築できる ・ 比較的にセキュリティリスクあり ・ 通信の安定さ、速度などの品質面で課題あり |
IP-VPN | 通信事業者が提供する閉域IPネットワークを利用して、構築する方法です。 ・ インターネットVPNより高価になる ・ 特定のユーザのみアクセスできるため、比較的にセキュリティを保てる ・ ベストエフォート/帯域優先/帯域確保 などの契約プランが選べられる |
VPNのタイプ
Virtual Private Network
13
タイプ | 概要 |
サイト間VPN | VPN設定したルータ同士が接続することで構築されるVPNを指します。主に企業の拠点間で接続する際に利用される構成です。 VPNに関わる処理はルータ側で行うため、クライアント側(業務PCなど)に特別な処理する必要はありません。 |
リモートアクセスVPN | VPN設定したルータとCP間で接続することで構築されるVPNを指します。主に在宅ワーク、遠隔保守などに使用される構成です。 PC側で、VPNクライアントソフトウェアをインストールしている必要があります。 |
RT-A
RT-B
PC-A
PC-B
Data
*-%
*-%
Data
RT-A
RT-B
PC-A
PC-B
*-%
*-%
Data
*-%
準備するもの
Virtual Private Network
14
余談①
Virtual Private Network
15
https://business.ntt-east.co.jp/service/ddns/
自分で格安で IP-VPN を構築する方法(NTTを例に)
余談②
Virtual Private Network
16
ゼロトラストセキュリティ により、VPNの重要性が減少するかも
ありがとうございました