SSL-VPN入門 P160�žP167


SSLを利用ã—ãŸVPNãŒå¯èƒ½ã«ãªã‚‹ã¨çŸ¥ã£ã¦ã‹ã‚‰ã€ãšã£ã¨æ³¨ç›®ã—ã¦ãã¦ã�¾ã—ãŸã€‚今回ã€NETWORK MAGAZINEã§SSL-VPNã«ã¤ã�¦ã®å…¥é–€è¨˜äº‹ãŒã‚ã£ãŸã�ã§ã€å–り上ã’ãŸã„ã¨æ€ã„ã¾ã™ã€�

ç¾åœ¨ã€ADSLã‚„FTTHã€CATVã¨ã�£ãŸãƒ–ロードãƒãƒ³ãƒ‰ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆã‚¢ã‚¯ã‚»ã‚¹å›žç·šãŒæ™®åŠã—ã¦ãã¦ã�‚‹ã®ã«ä¼´ã£ã¦ã€ä¼æ¥­ã®æ‹�点間通信ã®é¸æŠžè‚¢ã¨ã—ã¦ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒ�VPNãŒå¢—ãˆã¦ãã¦ã�¾ã™ã€�
インターãƒãƒƒãƒˆä¸Šã«ãƒˆãƒ³ãƒãƒ«ã‚’構築ã—ã€æš—å·åŒ–ã—ãŸãƒ‘ケãƒ�ƒˆã‚’é€ä¿¡ã™ã‚‹ã“ã¨ã«ã‚ˆã£ã¦ã€å°‚用線ã�よã†ã«ã‚»ã‚­ãƒ¥ã‚¢ãªé€šä¿¡ã‚’è¡Œã†ã¨ã�†ã®ãŒã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒ�VPNã§ã™ã€�

インターãƒãƒƒãƒ�VPNを実ç¾ã™ã‚‹ãŸã‚ã®ãƒ—ロトコルã¨ã—ã¦ã€�

・PPTP
・L2TP
・IPSec

ãªã©ãŒã‚ã‚Šã¾ã™ã€�

最も普åŠã—ã¦ã�‚‹ã®ãŒã€IPSecã§ã™ã€‚インターãƒãƒƒãƒ�VPNã¨ã�ˆã°ã€ã»ã¨ã‚“ã©ã®å ´åˆã€IPSecã«ã‚ˆã‚‹VPNã�ã¨è€�ˆã¦ã‚‚é–“é•ã„ã˜ã‚ƒãªã�§ã—ょã�€�

ãŸã ã—ã€IPSecを利用ã™ã‚‹ä¸Šã§ã€æ¬¡ã®ã‚ˆã†ãªåˆ¶é™ãŒã‚ã‚Šã¾ã™ã€�

・NAT越ãˆãŒé›£ã—ã„
・クライアンãƒ�PCã«å°‚用ã®ã‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢ãŒå¿�¦�


IPSecã§ã¯ã€NAT越ãˆãŒã§ããªã�‚ã‘ã§ã¯ã‚ã‚Šã¾ã›ã‚“ãŒã€ã‘ã£ã“ã†é¢å€’ã§ã™ã€‚ãã—ã¦ã€ã‚‚ã£ã¨é¢å€’ãªã®ãŒã‚¯ãƒ©ã‚¤ã‚¢ãƒ³ãƒˆã«ã‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢ã‚’インストã�ルã—ãªã‘ã‚Œã°ã�‘ãªã�¨ã�†ç‚¹ã§ã™ã�ã€�1å°ã‚�2å°ãªã‚‰ã¾ã�ã—ã‚‚ã€ä¼æ¥­ã§ä½¿ã��ãªã‚‰æ•°åå°ã€æ•°ç™¾å°è¦æ¨¡ã«ãªã‚‹å�´åˆãŒã‚ã‚Šã¾ã™ã€�
クライアンãƒ�PCã™ã¹ã¦ã«å¯¾ã—ã¦ã€ã‚½ãƒ•ãƒˆã‚’インストã�ルã—管ç�™ã‚‹ãªã‚“ã¦ã“ã¨ã¯ã‚ã‚“ã¾ã‚Šã‚„ã‚ŠãŸããªã�ã§ã™ã‚ˆã­ãƒ»ãƒ»ãƒ»

SSL-VPNã«ä½¿ã�SSL(Secure Socket Layer)ã¯ã€HTTPã®é€šä¿¡ã‚’æš—å·åŒ–ã™ã‚‹ã“ã¨ã§ã€ã‚»ã‚­ãƒ¥ã‚¢ãªé€šä¿¡ã‚’実ç¾ã—ã¾ã™ã€‚よãインターãƒãƒƒãƒˆã§è²·ã�‰©ã‚’ã™ã‚‹ã¨ãã«ã€https://ã¨ã„URLãŒã‚ã‚Šã¾ã™ãŒã€ã“ã‚Œã�ã€SSLã§æš—å·åŒ–ã—ã¦ã�‚‹ã¨ã�†æ„味ã«ãªã‚Šã¾ã™ã€�

