VPN
■ このスレッドは過去ログ倉庫に格納されています
0001anonymous
NGNGIPSecとPPTPやL2TPの違いがいまいち分かりません。
どのように使い分けるのか教えてほしいな〜。
0002名無しさん
NGNG人参と大根と牛蒡の違いがいまいち分かりません。
どのように使い分けるのか教えてほしいな〜。
って言われたらどう答えます?
0003名無しさん@1周年
NGNG共通にちかえるのは千切りです
大根は、味をすわせる目的で、にんじんはいろどりや軽い甘味が期待できます
牛蒡は触感かな、
てなかんじですか
ちなみにいずれもVPNの規格なんだから基本的に動作は同じ無論中身は違う
特徴をしりたいということでしょう。ちなみに私も知りたい(' ▽')ゞエヘッ
00042
NGNGあと、問題はプロトコルと言うことよりも実装だと言うことにも。
PPTPとL2FからL2TPができ、IPv6先取りでIPsecが出てきてることを
念頭に置けば自ずと実装が理解しやすくなる。
0005anonymous@all19224135.allnet.ne.jp
NGNGアスキー社のVPN/VLAN教科書を読め。
0006anonymous@ts02.ocv.ne.jp[c2lt135.ocv.ne.jp]
NGNG0007AnonymousX
NGNGあぁ〜 確かにあの本はよかった。
0009そそっそ
NGNG0010anonymous@Cfjsw5DS32.kng.mesh.ad.jp
NGNGMPLSはじゅにぱもやってるよん
00112
NGNGスループット比べたりするんじゃねぇ(w
00123
NGNG早速買います
0013anonymous
NGNG0014ppp
NGNGL2tpをL2とするのはやや語弊がある。動作はL3と理解すべき。
SSLはL4と解されるが,OSIの定義ではL6でもおかしくない。
0015名無しさん
NGNGそうかなぁ。サポートさえしてればPPPに乗る奴なら何でものるよ。
0016ppp
NGNGRFCではVC/DLCIがサポートされているが、
ルーターでサポートしている物がほとんど無い。
Cisco、サポートしてる?
0017anonymous
NGNG0018名無しさん
NGNG0019anonymous@slip-32-102-175-150.ga.us.prserv.net
NGNGなにかとはなんでしょうか?
0020anonymous
NGNG0021nobody
NGNG企業内の基幹ネットワークを置き換えるのに、あまりInternet VPNは
つかえないと思うのですが。
0022名無しさん@Emacs
NGNG純粋な疑問。
internetだと使えるけど、Internetだと使えないって理由は?
0023nobody
NGNG金の切れ目が....っていうスレをみてもらえれば実感してもらえると思うん
だけど、the Internetはだれが管理しているものでもないからね。
あるISPと別のISPの間が急に遅くなった、とか、経路がループしているみた
いなんて事象が発生した時にはどうします?
ISPを1社に統一するというのも一つの手だが、それでも1次プロバイダで、バックボーン直結型もしくはそれに近い形態でないとサービスレベルの確保
は難しいと思うのですが。
基幹ネットワークっていうのは、たとえば勘定系を載せたいとか、クリテ
ィカルな用途が想定されるし、それまでX.25だとかフレームリレーだとか
信頼性の高いシステムでやられていて、それをthe Internet VPNでやると
いうのは、私が情報システム担当者だったら絶対に考えないわな。
0024op
NGNGIspから提供されるVPNサービスは経路、品質等そこそこ管理されています。そのため、外部からの不正なアクセスで盗聴されることはありません。VPNは疑似専用線としてすでに受け入れられています。
セキュリティと品質の観点からVPNに移行できないネットワークが多くあることも事実です。
こんどある大手企業の業務の一部をエンドユーザーベースのVPNに移行できないかどうかコンサルしてきます。
保護対象のデータ、セキュリティ、品質、コストのバランスってことでしょう。
0025名無しさん
NGNGう〜ん有意義。ちょっと関わった経験から言うと、個人的には IP-VPN はそこ
そこの信頼性があると踏んでいます。
普通の結論になってしまうけど、
> 保護対象のデータ、セキュリティ、品質、コストのバランスってことでしょう。
ってことなんでしょうね。
0026名無しさん
NGNGFとかNは、SI物件で、グループ会社のVPNサービスをどんどん使うようになってきましたね
いまんとこ、1つのISPで閉じたVPNでは、FとかNでトラぶったってゆーはなしは
聞こえてこないですね
ほかのISPはしらないけど
