- 締切済み
VPN接続の手段
現在VPN接続を行う手段を検討しています。 そこでOpenVPNについて知りたいのですが、 何か分かりやすいサイトがあればお教えいただきたいのですが。 また、その他の手段としてSoftEtherなども検討しているのですが、他に何かよい手段があればアドバイスいただきたいと思います。 なるべくOSに依存せず、コストがかからないものを探しています。 また、その際に必要な機器などもお教えいただけたら幸いです。 よろしくお願いします。
- みんなの回答 (3)
- 専門家の回答
みんなの回答
- Toshi0230
- ベストアンサー率51% (836/1635)
> 接続の規模はユーザによって変わります。 > (商用利用のため) > PC対PCの予定ですが、LAN間接続になる場合もあります。 えーと(^^;…… 規模も形態も異なる話を十把一絡げに扱われると困っちゃうんですが(^^;; 個人的経験から言わせてもらうと、LAN対LANのVPN接続であれば、VPN対応ルータを利用する方がずっと安上がりだし楽です。 VPNルータは高いのでも1台10万円程度(*)、安いのは1台数万円程度ですから、変にPCにVPNソフトをインストールするよりも効率的です。 (*) ブランチ向けの製品の場合。 「比較的安全なもの」という話になると、カギ交換の暗号かアルゴリズムやデータの暗号化アルゴリズムに依存しますのではっきりしたことは言えませんが、現在は認証用ハッシュにMD5, データの暗号化/複合化に3DESを利用するのが一般的です。 細かいところは情報も少ないのであえて書きません。ユーザ個々の事情に合わせて、個別に調整ください。 ただ、「フリーの製品を採用することは必ずしもコストダウンに繋がらない」ということを念頭に置いておいてください。 # 要はケースバイケースということ。
- kokugodic
- ベストアンサー率0% (0/20)
OpenVPNはセンター側がインターフェース同士をブリッジ出来るOSとの組み合わせが良いです。 IPルーティングとL2の知識がちゃんと有れば、最低構成はLinuxとEthernetポート1つのP133MHz-32MB-4GHDD なノートPCでも安定して8Mbps(TCP接続)程度で動いていました。 ハードがこんなプアでもL2VPNとして動作する点はLinux等+OpenVPNに軍配が上がります。 #SoftEtherは 2003 or XPでないと ブリッジ出来ませんのでルーティングがMustになります。 またLinuxでOpenSSLが対応しているアクセラレータが使える点もOpenVPNが良いでしょう。 MacOS X/*BSD/Solaris/Linux(クライアント側)の対応もOpenVPNしかしていませんね。 #たとえば最近の<a href="http://pcweb.mycom.co.jp/news/2003/10/15/13.html">eden CPUは AESのアクセラレータをハードウェア実装</a>しています。 <a href="http://www.logix.cz/michal/devel/padlock/bench.xp">英語ですがベンチマーク結果です。暗号処理が100倍位早いですね。</a> OpenVPNはセンター側でTCPの多重接続待ち受けをするのが敷居が高かったように記憶しています。(inetd経由での立ち上げのみ)@1.x OpenVPN2.0ではその部分が解決されています。 この点はSoftEtherに軍配が上がります。 それと CAまわりはOpenVPNは生のOpenSSLをそのまま使いますので使いやすいはずです。 SoftEtherは仮想HUBという考え方がありここにサーバー側も接続する格好になってサーバー側は少し遠回しな雰囲気です。 私は SoftEtherの方が設定がカンタンでユーザーにも簡単なマニュアルを作成すればインストールして貰いやすいと思いますよ。 (企業ユースの場合ですが・・。) 設定好きならOpenVPNをおすすめします。
- Toshi0230
- ベストアンサー率51% (836/1635)
> 何か分かりやすいサイトがあれば こんなのですか? http://openvpn.net/ http://www.ttme.net/technical/openvpn-index.html > よい手段があればアドバイス どういったVPN接続を行いたいのですか? ・LAN対LAN? ・PCからのリモートVPN接続? 規模は? VPN使って何をやりたいのかが見えないので、そこを教えてください。
- 参考URL:
- http://openvpn.net/
補足
ご返答ありがとうございます。 すみません、情報が足りないですね。 接続の規模はユーザによって変わります。 (商用利用のため) PC対PCの予定ですが、LAN間接続になる場合もあります。 しかしそうなるとファイアウォール越えが大変そうなので、とりあえずはPC間のVPN接続で考えています。 やりたいことは、イントラネットでのブラウジングです。 生産データ等を流すことになるので、なるべくセキュリティ的に安全なものを探しています。 よろしくお願いします。