• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:フレッツ光用ルーターのVPNサーバー機能について)

フレッツ光用ルーターのVPNサーバー機能について

このQ&Aのポイント
  • フレッツ光用ルーターにVPN機能があるか確認する
  • 広域VLANからフレッツ光への変更を検討しており、グループ企業をVPNで結びたい
  • フレッツ光での拠点間VPNの構築についてアドバイスを求める

質問者が選んだベストアンサー

  • ベストアンサー
  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.4

>追加セッションを申し込む必要があるのでしょうか? 確かにセッション数の仕様(制限)がありますが それはPPPoEのセッション数のはずでVPNは関係ないはずです 私は東日本なのでデフォルト2セッションでしたが 西日本はデフォルトセッション数が異なったかと思います (契約などによっても違ったかも) ですので追加セッションの申し込みは不要なはずですが 何分昔の記憶なのでこの件に関してはNTTに確認したほうが確実かとは思います せっかくなので書いておけば私の場合双方がONU止まりでした (IP電話も使わなかった) その為直接ONU-RTXの接続で使えましたが光電話使うのであれば PPPoEはPR-400でやらない方がよいかと思います   PPPoEパススルー(PPPoEブリッジ)といった機能で   これはPR-400でも設定可能なはずです 接続的には ONU - PR-400 - RTXで行けるはずです

sujino
質問者

お礼

koi1234様 たびたびの回答ありがとうございます。 なんとなく、全容が見えてきました。 結論としては、標準ゲートウェイの後ろに、VPNルーターが必要ですね。 あとは、営業さんでは技術的な部分が適当なので、技術の方に聞いてみます。 ありがとうございました。

その他の回答 (3)

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.3

No1です >コストの問題で、原則VPNワイドは考えおりません、 >必要ならばVPNルーターを購入する予定です。 それならNTTの営業の話は無視してかまいません 本社はRTX1200の固定IP運用という事なので特に問題ないと思いますが PR-400とRTX1200間の相互接続が取れないような気がします (VPN機能って言っても必要なのはサーバ機能じゃなくてクライアント側だし) 私が昔やった時はそういったトラブルを避けるためにも ルータは同一のもので(当時RTX1000を使用)で統一して設定しました

sujino
質問者

お礼

koi1234様 回答ありがとうございます。 基本メンテナンス用なので、RTX1000の中古を買い揃えるほうが現実的な気がしてきました。 質問ばかりで恐縮ですが、外部ルーターを使ってVPNを張った場合、追加セッションを申し込む必要があるのでしょうか? 拠点側は、ISP+ひかり電話で利用中です。

