- ベストアンサー
VPNのトンネルとNAPT
- VPNのトンネルとNAPTについて説明します。
- VPNルーターを使用して各拠点をVPN方式で接続すると、中枢側のルーターから各拠点へのプライベートIPアドレスが割り当てられます。
- しかし、各拠点のホストがVPNサーバー側のLANのリソースを利用する場合、NAPTが適用されます。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
> "NAPT"が適用されるのでしょうか? という一言から,トンネルというものをイメージできていないのだろうと分かります。 http://okwave.jp/qa/q6223336.html の私の回答ANo.2 を参照。 NAPTというのは,Network-1・Network-2のプライベートIPアドレスを,Network-TのグローバルIPアドレスに対応づける技術,「Network-T を含めた3つのネットワークの相互接続となってしまう」技術です。 トンネリングはそうではありません。「Network-1 と Network-2 は同じプロトコル,Network-T が異なるプロトコル」であり,Network-1・Network-2がそもそもIPアドレスという概念すら持たない非TCP/IPプロトコルであってもよいわけです。非TCP/IPでもかまわないわけですから,必然的にNAPTはトンネリングとは無関係だということになります。 http://okwave.jp/qa/q6119023.html の私の回答ANo.3 -------- その上でさらに回答を続けるなら。 IPアドレスの割り当てというのは,DHCPサーバによって自動で割り当てようが,人間によって手動で割り当てようが,設定ミスがなければどちらでもかまわないのです。 各拠点のVPNルータの配下に属しているホスト群のIPアドレスが,中枢側のVPNルータから割り当てられていないことを疑問に感じていらっしゃるようですが, 単純に(例えば),中枢側LANのプライベートIPアドレス群は192.168.32.x ,拠点1LANのプライベートIPアドレス群は192.168.64.x と,中枢側と各拠点とで整合性がとれるようにネットワーク管理者が手動で割り当てているだけですよ。
お礼
http://okwave.jp/qa/q7626119.html http://okwave.jp/qa/q7624499.html http://okwave.jp/qa/q7626090.html http://okwave.jp/qa/q7614881.html http://okwave.jp/qa/q7614842.html 上記URLのページにも、質問文を纏めてみました。
補足
詳しい解説に感謝します。 手動でVLANを構成させるのですね。 未だに解消されていない諸問題が残っているのだろう、 と私には予想されますので、今後にも、 関連の質問を繰り返すかも知れませんが、 御指導を継続して頂けますと、非常に嬉しいです。