0027anonymous
NGNGわざわざVPN専用の網を構築するのはコスト的に敗者となる予感。
0028名無しさん@1周年
NGNGHWで暗号化の処理をやってくれるみたいだけど。
0029某SI屋
NGNG>信頼性の高いシステムでやられていて、それをthe Internet VPNでやると
>いうのは、私が情報システム担当者だったら絶対に考えないわな。
禿しく同意。
実際、銀行のお客さんとか信頼性や遅延の条件に厳しいんで、
今でもTDMやATMを新規に入れてますよ。
0031anonymous
NGNG■▲▼
1 名前: ほへほ 投稿日: 2001/06/16(土) 13:42
これからのVPNはどうなっていくのかな。
新サービス、続々だけど。
何が信じられるのかがわからん・・・
0032名無しさん
NGNG0034名無しさん
2001/06/20(水) 23:51ID:x7EF1M32VPNはメリットないかも。
ただしドル箱商品、するわけないか。
0035anonymous@xdsl225075.061202.metallic.ne.jp
2001/06/23(土) 14:23ID:D4acXdogFreeSwan wa dou yo
0036名無しさん
2001/06/23(土) 18:42ID:???0037テス ◆4BVpcCzQ
01/09/06 00:20ID:k8LPntV60038anonymous@ ps02.mec.co.jp
01/11/14 12:02ID:LJpSq30/スループットが高いもので1拠点50万円以下にしたい。
ブロードバンド回線って具体的に何?
少なくともトンネルを張る装置の片方はアドレス固定ですよね。
費用だけならFloppy-1を古いPCに乗せるのが良いのでは。
0040名無しさん
01/11/18 14:11ID:nIwYjxQc今現在、64kの専用線で2拠点を結んでいるのですが
「遅くて困る、改善してくれ」
と言われてADSLを利用したVPNを考えております。
「相手の共有フォルダが見えるように」という要求がありまして
ルータを越えて相手のフォルダが見えるようにするには
LMHOSTSかWINSをどうにかする必要があるみたいなのですが
その辺の解決に役立つ書籍やアドバイスを教えていただけないでしょうか
アスキー社のVPN/VLAN教科書やマスタリングTCP/IP 等の本を買って勉強中です…
予算も少ないのでルータはこれ↓を考えています
http://www.centurysys.co.jp/xr/
0041だいまりん。
01/11/18 15:06ID:boebW6a9ネットワークコンピュータで参照するのはわからんな。
ADSLならSDSLにしたほうがいいんじゃない?
0042名無しさん
01/11/18 15:57ID:nIwYjxQcだいまりん。さん、ありがとうございます
自分はネットワークコンピュータから相手の共有フォルダを
見に行くという使い方をしているのですが…
それ以外の方法で参照する事ができるのでしょうか?
両拠点ともADSLを導入済みなので固定IPにするだけでOKかなと…
0043balance
01/11/18 18:15ID:EFTExrq9名前解決にLMHOSTSを参照するのは、ブロードキャストがタイムアウトしてからだから、
ネットワークコンピュータを開いたりするのが分単位で時間かかってしまいます。
xDSLにすると、遅延の大きさのせいでACKの返りが遅いからなのか、
FTPとかに比べるとファイル転送のスループットが格段に悪くなりますね。
もし、NetBIOS使うことがメインだったらxDSLはやめたほうがいいかもしれません。
0044名無しさん
01/11/18 20:17ID:nIwYjxQcbalanceさん、ありがとうございます
そうですか、やはりWINSサーバを立てるほうがよろしいのですか…
プロバイダーは統一してあるので、経路は比較的短くなるのではと思っていたのですが
ただ、現状よりは速くなるのではと期待しているのです。
そのほかにも、経費削減のお達しが上からありまして
維持費のかかる専用線は費用対効果の点で疑問視されているようで
代替手段を模索しているわけでもあるのです。
0045だいまりん。
01/11/18 22:04ID:boebW6a9プロバイダを統一するのは正解で、
64や128の専用線と比べたら費用対効果はありますが、
IPSECで暗号化するとアプリケーション層まで渡るため
安価なVPN装置では高速回線でもそこでボトルネックになっ
てしまうと思いますね。
LinuxでVtunなんかを使った方がやすくてはやいと思うよ。
>>43
WINSサーバ立てればネットワークコンピュータで参照できるよう
になるのですか?LMHOSTSがいらなくなるのは確かですが。。
