- ベストアンサー
本社と支社でファイルの共有をする方法
- 本社と支社でファイルの共有をする方法について悩んでいます。NASでの共有が難しそうだったため、WEBアクセスやFTPサーバーも検討しましたがセキュリティ的に問題があるため断念しました。現在はインターネットVPNを使うことを考えていますが、具体的な構築方法やファイルの共有方法についてはまだわかりません。どのようにすれば安全にファイルを共有できるのか教えてください。
- インターネットVPNを構築することで本社と支社間でのファイル共有が可能になります。具体的な構築方法は、ルーターやVPNソフトウェアを使って接続を確立し、暗号化されたトンネルを作成することです。これにより、外部からのアクセスは制限され、セキュリティが向上します。また、ファイルの共有方法は、共有フォルダやファイル共有ソフトウェアを利用することで実現できます。両社の従業員はVPN接続を行った上で、アクセス権限を設定された共有フォルダにアクセスすることができます。
- インターネットVPNを構築する際には、IPsecを利用することをお勧めします。IPsecはセキュリティプロトコルであり、通信データを暗号化して送信することができます。暗号化されたトンネルを作成することで、安全な通信を実現できます。ただし、IPsec以外にもPPTPやL2TPなどのVPNプロトコルも利用可能ですので、環境やニーズに応じて選択してください。ファイルの共有においては、セキュリティ対策としてアクセス権限の設定やパスワードの設定などを行うことが重要です。これにより、不正アクセスやデータ漏洩を防止することができます。
- みんなの回答 (6)
- 専門家の回答
質問者が選んだベストアンサー
我々が本支店間ネットワークで普通に連想するのは専用線です。 http://ja.wikipedia.org/wiki/%E5%B0%82%E7%94%A8%E7%B7%9A これに対し小規模ネットワークに使うのはVPNと言う事になります。会社の規模で当然違いますが、本支店間も社内として全国の支店でも何らストレスなくネットワークを使うには、帯域を確保できる専用線が普通なのです。(普通というのは一部上場企業レベルではと言う意味です。) それに対しバーチャルな事務所や協力会社などに引くのはVPNという簡易的なネットワークです。これらは公衆回線(インターネットなど)を使い暗号化した通信でカプセル化したパケットを投げるものです。当然外のネットワークに直に繋げないので、ファイアオールを置いたうえで、暗号化ルーターを設けるようなつなぎ方をしますが、それらを置く場所もDMZの内や外などの考慮も必要です。 それらの設定については独学で学べますが、まあ誰も教えてくれない環境ではまず無理です。はっきり言えば素人には無理と言ってもいいです。Windowsをインストールするような簡単なものではありません。まずUNIXコマンドなどの知識とIPの知識が必要で、16進でパッと計算できるくらいじゃないと間違えます。 間違えはすなわちネットワークの穴となって現れます。結局外から丸見えなんてのもこういう連中がやる事です。 その上で今度はNASですが、まずNASではなくファイルサーバーとドメイン構築が必要になるでしょう。VPN構築よりは簡単ですが、普通はこれも一つの仕事です。ここで全部書くことは出来ませんが、ネットワークとデーターベースはPCをかじったくらいで手を出せる領域ではありません。もち屋はもち屋で業者を呼びましょう。お金もかかります。その後のメンテも費用と人件費もかかる。そういうものです。年間予算として数千万から数億を積んでください。 ですからレンタルが一番安いのです。レンタルのクラウドなら年間数万円でも出来ます。 http://office.microsoft.com/ja-jp/sharepoint/FX103789366.aspx このシュアポイントサービスはドキュメント共有も出来れば、社内の掲示板にも使えます。 こういうものを使うか自社構築かは会社の将来への投資計画なんです。つまり上層部と相談せずしてやれないのがITなんです。
その他の回答 (5)
- nnori7142
- ベストアンサー率60% (755/1249)
お尋ねの件ですが、ズバリ専用機器でのIPSEC-VPN接続ですね。 本社側・光電話ルーター(PR-400NE)にPPPOEブリッジ設定を実施→配下にYamaha製「RTX810」、「RTX1200」等VPNルーターを設置、VPNルーターにてIPSEC-VPN(LAN間接続)を実施する形態ですが、最低限本社側回線(プロバイダ)にグローバル固定IP契約、若しくはNetvolanteDNSサービスを利用しましたIPSEC-VPN接続です。その他にPPTP-VPNもありますが、セキュリティ問題・帯域レスポンス問題がある為、実質的な運用としては、IPSEC-VPNになるかと存じます。 実際の設定例としては、Yamahaサイト「http://jp.yamaha.com/products/network/solution/vpn/connect/two_point_rtx1200/」等が参考になります。 基本的にIPSEC-VPNの形態として、本社・支社それぞれのプライベートIPアドレスが同一系列ですと、VPN接続出来ませんので、それぞれの拠点が同一IP体系の場合には、夫々にTwiceNAT構築も同時にしないといけません。 