締切済み IPsecってなんですか? 2001/04/05 00:33 IPsecの言葉自体がわからないので、教えてください。(詳細に」) みんなの回答 (1) 専門家の回答 みんなの回答 a-kuma ベストアンサー率50% (1122/2211) 2001/04/05 00:53 回答No.1 とりあえずは、参照URLを見てください。 なんとなく意味が分かるようでしたら、次にここを見ると良いかも。 http://www.furukawa.co.jp/network/vpn/about_vpn/ipsec/ipsec_top.html 技術や「決め」の総称なので、ひとことで説明するのは難しいです。 参考URL: http://www4.nikkeibp.co.jp/CSG/wordindex/IPSEC.htm 広告を見て全文表示する ログインすると、全ての回答が全文表示されます。 通報する ありがとう 0 カテゴリ インターネット・Webサービスインターネット接続・通信その他(インターネット接続・通信) 関連するQ&A IPsec server 2003 standard edition でIPsecを使用する際の設定方法(設定箇所?)について教えてください。 PPTP接続でのVPNはできたのですがIPsecでの接続がどうしてもできません>< また参考になるサイトがあったら教えてください。 よろしくお願いします。 IPSECとL2TP/IPSECの違いについて 基本的な事ですいません。よくわからなくて困っておりますので助けていただけると助かります。 ヤマハのルータRTX1100と107eを使って2拠点間VPNを構築しようと思っています。ipsecを使う予定なのですが、ヤマハのサイトなど色々調べても、l2tp/ipsecでのVPNの設定例はiphoneやipadと拠点をつなぐ例になっているものばかりで、ルータを使っての拠点間VPNの場合はipsecの設定が紹介されています。 そもそもルータでつなぐ拠点間VPNの場合は選択肢としてl2tp/ipsecを使うことはできないのでしょうか? (意味ないのでしょうか?) l2tp/ipsecの方が新しいファームから実装されているようなので、スピードやセキュリティ面でもそちらを使った方がいいのかなと思っているのですが(単純ですいません) l2tp/ipsecを使うべきかipsecのみでいいのか教えていただけると幸いです IPsecについて 凄い初歩的なことで申し訳ないのですがIPsecを使用する場合は双方に固定IPアドレスが必要なのでしょうか? ご回答お願いします。 突然のトラブル?プリンター・メール・LINE編 OKWAVE コラム IPsecの制御について ネットワークカメラ(Webカメラ)を用いて、カメラの映像を外部(Webサーバを構築し、WebブラウザでWebサーバをアクセスする方式)から閲覧するとき、セキュリティとして、ユーザID、パスワードが考えられますが、他にIPsecを用いたセキュリティも考えています。 クライアント(パソコン等)から、Webサーバを経由しWebブラウザで見たい場所・カメラを指定して、ネットワークカメラの映像を見る場合、全ての通信ライン(クライアント - Webサーバ - ネットワークカメラ間)にIPsecをかけたら良いのですが、クライアント - Webサーバ間はIPsecを設定しない、Webサーバ - ネットワークカメラ間はIPsecを設定するというように一部だけにIPsecをかけるという事を実現させたいです。これって、可能でしょうか。私は、このIPsecに詳しくなく上手く説明できていないかも知れませんが分かる方は教えていただけますでしょうか。 PPTPとIPsec VPN接続をする際、PPTP接続とIPsec接続がありますが双方の利点と不利点を教えてください。 またPPTP接続とIPsec接続ではどのように違うのでしょうか? よろしくお願いします。 IPSecについて IPSecはAHとESPで構成されていて、AHはデータインテグリティとデータ起点認証を提供します。とネットワーク本に記載されてますけれども、 データインテグリティ(整合性)とは、どのような意味なんでしょうか?教えてください。 あと、可用性と冗長性は同じ意味なんでしょうか?それとも可用性(壊れにくい)を保つために冗長性を提供するのでしょうか? 併せてお願いいたします。 IPSec装置について IPSec使える装置で aggressiveモードとmainモードの違いって何デスカ? どなたか詳しく教えてください。 よろしくお願いします。 