0046balance
01/11/19 02:24ID:???下のページみたいな順に名前を検索するので、セグメントが分かれていて
かつWINS立ててないとブロードキャストのタイムアウト待ちの分だけ時間がかかります。
使う人がみんな気長に待ってくれるなら、LMHOSTSでもいいですが。
http://www.samba.gr.jp/doc/tech/browsing/fig_2.html
もちろん、Windowsの設定とかもちゃんとしておきましょう。
あとは説明するのが面倒なのでこの辺でも読んでくださいな。
http://www.cc.mie-u.ac.jp/centerpage/center/kyouyu.html
http://www.cc.mie-u.ac.jp/centerpage/center/kyouyu2.html
なんか検索したら出てきたものですが。
VPNの話から外れているのでsage
0047名無しさん
01/11/19 10:00ID:???だいまりん。さん、再度ありがとうございます
確かに安いんですけど、謳い文句を見る限りそれほど悪くはないかな〜と
思っています。実際に動かしてみないと分からないですが
Linuxは暇を見つけては勉強していますが、正直難しく感じます。
DOSやWindowsに漬かってきた私にはまだ「ハテ?」な所も多く
自分がいないときにトラブルが起きた場合が心配です。
>>46
balanceさん、素晴らしいリンクをありがとうございます!
疑問点がかなりスッキリしました。
仮にLMHOSTSで行く場合でも(WINSサーバの予算がとれなければこっちになりますが)
「インターネット経由だから相手が見えるまで時間がかかる」と言っておきます。
たぶん納得してくれると思います。
不慣れな私につきあって下さり
お二方には本当に感謝しております。
本当にありがとうございました。
0048anonymous@ 113.pool2.chiba.att.ne.jp
01/11/19 23:18ID:+ST+jh5mさいしょのはなしはどうなったの?
0049fushiansan
01/11/20 01:17ID:???>>48
日本人とは日本語で、アメリカ人とは英語でってのじゃ答えにならない?
0050age
01/11/21 01:34ID:KOg0GIu70051anonymouse
02/01/15 16:54ID:20cAzyjbIP-VPNについて調べてるんですが、MPLSとか技術の説明ばかりで
実際はどのように利用するのかイマイチわかりません。
各拠点に1つしかサブネットが存在しない場合、IP-VPN網に接続する
だけで他のすべての拠点と通信できるのでしょうか?
要するに、CE側ルータで他の拠点に対するルート設定は本当に
必要ないのか?ということです。
0052anonymous@ fl-mie01-p013.alpha-net.ne.jp
02/01/15 22:07ID:ZfmG1tis0053nobody
02/01/15 23:07ID:???デフォルトルートを網に向けなきゃダメですが。
で、128とかだったら強烈に安いルータでも使えるのがIP-VPNのメリット。
MPLSじゃなく、GREで組んだらもっと安く出来そう。
0055anonymouse
02/01/16 18:27ID:???ありがとうございました。
BGP-4とかしゃべれるルータがいるんじゃないかとドキドキしてました。
# せいぜいRIPぐらいしか知らないもので。
0056balance
02/01/17 00:58ID:fbIi0EnS2本回線引いて冗長構成取るならBGPですね。
BGPつっても、使う属性なんてせいぜいLocal Pref.とMEDだけだから、
インターネットで複数ASとで繋ぐ場合よりも遥かに楽です。
BGP使わないで小細工を使うというやり方もありますがスマートじゃないですね。
0057anonymous@ ntttkyo036249.flets.ppp.infoweb.ne.jp
02/01/19 04:18ID:McyHQHlz名古屋のSI業者は、バーチャル・プリャービャート・ネットウワークっていうのか?
0058問われて名乗るも
02/01/26 01:45ID:y+izJJn3ファイヤウォールにデフォルト向けたい時は、そこだけ拠点分
必要だけどね。(本社とか)
本社と拠点で第2オクテットを変えておいたりするとなにかと便利
なんだけどな。
ところで、IP-VPNのアクセスにATMを使ったときって、CISCOの2600
クラスでも大丈夫かな。階層シェーピングは必要ないから使えると思う
けどいまひとつCISCOのATMは信用できなくて・・・
IP-VPN+ATMでBGP使いたい時ってみんななに使ってる?