TwiceNAT設定例としては、「http://www.rtpro.yamaha.co.jp/RT/docs/nat-descriptor/twice-nat.html」が参考になるかと存じます。 その他にそれぞれの拠点経路の設定がVPN設定の基本となりますが、運用形態として静的ルーティング設定(経路情報は流れません)、動的ルーティング(RIPルーティング、経路情報が流れます)の設定が必要です。 本社・支社間PC同士のファイル共用やワークグループ共用を併せてする場合には、経路情報の確保が必要ですが、同一IP体系無し(TwiceNAT構築無し)でする場合には、静的ルーティングが基本・ケースによりRIPルーティングもVPNトンネル内で必要となります。 その他の条件としては、VPNルーターのNATエントリ変換(静的IPマスカレード設定)にて、UDP500ポートでの暗号化キー交換認証・espパケットでのデータ交換をする形となりますので、VPNルーターにてこのパケットの透過設定も必要です。 上記の案件で、理解出来ない様であれば、実機購入後のメーカーサポートや関連書籍での勉強が必要です。実際に、Webサイトでの簡単な案内での構築は無理です。
- iioi
- ベストアンサー率26% (22/84)
質問者の素人レベルの知識で見よう見まねでVPN構築できたとしても それに対するセキュリティー保護/管理は質問者はできるのか? 下手なことして機密情報の漏洩でもしたら質問者が全責任を負うことになることを理解している? 会社から解雇や賠償(数千万とか数億円)を要求されて対応できるのか? 質問者が構築するのはやめて専門の業者に構築依頼を出しましょう。
- wormhole
- ベストアンサー率28% (1626/5665)
>バーチャルプライベートネットワークですか・・・? >調べてもそれらしいのが無いのでいまいち理解できてないです その状態で、自前で導入したいというのは厳しいかと思います。 VPNサーバーなどはどうされるつもりなんでしょう。 >ルーターはBUFFALOでPr400NEです PR400NEはNTT(たぶんNEC OEM)みたいですので、NTTのインターネット回線を利用されてると思うのですがVPN導入するつもりならNTTに相談してIP-VPNの方がよくないですか?
- IDii24
- ベストアンサー率24% (1597/6506)
VPNを構築するってことは社内のネットワークに独自のセキュリティ対策をするって意味ですよ。鼻っから計画性の無いようですので、おすすめできません。そもそも本支店間のネットワークも無いってことみたいですが、メールも外部のプロバイダー経由ってことでしょうか?ネットもこれだと光をみんなで共有しているだけのようですね。完全に個人設定と同じ見たいですが、これで社長以下納得しているんでしょうか? まあ100歩引いて個人商店だとしましょう。こういう場合は外部のクラウドを契約してください。管理者も有識者も設備投資も皆無の場合はこれが一番有効です。月額さえ払え全部やってくれます。IDを買うだけです。容量は契約次第です。Microsoftでもやってくれます。サーバーごと借りる事も出来ますが、知識が無いなら領域貸しで問題ありません。バックアップサービスもあります。パッチあてサービスもあります。
- wormhole
- ベストアンサー率28% (1626/5665)
VPNって何か理解しています? 理解してたら2,3は質問する意味がないとわかると思うんですけど(4もかな)。
お礼
バーチャルプライベートネットワークですか・・・? 調べてもそれらしいのが無いのでいまいち理解できてないです もう少し調べてみます
補足
すみません、補足とお礼が逆になってしまいました 回答ありがとうございます
お礼
回答ありがとうございます 宜しければ補足内容に書いた続きにも分かる範囲で構わないのでお答え頂けると嬉しいです 本当に回答ありがとうございました もし全部ダメだとなったらご回答頂いた事を検討させて頂きます ありがとうございました!
補足
本社と支社を繋ぐって事の意とは違うと言う事ですか? 本支店間のネットワークというとイントラネットの事でしょうか? 本支店間のネットワークを作りたい(情報共有をしたい)のですがインターネットVPNで出来ると聞いたので質問させて頂きました メールアドレスは本社で作っているのですが、個人のメールアドレス(本社からの転送メール受取り等)はgoogleさんのメールサービスです 回線は本社と支社同じ光回線に同じプランで入ってます 私は入社(と言っても業務委託契約)して間もないのですがセキュリティ的に色々問題だと思って居た所にNASを本社と支社でわかりやすく共有したいと言われたので調べに調べて分からなかったので質問させて頂きました 私は支社で働いてるのでよく分かりませんが本社の人達はこれで納得してるみたいです(詳しい人が居ないのかもしれません) 自前でなんとかやりたいのですがどうなんでしょうか 質問内容を簡略化してみますので もう1度ご回答頂けると嬉しいです ・本社と支社で情報を分かりやすく共有したい ・出来ればセキュリティレベルもある程度高くしたいです ・支社内で使っているNASに結構なデータが詰まってるので、これをそのまま本社と支社で繋ぎたいです (NASはウェブアクセス等でも観覧は出来るのですが、アップロードに手間がかかると言うのとセキュリティ的に情報漏洩の危険が高そうなので出来れば使いたくないです) ・NASを共有出来たとして自動バックアップや定期バックアップ等に支障は出ないのでしょうか 度々すみません 宜しくお願い致します