Netscreenユーザスレ r2.0
■ このスレッドは過去ログ倉庫に格納されています
0809悩める新米担当者
2006/03/10(金) 22:47:33ID:7/V1R4Tw最近ネットワーク担当者になったのですが、困ったことが起こり、
どうしようもなくなって相談方レスをつけさせてもらった次第です。
私の勤めている会社では、最近社内のサーバ室にNetsereen50を
導入しました。設定はすったもんだのあげく結局○ECFDにやって
もらいました。
現在PHSをモバイルパソコンに繋ぎ、モバイルOCNへのダイヤル
アップに乗せてVPNを使っています。
最近出先事務所でのVPNを構築する話がもちあがり、構成を検討して
いました。ベンダーさんの構成案は現在IP電話として使っている
出先側の回線をADSLモデムからSWHUBで分岐させ、そこにNS-5GTを
繋いでそこからHUBで数台のパソコンを繋ぐというものです。
それを、部長に見せた所、"なんでNS-5GTがいるんだ?モバイル接続
の時はそんなもの必要なかったじゃないか。だったら普通のインターネット
接続でもそんなものはいらないはずだ。こんなことが解らないようなら
おまえはクビだ"
というようなことを言われました。私は、NS-5GTはNATtraversal
のために必要であり、普通のルーター機能ではVPNトンネルが張れない
為、この機械が必要だと聞いていたのでそう説明すると、"モバイル
にはNsRemoteしか入ってないぞ"と言われて口をつぐみました。
この、有線とモバイルの違いが説明できれば何とかなるのですが、何故
モバイルで行うVPNにはNS-5GTのようなものが必要ないのでしょうか?
もし、有線接続で行うVPNにNS-5GTのようなVPNブランチが必要なければ
その場合、どういった構成が考えられるでしょうか?
単純に考えると、PC1台1台にグローバルアドレスを割り当ててそれと
Netsreenと直接会話させられそうな気がするのですが、でもそれだとVPN
トンネルが張れないような気がしますし、またNAT機能を考えた場合、最低でも
ルータのようなものがなければローカルアドレスとグローバルアドレスを設定する
所がないのではないかと思ってしまいます。
不勉強な所もあり、乱筆、乱文ご容赦いただき、どなたかご教授願えませんでしょうか?
■ このスレッドは過去ログ倉庫に格納されています