0060balance
02/01/26 12:06ID:???拠点数少なければ、もしくはHub & Spokeなトポロジーならトンネル技術もありかもしれない。
数百拠点もあってフルメッシュはちと辛い。そんな感じですかね。
0062anonymous@ p6159-ipad01souka.saitama.ocn.ne.jp
02/01/26 20:30ID:ZUhAnqGAIPsecパススルー機能があるおすすめの
ブロードバンドルータを教えてください。
お願いします。
0063nobody
02/01/26 22:26ID:???冗長構成が取りやすいのも理由じゃないかな
0064このままだといまさらMEとか買うのはめに
02/02/14 11:10ID:???なんか見つからない。SSH Sentinelは対応するっていうけどまだベータだし。困った。
0065DQN.***.co.jp
02/02/28 20:28ID:???2000/XP標準のPPTP使って
鯖側にpptp(PoPToP)立てるってのは
どーよ?
0066chunnak
02/02/28 21:57ID:+fqUcLy/回線のロードバランシングをする際に、
Radwareとかを使うメリットって何ですか?
おんなじようなことってルータでもできちゃう気がするんですが?
単にパフォーマンスを落としたくないだけ?
BGP使わずにマルチホーミング出来る点??
ぜんぜんわかんないので、教えてください。
0067anonymous@ YahooBB218140178010.bbtec.net
02/03/09 07:15ID:npQiQC1ZPPTPじゃなくIPSecでは何か方法ある?
XPで使いたい場合。
0069anonymous@ PPPa905.e1.eacc.dti.ne.jp
02/03/09 17:27ID:b+cqr2t80070名無しマンセー
02/03/10 00:16ID:???コンチビチィのClientってXP動くんですか!
http://www.nortelnetworks.com/products/01/contivity/vpnclient/index.html
今度入れてみよう!
0071これってホント?
02/03/24 20:37ID:???Contivityの Clientは Win XPで動きますよ。
実際に使ってます。
うちの会社もコスト削減の一環でフリーダイヤルのRASが無くなって
VPNを使うようにっといわれていましてね・・・。
システム系の奴がいってたんだけど、BOXのVPN装置で、
NortelのContivityが日本で一番売れてるってホント?
0072nobody
02/03/24 21:01ID:???他に対抗馬がないからじゃないでしょうか。企業向けに北tel以外の製品で
いいやつ、あります?
0073名無しマンセー
02/03/25 01:55ID:???ヤパーリ動くんですね。
うちはしがらみでコンチビチィしか入れたこと無いんですが・・・。
売れてるんですかねぇ???今度CiscoVPN3000を入れるんですが不安です。
顧客にどうしてもCiscoと押し切られて・・・情けない。
一度だけHPのVPN見たんですけどOEMかな?みかか系で引いたと言ってたけど。
0074VPN
02/03/26 01:49ID:???VPN3000もMDになる可能性あり。
IPSecだったらコンティビティの方が良さそうだよ。実績あるし。
0075ななし
02/03/26 10:11ID:???IPsec をトンネルモードで使い、VPN 機器の後ろを
private address にする場合、
(例えば、この様な構成として)
172.16.0.0/16 - VPN G/W A -- Internet -- VPN G/W B - 172.17.0.0/16
VPN G/W A は destination 側の private address(172.17.0.0)
に対する経路情報を、
・持たなくて良い(パケットをカプセル化した後に経路を探索)
・持たなければならない
のどちらになりますか?
SPD を探索し、SAD に従ってパケットを処理した後に
経路制御が行われるのであれば必要ないとは思うのですが。
007675
02/03/29 12:22ID:???VPN G/W A は、destination address が
172.17/16 ならトンネルに投げる。
という事できっと良いんだろうと思う事にします。
0077anonymous@ ntttkyo09063.ppp.infoweb.ne.jp
02/03/31 17:11ID:bWBOTows本屋行ってきたんだけどあまりいいものがなくて。
なんかいいHP知ってたら教えてください。
0078ななし
02/03/31 17:27ID:???google 使って検索してみれば?
FreeBSDでKAMEしか使っていないんで外してるかもしれないけど、
兎で出来るのでは?
