- 締切済み
IPsecはDMZやPortForarding超え出来ますか
IPsecを使用している環境化でその上位のモデムでDMZ若しくはPortfowardingを使用している時にはIPsecからDMZやPortfowardingを超えて通信やVoIPって使えるのでしょうか?
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- nta
- ベストアンサー率78% (1525/1942)
回答No.1
全く無関係ではないのですが、DMZやポートフォワーディングの設定とは別の次元にあると考えた方が考えやすいかと思います。一応トンネリングモードを利用するとすれば、問題点となるのは (1)利用しているルータ(もしくはファイアウォール)がIPSecのパケットを透過するのか。 (2)LANの内部がグローバルアドレスになっていること。NATではAHが利用できないと考えられますから、そういう意味ではポートフォワーディングは動作しないとすべきかもしれません。しかし、将来ESPを使って実現できる技術が登場しないとも限りません。 ルータの高級機の中には、DMZとIPSecのエンド機能を兼ね備えているものもあるかもしれません。