  • anmochi
  • ベストアンサー率65% (1332/2045)
回答No.2

PR-400シリーズにはIPSec VPNによる拠点間接続の機能はない(PR-400KI 06.00.0110にて確認)。 質問文中にあるブログ記事はあくまでパーソナルなVPNサーバー機能で、 使えない事はないかも知れないけど正直お仕事で使えるレベルではないと思う。 一応理論上は接続可能だと思うけど・・・・。 この場合は本部から接続する事になるので拠点側にDynamicDNSか固定IPが必要。 全部西エリアという事なので、 IPSec VPNにこだわるよりもNTT西日本が提供する フレッツ・VPNワイドの導入を検討されたい。 フレッツ・VPNワイドを利用する場合、質問文の通りに本部1:拠点4で1対多で結ぶのであれば拠点には理論上VPNルーターは要らない(あくまで理論上)。本部も既にRTX1200があるので問題ない。ただ、拠点のインターネット接続は切断することになるだろう。 本部:フレッツ光ネクスト+フレッツ・VPNワイド+インターネット(プロバイダの事) 拠点:フレッツ光ネクスト+フレッツ・VPNワイド で、本部はインターネットとフレッツ・VPNワイド用にPPPoEを2セッション接続する。 拠点はフレッツ・VPNワイド用の1セッションのみだ。 そうすると、本部は全拠点と直接通信ができる。 拠点はインターネットまたは他の拠点と通信する時は本部のRTX1200を経由する。 もし拠点は本部とはつなげるけどインターネットはそれぞれの拠点でやるよという場合はPR-400でできるかどうかは分からない。 一応ルーティングテーブルを設定する画面はあるけど・・・・(PR-400KI 06.00.0110で確認)。 まとめると、 ・現状で本部と拠点を1対多でIPSec VPNをするには拠点側にVPNルータが必要だというNTT西日本側の主張は全面的に同意できる。 ・フレッツ・VPNワイドに切り替えるなら拠点にVPNルーターを設置しない(PR-400だけでなんとかする)方法があると思われる。 という事です。 NTTの営業さんに「フレッツ・VPNワイドなら拠点側がPR-400でもいける?」と問い合わせてみてはどうでしょうか。 気になるお値段は? 拠点間のIPSec VPNに対してフレッツ・VPNワイドが劣っている点はランニングコストがかかる(VPNルーターを一度購入してそれで終わり、ではない)というところですが、 拠点のプロバイダを解約することでわずかに取り戻す事ができるかと。 つまり、拠点でのネット代が 今まで)フレッツ光ネクスト(+ひかり電話?)+プロバイダ 今から)フレッツ光ネクスト(+ひかり電話?)+フレッツ・VPNワイド1拠点分 となるのです。 仮に拠点のプロバイダ料金が月1000円だったとしましょう。 フレッツ・VPNワイドの1拠点分は月々1800円ですので差は年間9,600円です。 さらに本部はプロバイダを解約せずにフレッツ・VPNワイドに参加するため年間21,600円です。 21,600+9,600×4=60,000 今後、年間ずっとこれだけの負担増になります。 VPNルーターは安ければ新品でも30,000円程度で入手できるため、4台買っても120,000円。2年でフレッツ・VPNワイドの方が高くつく事になります。 ここには設置費や設定費は一切含まれていないのでこんなに単純計算ではないでしょうが、 ランニングが気になるのであれば素直にVPNルーターを買う方が良いでしょう。

sujino
質問者

お礼

anmochi様 詳しい説明ありがとうございます。 安定的な接続であれば、VPNルーターが必要と言う事は理解できました。 私の目的としては、各拠点間に設置している、通信機器監視PCへのアクセスおよび各拠点で起きたトラブル対応の為のリモート接続が基本的な目的です。 その為、ファイル共有等はあまり重要ではありません。 現在は、無料のリモートソフトを使ってますが、安全性に疑問が残るため、本部の地域が光フレッツエリアに入ったために、フレッツ光+VPNを検討している次第です。 本部ー拠点間は一時的につながれば問題ないと考えてますので、標準ゲートウェイでVPNが張れれば余計なコストをかけずに、実装出来るのではと考えております。 そこで疑問ですが、仮に標準ゲートウェイ(PR-400シリーズ)で、VPNの設定を行った場合、拠点側のISP接続が切れてしまうのでしょうか? 現在、拠点側は、ISP+光でんわを利用していますので、標準ゲートウェイorVPNルーターを設置するにしても、追加セッションが必要と言う事でしょうか?

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.1

貴方が希望してるVPNというのはフレッツサービスのVPN(VPNワイド)ですか? そうなのであれば拠点が同罪また側ないことという条件が必要になり VPN装置が別途必要になります (この場合のVPNはインターネット網を介しません) そうではなくて一般的なインターネットVPNなら東西の拠点をまたがっても 問題ありませんし自前ルータなどでのVPN構築も可能です セキュリティでいえば フレッツサービス > インターネットVPN

sujino
質問者

お礼

koi1234様 回答ありがとうございます。 コストの問題で、原則VPNワイドは考えおりません、必要ならばVPNルーターを購入する予定です。

関連するQ&A