008078
02/04/01 03:33ID:???ipv6 で ipsec したい訳ではないのであれば、
FreeS/WAN の方が無難なのかも。
http://www.linux-ipv6.org/faq.html
USAGI は IKE がまだ使えないようなので。
008177
02/04/01 12:14ID:???あと、SSH+PPPというテもあるんですね。
0082尻ボーン
02/04/02 14:41ID:???実際に運用しているんだけど、その体験から話すと
・設置、運用開始までは超簡単
・他の方法よりもCPUをちょっぴり食う
・ネットワークの遮断の検知がトロい
こんなところですか。他のとの比較意見キボーン
0085anonymous@ eAc1Abs204.tky.mesh.ad.jp
02/04/03 00:59ID:cRft6E4ehttp://www.microsoft.com/japan/Isaserver/techinfo/techguide/admin/admin2-5.asp
ここを見ると(終わりの方の「発信方向の PPTP アクセス」)、
PPTPに含まれるトンネルIDはIPアドレスに対応づけられているので、
IPマスカレードされるとその部分で不整合が起きてしまうみたいです。
これを、ルータを変えることなくクリアするにはどうすればいいんでしょうか?
最終的にはルータをLinuxのCoyoteとかにしてしまえば何とかなりそうですけど、
Windows環境で何とか外部に通す方法がもしあれば教えてください。
008683
02/04/03 01:47ID:NqvE/+YXグローバルアドレスのVPNサーバーにPPTP接続というのは、うちでは出来てますよ。
MN128がGREヘッダを書き換えてるんだろうか。(そんなことはないと思うが。)
008785
02/04/03 02:09ID:cRft6E4eとすると、サーバの設定がおかしいのかな……?
情報ありがとうございます。
008886
02/04/03 14:36ID:YqgdK8vF2000Pro(LocalAdd1) -> MN128 -> Internet -> 2kServer -> (LocalAdd2)
と繋いでいます。
PPP+SSH試して見ましたが、pty-redirのありかがわからず挫折。
FreeS/WANはインストールめんどくさそうだな。
008985
02/04/03 19:50ID:cRft6E4e1723を弾いていました。それを外したら問題なくアクセスできました。
とすると、>>85のマイクロソフトの技術情報はどういう意味なんでしょうね?
本来GREヘッダの中のトンネルIDはIPと対応づけられているはずなんだけれど、
Windows2000ServerはトンネルIDを厳密にチェックしていないという事でしょうか?
謎です。
009088
02/04/05 21:48ID:x6JOW5xLなので、MN128がGREヘッダを書き換えてくれてるようですね。
89さんの使っているルータもPPTP対応なんじゃないでしょうか。
0091名無しさん
02/04/06 01:51ID:7wNUQD0vMN128は1クライアントの時のみ動作し、複数クライアントでは動作しません。
GREヘッダーのIPアドレスを替えているだけであり、通常のNATをGREに適用できるようしているだけです。
0092奈々氏
02/04/11 23:44ID:???今、cdmaOneのau.NETから、L2TP/IPSecのVPNができなくて困っています。
同じネットワークで同じサーバーで、PPTPはできるので基本的な部分は
あっていると思います。うまくいかないのは、L2TP/IPSecの場合、認証
のレスポンスがサーバーから返ってこないんです。マシンとソフト環境
は、Windows 2000 ServerとWindows XP Professionalです。
au.NETでUDP/1701とかフィルタリングされてたりしますかね。。。
そんなわけないか??? GREは通るのに。
サーバーの設定で、間違いやすいところに思い当たる方、助けてくださ
い。一応クライアント毎のデジタル証明書は取れてます。
009385
02/04/13 13:49ID:eV54uM/dしかもIPマスカレードしているので、ヘッダ書き換えまでしているはずだし。
謎です。
009490
02/04/15 00:36ID:hVMh8EGz認証に仮共有キー使ってますか?
仮共有キーでL2TP/IPsecする場合はレジストリの変更が必要なようです。
009594
02/04/15 08:07ID:sZmrsrk5ちゃんと最後まで読んでなかった。すいません。
0096anonymous@ p1181-ipbf01maru.tokyo.ocn.ne.jp
02/04/15 12:57ID:H9BS1OKMお勧めブロードバンドルーターを教えて下さい。
009792
02/04/21 13:04ID:ZCoLtq870099CC
02/04/21 18:48ID:4QIsX6KN異様に安いんだけど。これってアリかな。
0100anonymous@ R202086.ppp.dion.ne.jp
02/04/21 19:46ID:Z/ML3gOX010192
02/04/21 20:23ID:ZCoLtq87>98
au.NETでテストしたのでNATは噛んでないです。
ちょっとダイヤルアップの環境を作って試そうっと。
>99
2万円ならそんなに激安でもないでしょう。。。
■ このスレッドは過去ログ倉庫に格納されています