IPsecはDMZやPortForarding超え出来ますか IPsecを使用している環境化でその上位のモデムでDMZ若しくはPortfowardingを使用している時にはIPsecからDMZやPortfowardingを超えて通信やVoIPって使えるのでしょうか? SSL-VPNとIPSec-VPN 会社ではIPSecのVPNを使用しています。 SSL-VPNというのが注目されてきているようなんですが、 SSL-VPNとIPSec-VPNの違いは何なのでしょうか? IPSec-VPNの代わりにSSL-VPNを使うことは可能なんでしょうか? VPN IPSEC接続に関して 恐れ入りますがIPSEC_VPNに関してご教授ください。 IPSEC対応ルーター「NTT_Webcaster7000」を導入してのVPNを検討しています。 WAN側は固定グローバルIPでサイトToポイントでの運用を考えています。 クライアントは必要時にWindowsのクライアント機能を使ってIPSECにて接続をすることを考えています。拠点間での接続は考えていません。 そこでですがPPTPでの構成時はPPTPサーバへのアクセスのたびにWindows仮想 プライベートネットワークを使用してダイアルアップ接続の要領で接続をしていましたがIPSECの場合も同様の手順での接続ができると考えてよろしいのでしょうか? 恐れ入りますがよろしくお願いいたします。 ※PPTPでの運用は考えておりません。 IPsec-VPNについて 2拠点間のVPN接続について教えて頂ければと思い質問いたしました。 本店-出張所間のLAN接続を行いたいと思います。 本店にはSSG5というVPNルータが既に入っていて、他の営業所とは 固定IP契約にて(ルータ機種は様々)IPsec-VPNで繋いでいます。 今回、出張所とつなぎたいのですが、出張所はすでに光回線で インターネット接続しているのですが、生憎、固定IPの契約とはなっては おりません。なお、出張所に置く予定のルータ機種は検討中です。 このような状況で、本店-出張所間をIPsec-VPNで繋ぎたいと思うのですが、 可能なのでしょうか? 人づてでお聞きした情報ですと、片方が固定IPでもう片方が動的IPでも IPsec-VPN接続は可能、とお聞きしたのですが、どういった設定なのか、 また設置するVPNルータがどういう機種になるのか、までは判りませんでした。 お手数でございますが、 こういったことが実際可能なのかどうか、また実績の情報や、推奨機種や 情報ソースなどをご教授いただけましたらありがたいです。 よろしくお願いいたします。 IPSecとSSHの違い IPSecとSSHの違いがよくわかりません。 また相互通信できるものなのでしょうか。 ネットオークションのやり方教えて?:初心者から上級者へ、信頼と高値売却の秘訣 OKWAVE コラム IPsecのライフタイムについて教えてください cisco製品(ASR1000シリーズ)のIPsec動作についてお尋ね致します。 IKEv1とv2で異なるのかが分からない為、今回はv1での動作をお尋ねします。 ipsec SAにはハードライフタイムとソフトライフタイムがあると理解しております。 「set security-association lifetime」 上記コマンドはipsec SAのハードライフタイム設定のコマンドだと理解しておりますが合っておりますでしょうか? もう一点は、ソフトライフタイムの設定コマンドはあるのでしょうか? もし無いという事であれば、ソフトライフタイムはどのように決められているのでしょうか? ハードライフタイムの何%~何%という風にジッターを設けて決められるのでしょうか? 質問事項を整理させていただきます (1)「set security-association lifetime」コマンドは ipsec SAのハードライフタイムを設定するコマンドであるかどうか (2)ipsec SAのソフトライフタイムを設定をするコマンドはあるかどうか (3)ipsec SAのソフトライフタイムはどのように決まるのか 以上宜しくお願い致します。 ※機種名やIKEバージョンを書いておりますが、機種やバージョンによって動作が変わる かどうか不明であった為書かせて頂きました。不要な情報であれば無視して頂きたいと思います。 SLLとIPsec セキュリティの勉強をしていて疑問に思ったのですが、SLLとIPsecの違いなんですか?両方ともインターネット上でデータを暗号化する技術(製品?)のようですが・・・。 実際どのようなときに使用するのでしょうか? よろしくお願いします。 IPsec と PKI の違いについて IPsec と PKI の違いについて教えて頂きたいのですが、 IPsec はフェーズ1, フェーズ2 で鍵の元の情報や利用技術の相談をし暗号通信を行う PKIは認証局が公開鍵について保証し, 公開鍵を利用した暗号通信を行う という風に捉えているのですが、 いまいちこの二つの技術を理解してなく違いがわかりません。 