• 締切済み

LinuxサーバへのVPN接続について

会社よりインターネット上にあるLinuxサーバにVPNで接続したいと思います。 Linuxサーバ側の設定方法と会社側の推奨ルータをご教授いただけますでしょうか。 現在の環境と希望する環境の詳細は下記の通りです。 =現在の環境= ・会社の環境 VPN機能つきBBルータを使用してインターネットに接続 ルータにはグローバルIPを1つ設定 ・Linuxサーバの環境 NICにグローバルIPを設定し、インターネットに直接接続 iptablesの設定で、会社との通信のみを許可している。 =希望する環境= ・会社の環境 VPN機能つきBBルータを使用してインターネットに接続 ルーターにはグローバルIPを1つ設定 ・Linuxサーバの環境 NICにグローバルIPを設定し、インターネットに直接接続 VPNサーバなど?を立ち上げ会社のルータとVPN接続 会社の社員は、ローカルIPで下記のサーバに接続 >webサーバ >mailサーバ >sambaサーバ IP制限だけではなくトンネリングまでやりたいと思っているのが、 質問の趣旨となります。 このような環境構築の経験がある方や方法をご存知の方が いらしたらご教授のほど宜しくお願い致します。

みんなの回答

  • Donotrely
  • ベストアンサー率41% (537/1280)
回答No.4

そうですか、では頑張って下さい。 学習上ひとつアドバイスすると、 トンネルを張ることと、IPsecで暗号化することは別の事柄です。 わざわざ別に学習すべきとは言いませんが、念頭に置かれると多少混乱が減るかもしれません。

  • Donotrely
  • ベストアンサー率41% (537/1280)
回答No.3

#2です。 >サーバ側は、他社のサービスを利用していますので、 これ、全然想定外でした。 ご自分で管理されていると思ってました。 Linuxサーバは自由度がどれくらいあるんでしょうか? >>webサーバ >>mailサーバ >>sambaサーバ とありますから、会社側からこのLinuxサーバにVPNを張るんですよねえ? っとすると、会社側に設置するLinuxサーバ(というかIPsecゲートウェイ)から この借りている?LinuxサーバにIPsecのVPNをはることになるんですけど、 このLinuxサーバをIPsecサーバにできる自由度が無ければ無理です。 ちなみにLinux同士でIPsecのトンネルを張ったという話は聞いたことはありますが、 自分ではやったことがありません。 ちょっと調べると、 http://www.google.co.jp/search?sourceid=navclient&hl=ja&ie=UTF-8&rlz=1T4GGLL_jaJP319JP319&q=Linux+IPsec%e3%82%b5%e3%83%bc%e3%83%90 情報が全然無い訳ではないみたいですけど、ハードルは高いですよ。

toribancho
質問者

お礼

お礼が遅くなりまして申し訳ございません。 いろいろと検索しても今回のようなケースが見当たらなかったので、 かなりハードルが高いと感じました。 IPsecサーバを中心にもう少し勉強してみたいと思います。 ご丁寧にご教授いただきまありがとうございました。

  • Donotrely
  • ベストアンサー率41% (537/1280)
回答No.2

IPsecだと >VPNサーバなど?を立ち上げ会社のルータとVPN接続 は自分の経験ではきちんとサポートされた製品を余り知りません。 素直に両岸にIPsecでトンネルの張れるルータを設置するか、 今あるルータのLAN側にIPsecサーバを配置するか、ルータ自体をIPsecサーバに置き換えるか、そんなところではないでしょうか? はっきり言って業務で使うなら、素直に両岸にIPsecでトンネルの張れるルータを設置すべきでしょう。 トラブルが発生した時にサポートを受ける訳ですが、 両岸が同じメーカ製で接続が保証されたものならきっちり対応してくれます。 しかしそうでなければ相性問題で片付けられがちで、最悪自助努力になります。

toribancho
質問者

お礼

ご回答いただきありがとうございます。 サーバ側は、他社のサービスを利用していますので、 ルータを設置するなどの自由度がまったくありません。 したがって、相性問題を考慮すると、 LAN側のルータをIPsecサーバに置き換えると良いということですね。 ありがとうございます。 このラインでもう少し考えてみたいと思います。

  • Donotrely
  • ベストアンサー率41% (537/1280)
回答No.1

まず希望のVPNの種類をおっしゃった方が、回答が得られ易いと思います。

toribancho
質問者

お礼

ご指摘いただきありがとうございます。 私がVPNについてあまり知識が無いため、 正しいのか判らないのですが、 VPNの種類は、『 IPsec 』ということになると思います。 具体性を欠いてしまっている部分が多々あると思いますが、 随時ご指摘いただければ幸いでです。 今後ともよろしくお願い致します。

関連するQ&A