- ベストアンサー
VPNを組みたい
会社の数カ所の事務所にて、それぞれADSLでインターネット接続しています。 普通のADSLですので、固定IPアドレスの割り当ては有りません。 この状態では、VPNを組む事は出来ないのでしょうか?
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
こんばんわ、疑問は尽きませんね。 さてご質問の件ですが、詳しい方からお答えが付いていますので、私は、ちょっとトリッキーな方法ですが比較的安上がりな方法を。 すでに一番最初の方からリプライが付いていますが。ヤマハのルーターですと独自のダイナミックDNSサービスをヤマハでおこなっているようです。これを使うことによりVPNが構築できるようです。双方が、ヤマハのルーターを使うことが前提のようですが。
その他の回答 (4)
補足に解答します。 セキュリティの意味は、不法侵入だけでなく、システムとしての安定性も含んでいます。 固定IPが無い場合、 ・一台のADSLを接続して、もらったグローバルIPでダイナミックDNSに登録。 ・もしADSLの接続がリセットされた場合は再度接続して上記を繰り返す。 ・子機ルータはそれに合わせて接続し直し。 というやっかいな運用を強いられます。 コストは安いのですが、それ以上の苦労はあるでしょう。 一カ所が固定の場合はかなり楽になります。親のルータのIPは固定なので、接続がリセットされても再接続すればよいだけで、子機が接続し直す必要はありません。 子機の接続が切れたときも、子機は自分で接続が切れたことを認識できるので、再度親に対して接続すれば良いわけですから。 全部の拠点で固定IPがある場合は、一台のルータで全拠点のルータを呼び出す方法にすると、トラブルがあってもその一台のルータのあるところに管理人がいるだけで対応可能ですから一番楽です。 各拠点から呼び出してもらう場合は、初めの設定時はもちろん、トラブル時にも各拠点に再接続するためにルータを操作する人が必要になります。 (もちろん呼び出されるルータに問題があるときなどはどのみちその拠点に足を運ばないといけないですが、、、) なお、忘れていけないのはADSLは名前の通り、下りは早いですが上りは遅いので、接続スピードは上りのスピードに制限されます。 最大1.5Mbit/s のADSLは普通上りは最大512kbit/sだから、最大速度で繋がっていても、50Kbyte/sec程度です。 プリンターなどに送るデータ量は簡単に1Mbyte以上になりますので、1Mbyteでも20秒ですから、、、、 それなりであるということを踏まえて運用して下さい。
お礼
素人にも理解しやすいご説明ありがとうございました。 何となくではありますが、イメージが掴めてきました。 社内で、どんな相談を行えばよいか、どの方向セイミ持って行くのが良いのかも見えてきました。 ありがとうございます。
- DrSumire
- ベストアンサー率39% (264/666)
>出来れば、LANと同じように、遠隔地のファイル(アプリケーション不特定)を、開き、閲覧、入力修正保存、印刷、したり、遠隔地のプリンターに直接印刷し、FAXの替わりに使ったりしたいです。 この用途ですと、各拠点固定IP必須です。 ダイナミックDNSで、IPを解決することは可能でも拠点が多い場合、一旦トラブルが発生するととんでもなくハマル可能性が高いです。 実験では利用できても、運用にはまず向かないでしょう。 色々なプロバイダで固定のIPサービスをやってるので、固定を利用することを前提にVPNを構築するのが良いと思います。 でもFAX代わりにネットワークプリンタを利用するのは多分NGだと思いますよ、印刷データって異常にでかいですから・・・ それよりもメールを活用するほうが良いと思います。 数百Kのドキュメントを印刷するのに、数メガの印刷イメージを送信している場合も結構ありますから。 ドメイン名、Mailサーバ、Webサーバは自前で持ってます? ADSLでも固定の複数IPを利用するサービスもあるので、固定ついでにやってしまうとか?
- DrSumire
- ベストアンサー率39% (264/666)
多分固定IPがないとVPNの構築は困難です。 いったいどんなネットワークを構築したいのでしょうか? それによって、VPNでなくてもやり方はいくつか考えられます。 ・本社があり本社のサーバに、遠隔の事務所からアクセスしたい ・各事務所にあるサーバに、各事務所からアクセスしたい ・共有するのはファイルである。 ・Webシステムを共通に使いたい。 ・すべてがLANと同じように繋がる事が望ましい。 等など どんな風に利用しますか?
補足
何が出来るかも、良く知らない素人です。 出来れば、LANと同じように、遠隔地のファイル(アプリケーション不特定)を、開き、閲覧、入力修正保存、印刷、したり、遠隔地のプリンターに直接印刷し、FAXの替わりに使ったりしたいです。 データーは、主に3ヶ所に分散しており、基本的には、その場所から移動させたくないと考えています。 今は、必要なファイルを、管理している部署からメールで送ってもらっています。
使用するルータによっては可能と思いますよ。 安定性などは不明ですが、YAMAHAのルータの解説によると、最近のファームウェアでは相手のルータと接続する場合に、DNSでIPを収得してからIP secで接続をするような設定が可能なようです。 セキュリティの面からは多少不安がありますけどね。 出来れば一カ所は固定IP(ADSLでもプロバイダーが対応してくれれば固定IPに出来ます)が望ましいと思います。 (固定IPの所に他から接続するように設定する)
補足
セキュリティの面からの不安というのは、相手のルーターと接続する瞬間の認証の問題なのでしょうか? それとも、接続してVPNがきちんと動作している状態でも危ないのでしょうか?
お礼
非常に参考になりました。 これを元に、社内で相談してみます。 皆様、ありがとうございました。