またVPNもよく聞きますが、これはIPsecの利用技術の中にVPNという技術があるということでしょうか? PKIの利用技術としてSSLがあるように。 よろしくお願いいたします。 IPSecでの暗号化について WindowsXP Proを使用しています。 そこで、wwwサーバをたててインターネット上にHPを公開しながら特定の人にしか見れないようなシステムを構築したいと考えています。 そこで、方法についての相談です。 WWWサーバのみの公開で、さらに閲覧するユーザは数名であるため、VPNを構築するほどの必要性は感じません。 認証に関しては、最悪HP上でのID、パスワード認証のみでよいとして、インターネット上で生のデータをやり取りするのはさすがに問題があります。 そこで、暗号化を行いたいと考えています。 実験的なものであり、コストはあまりかけれません。 WindowsXPなので、IPSecで通信を暗号化する方法を調べているのですがよくわからず困っています。 どなたか詳しい方、教えていただきたいのですが。 また、IPSecをこのように使用するというのは正しいのでしょうか? NDP(近隣探索)はARP同様IPsec化しない? あるサイトで「NDP(近隣探索)はARP同様IPsec化しない実装が求められる」とありました。NDPはICMPv6の一部で、レイヤ3となってIPsecの対象になることはわかるのですが、NDPをIPsec化して実装するとなにが都合悪いのでしょうか? 宜しくお願い致します。 IPSecのAHとESPについて インターネット層で暗号化する為にIPSecを使う場合、 AHとESPのプロトコル?があるかと思います。 教科書では、AHは通信データの認証のみで暗号化しないとあり、 ESPでは、通信データの認証と暗号があると書いていますが、 AHの場合を採用するとした場合、IPSecの目的(暗号化通信)が達成できるのでしょうか? たぶん、私は何か勘違いしていると思いますので、ご教授いただけると嬉しいです。 よろしくお願いいたします。 IPSecをかけると通信量はどれだけ増えるの? IPSecをかけると通信量はどれだけ増えるの? 2拠点間を広域イーサで接続し、Webやメールなどの通常の通信を暗号化なしで 行っている場合と比較して、 両拠点間をIPSec(AES255)で暗号化を掛けたときには、 一般的に通信量はどれだけ増えるものなのでしょうか? また、帯域設計はどのようにするものなのでしょうか? VoIPなどの極端なショートパケットが無い場合を想定しております。 抽象的な質問で申し訳ありませんがよろしくお願いします。 RTXルータのIPSec設定について こんにちは。 YAMAHAのRTXルータのIPSec設定について質問します。 ipsec ike pre-shared-key 1 text <password> 上記の設定をした状態で、show configで確認すると、<password>を平文状態で確認することが出来ますが、これを見せなくする(暗号化?)方法を教えて下さい。 イメージ的には下記のようになります。 ipsec ike pre-shared-key 1 text QzFLVAj6ouCiLHAzsaX6JtPWYeZN2UWa よろしくお願い致します。 注目のQ&A 「You」や「I」が入った曲といえば? Part2 結婚について考えていない大学生の彼氏について 関東の方に聞きたいです 大阪万博について 駅の清涼飲料水自販機 不倫の慰謝料の請求について 新型コロナウイルスがもたらした功績について教えて 旧姓を使う理由。 回復メディアの保存方法 好きな人を諦める方法 小諸市(長野県)在住でスキーやスノボをする方の用具 カテゴリ インターネット・Webサービス インターネット接続・通信 ISP・プロバイダレンタルサーバ・ASPFTTH・光回線ADSLISDNVPNWi-Fi・無線LANIP電話ワンセグ放送その他(インターネット接続・通信) カテゴリ一覧を見る OKWAVE コラム 突然のトラブル?プリンター・メール・LINE編 携帯料金を賢く見直す!格安SIMと端末選びのポイントは? 友達って必要?友情って何だろう 大震災時の現実とは?私たちができる備え 「結婚相談所は恥ずかしい」は時代遅れ!負け組の誤解と出会いの掴み方 あなたにピッタリな商品が見つかる! OKWAVE セレクト コスメ化粧品 化粧水・クレンジングなど 健康食品・サプリ コンブチャなど バス用品 入浴剤・アミノ酸シャンプーなど スマホアプリ マッチングアプリなど ヘアケア 白髪染めヘアカラーなど インターネット回線 プロバイダ、光回線など