SSLを利用ã™ã‚‹VPNã§ã‚ã‚‹SSL-VPNã®ãƒ¡ãƒªãƒ�ƒˆã¯ã€�

・ファイアウォールを通éŽã™ã‚‹ã“ã¨ãŒç°¡å�
・クライアンãƒ�PCã«ã¯Webブラウザã�ã‘ã‚ã‚Œã�ã�„


ã“ã¨ãŒã‚ã’られã¾ã™ã€�

SSL-VPNã§ã‚ã‚Œã°ã€ãƒ•ã‚¡ã‚¤ã‚¢ã‚¦ã‚©ãƒ¼ãƒ«ã‚’通éŽã€NAT越ãˆãŒç°¡å˜ã§ã™ã€‚クライアンãƒ�PCã«ã¯ã€ç‰¹åˆ¥ãªã‚½ãƒ•ãƒˆã‚¦ã‚§ã‚¢ã¯å¿�¦ã‚ã‚Šã¾ã›ã‚“。ã„ã¾ã§ã¯ã€ã©ã‚“ãªPCã«ã‚‚インストã�ルã•ã‚Œã¦ã�‚‹ã§ã‚ã‚ã�€�
SSLã«å¯¾å¿œã—ãŸWebブラウザãŒã‚ã‚Œã�ã�„ã®ã§ã€�

ãŸã ã—ã€ãƒ‡ãƒ¡ãƒªãƒ�ƒˆã‚‚ã‚ã‚Šã¾ã™ã€�
SSL-VPNã§ã¯ã€�€šä¿¡ã§ãるアプリケーションãŒé™ã‚‰ã‚Œã¦ã—ã¾ã�¾ã™ã€�HTTPã‚„FTPã€SMPT/POPãらã�ªã‚‰å¤§ä¸ˆå¤«ã§ã™ãŒã€ãã®ä»–ã�アプリケーションプロトコルã¯åˆ©ç”¨ã§ããªã�“ã¨ãŒã‚ã‚Šã¾ã™ã€�

IPSecã«ã¯ã‚‚ã¡ã‚んメリãƒ�ƒˆã€ãƒ‡ãƒ¡ãƒªãƒ�ƒˆãŒã‚ã‚Šã€å½“然SSL-VPNã«ã‚‚メリãƒ�ƒˆã€ãƒ‡ãƒ¡ãƒªãƒ�ƒˆãŒã‚ã‚‹ã‚ã‘ã§ã™ã�。ãã®ãŸã‚ã€è¨˜äº‹ã�一æ–�Œå°è±¡çš�§ã—ãŸã€�

「IPSec-VPNã¨SSL-VPNã¯ç›¸äº’補完ã�ソリューションã€�

ã¨ã�†ä¸€æ–�‚’読んã§ã€ã€Œãªã‚‹ã»ã©ã€ã„ã�“ã¨è¨€ã�ªã€ã¨æ€ã„ã¾ã—ãŸã€‚VPNã®ä»•çµ�¿ã«ã¯ã�‚ã�‚ã‚ã‚‹ã®ã§ã€ãã‚Œãžã‚Œã�仕çµ�¿ã®ãƒ¡ãƒªãƒ�ƒˆã€ãƒ‡ãƒ¡ãƒªãƒ�ƒˆã‚’è€�ˆã¦ã€å¿�¦ãªã‚‰çµ�¿åˆã‚ã›ã¦ä½¿ã£ã¦ã‚‚ã„ã�‚“ã§ã™ã�ã€�
ãã†ã�£ãŸæŸ”軟性ã¯ã€ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã®ã»ã‹ã�部åˆ�§ã‚‚ã„ãˆã‚‹ã¨æ€ã„ã¾ã™ã—ã€ãƒãƒ�ƒˆãƒ¯ãƒ¼ã‚¯ã�ã‘ã§ãªãã€ä½•ã‚‰ã‹ã�å•é¡Œã‚’解決ã™ã‚‹å§¿å‹¢å…¨ä½“ã«é€šã˜ã‚‹ã‚‚ã®ãŒã‚ã‚‹ãªãã¨æ€ã„ã¾ã—ãŸã€�




メールマガジンも購読ã—ã¦ãã ã•ã„ã­��¼�


(C) Copyright 2000-2003 Gene All Right Reserved