• 締切済み

ホットスポットからVPNを使ってインターネット

外出先からインターネットを使用する際にID、パスワードを用いることがあり、 セキュリティの確保のためVPNの構築を個人で検討しています。 使い方としては、タリーズコーヒーなどの店舗で無線LANアクセスポイント (ホットスポット)に接続し、自宅のVPNルーター経由でインターネットを 安全に利用したいのです。多くのホットスポットは暗号化がWEPでありますの でセキュリティ面の不安があります。WPA2を採用しているホットスポットは 少数でいざ使いたいときに近くにないことが多々ありました。 そのような状況で、WEPまたは暗号化なしのホットスポットを利用しても セキュリティを確保する手法としてインターネットVPNを知るに至りました。 私が今のところ理解できているのはVPNルーターを自宅に設置する必要が あること、持ち歩く端末はアンドロイドタブレットまたはiPadを予定しています のでそれ用のVPNアプリが必要ということのみです。 前置きが長くなりましたが次の点について教えていただけますか。 1.VPN構築後にホットスポットでインターネットを使うには具体的に  どのような操作を行なうのですか。 2.アンドロイドタブレット(またはiPad)とホットスポット間の無線部分について  のセキュリティはどのように確保されますか。 3.VPNの仕組みに関することですが、ホットスポットと自宅のVPNルーター間が  暗号化されるという理解で合っていますか。  そうであればインターネットを使う時には自宅で使っているインターネットプロ  バイダーを経由しているということですか。  情報のやりとりがホットスポットとVPNルーター間だけではホームページとの  やりとりができないように思うのですが、どのような経路でホームページにつな  がるのかが分かりません。 4.私の用途に合った比較的安価なお勧めVPNルーターは何ですか。 5.インターネットVPNによってセキュリティは本当に確保できますか。 宜しくお願いいたします。

みんなの回答

  • yama1214
  • ベストアンサー率33% (35/104)
回答No.1

仕掛ける方から見て公衆LANを解析して目的のIDを得られる確立ってどの位なのだろうか疑問です。ご指摘のようにWEPでは解析ソフトを使えば1分程度で破られるようですが、目的はネットワークへの進入やIPアドレスの利用した成りすましが考えられます。ご家庭の暗号化を高度なものにする必要はありますが、公衆LANでは諸事情により現状通りかと思います。 さてインターネット通信の暗号化としてはSSLおよびその発展系が現在使われています、ID/パスワードの入力時はHTTPS://・・・・・となり認証サーバーとブラウザ間が暗号化で守られています。これを信用して何処で漏れるか分からないインターネット上でID/パスワード等を入力しているのです。 VPNを使って通信した場合は家庭のPCとサイト間はSSLで暗号化されますが出先→家庭PC間はVPNの暗号化になります。 https://www.geotrust.co.jp/ssl_guideline/ssl_beginners/ このようなサイトがありますがどちらの暗号化を支持します?。 勿論公衆LANでのIDを使用しないのは懸命です。またPPTPの出来るルーターは高価です。

saiou2
質問者

お礼

その後の報告になります。 YAMAHAのRT107eを中古で購入し、L2TP/IPsecによるVPNの構築ができました。 RT107eは中古ですと5000円程度で入手可能です。 ADSLモデムをブリッジモードにしたものと併用してVPN通信ができました。 auのアンドロイドスマートフォンとソフトバンクiPhone、中華Padで接続確認 しました。 これで、万全ではないもののかなりセキュアな環境になりました。 YAMAHAはルーターの問い合わせ対応が良心的ですので大いに助かりました。 設定にとまどうこともありましたが、試行錯誤とネットにある先人の情報を もとに技術者ではない私でも構築できました。

saiou2
質問者

補足

回答ありがとうございます。 その後こちらも継続して調べていますが、やはりホットスポットでのパスワード の使用はSSL等の暗号化が不可欠という意を強くしています。 ただ、SSLではURLがhttps以外では危ないことと接続している間、自分のタブレッ トやパソコンの中身を見られる危険には対処できないことも分かりました。 インターネットVPNについてはホットスポットと自分の機器間も暗号化されるこ とが下記のサイトで分かりました。 http://www.monochrome-photo.info/?p=6380 また、PPTP対応のルーターは個人で手の届くものが出ているようです。 中間報告になりますがこのような状況です。

すると、全ての回答が全文表示されます。

関連するQ&A