IPSECとVPNC 違いを教えてください
■ このスレッドは過去ログ倉庫に格納されています
0001吉川洋太郎(仮名)
NGNG逝ってきました。コソコソ動いてたのであまり勉強できなかった
んですが、今回はIPSECとVPNCの二つの関連性と
どちらがデファクトになるのか、後から疑問が湧いてきました。
今後はこの2chで頑張りますから、先輩諸氏教えてください
0002anonymous
NGNG0003文責:名無しさん
NGNGネットで用語検索しようね。
真剣に勉強したかったらこの本読みなさい。
http://bookweb.kinokuniya.co.jp/guest/cgi-bin/wshosea.cgi?W-NIPS=9972768090
0004ななし
NGNGIP 層で Point to Point での暗号化を行なう。v4 での実装は多少無理が
あったせいか、いまのところそれほどはつかわれていない。ってことで、
application 層での暗号化の SSH 隆盛を極めている。v6 では目玉機能の
ひとつなので、v6 になると普及してくるかも。
VPN
network 間の接続を暗号化すること。各 client にとって透過的ならば、
IP 層でやろうが application 層でやろうが、client が Pointo to Point
でやろうが、gateway 間でやろうがしったこっちゃない。
UNIX でお手軽に実現するには、gatway 間を PPP over SSH で接続すると
いう方法がある。
0005爆笑
NGNG> network 間の接続を暗号化すること。
誰だこんな定義しているの????
じゃあL2TPやMPLS-VPNやVirtual RouterはVPNじゃないのか????
0006恥晒しマンセー
NGNG親は後悔してるんだろうな。
0007うひゃん
NGNG0008sarasiage
NGNG0009>5
NGNG0010バカようたろうAGE
NGNG0011匿名
NGNGバカにする つもりが逆に 恥さらし
0012[email protected]
NGNGやうたらう バカにつける 薬なし
0013定期晒し上げ
NGNG0014pppおえ
NGNG一概にそれは言えないと思います。
VPNという言葉はもともと明確な定義なしで使われ始めた言葉でしたが、その意図したところは「リモートをあたかもローカルのごとくつかう」ための技術、サービス、あるいは製品と言うことができます。RFCでVPNを定義しようと言う試みがVPNがはやりだしてから出てきましたが、これは一部の米国の技術者が自社製品の機能のアピールのために自社施肥品のコンセプトにあったVPNを体系的にまとめた物で、本来のVPNの機能をすべて網羅しているかというとそうではありません。VRは各VR毎にIP的に独立しており、この機能は各利用者毎のインターネット上での占有サービスを助ける物です。したがって、VRをVPNと定義することは間違いではないと思います。
0015PPTP
NGNGVirtual Routerの技術は、複数のルーターを単一の
筐体の中にエミュレートして作り出しているのみ
であり、Virtual RouterがL2TP,IPsec,MPLS等の
VPNを構成するための機能を持たなければVPN網を
構築することは出来ません。
従ってVR自体はVPNではないと言えるでしょう。
VRを使うと、同一POPで物理的なルーターを増設す
る手間をかける必要が無い、管理すべき筐体の数が
大幅に減る、各VRは単にRouterとして考えられる
ので設計が楽、という点で構築、運用で大きな
メリットが有るためVPNを構築する際のツールとしては
普及するんじゃないかと思いますが、これは話が違う。
0016晒しあげ
NGNG0017また〜り
NGNG0018ばかねったら ばかね♪
NGNG0019あらら
NGNG0020あがりまぁ〜す
2001/06/20(水) 22:05ID:qTYTF4fY0021ageだゴルァ!
2001/06/21(木) 17:47ID:???0022はやく氏ね!>1
2001/06/24(日) 20:57ID:S3/DBt.2>>今後はこの2chで頑張りますから、先輩諸氏教えてください
いやだ!
0023ななしさん
2001/06/25(月) 15:35ID:???入ってないのかな?
0024何故だ?
2001/06/27(水) 02:43ID:daAcq/BI0025何故って・・・
2001/06/27(水) 03:52ID:???ネタ切れってことで、生き恥を晒すんじゃ・・・
0026>>25
2001/06/27(水) 13:57ID:???ようたろうならやりそうだ。
0027
2001/08/02(木) 18:35ID:STyDnCag0028ななし@電動バイブ
2001/08/02(木) 18:57ID:???僕は PPTP と IPSec 使ってるけど、まぁ、どっちでもいいかなぁ
ってくらいしか使い込んでません。
あー、SSH のポートフォワーディングで十分なこともあるしなぁ。
でもそもそも VPN とIPSec って背反するような概念じゃないよ?
IP層でVPNを実現するひとつの方法が IPSec のトンネルモードだってことだから。
0029ななし@電動バイブ
2001/08/02(木) 18:58ID:???VPNC の最後の C って、なに?
0030IPSecでトンネルしてみたよ
2001/08/03(金) 17:16ID:???ルータとして使っているPCはすべてLinux 2.2.19 + FreeS/WAN 1.9 です。
概略を書くと次のようになります。
subnet-L)---PC---[internet]---PC---(subnet-R
で、確かに両サブネットのマシン同志はトンネルできます。
が、ルータになっている PC から反対側のサブネット内のマシンへ
ping を打っても返って来ません。
たしかにルータから反対側のサブネットに打ったパケットと
そのリターンのパケットとでは単純に送信元IPアドレスと
宛先IPアドレスがいれかわったものになっていないので、
それで正常な動作なのかもしれませんが。
0031auieo
2001/08/03(金) 18:27ID:aqnK6OWUってことは、PPTPみたいにグローバルアドレスを動き回るモバイル機器が
VPN張って会社のサブネットの一部にぶら下がるてってことはできないの?IPSec では。
0032nanasi
2001/08/03(金) 18:31ID:Q162qTM6ping の packet の src addr はなんですか?
0033IPSecでトンネルしてみたよ
2001/08/03(金) 19:33ID:aqnK6OWUマジメに調べてみることにしました。
モノホンのインターネット越しにやってるとヘタして
ルーティングテーブル書き換えたりしたら直接いかなきゃならなくなるので、
手元でローカルなネット2つ作っていろいろ試してみます。
IKEまわりの鍵交換とかは全然問題ないんですけどね。
って、sage 進行のほうがいいのかな?
0034IPSecでトンネルしてみたよ
2001/08/04(土) 14:34ID:???手元にローカルなネットを2つ作って試したら、あっけなく。
で、同じコンフィグレーションのカーネルに入れ替えたら
モノホンのインターネット越しでもあっさりと。
原因究明をきちんとしなかったので不本意ではありますが。
認証も共通鍵方式、RSA鍵方式いずれもOKでした。
動き回る(IP不定の)マシンから会社のサブネットにもつながってうれしい。
さすがにその上でNFSかける気にはなりませんが、不安で。
IP不定のマシンとの間での認証失敗はやっぱりIKE プロトコルをきちんと
理解していなかったのが敗因。いろいろ疑問が解けてすっきりしました。
はぁ〜疲れた。同僚からは「入れ込みすぎ。Win2K で PPTP でいいじゃん?」
ってちょっとバカにされました(笑
むむ〜でもネットワークに携わるんだったら v6 もあるし IPSec は
いじっておいたほうがいいような気がするんだけどなぁ。
0035名無しさん@お腹いっぱい。
02/02/03 14:38ID:???0036anonymous@ acurwa006137.adsl.ppp.infoweb.ne.jp
02/12/01 00:54ID:???ユーザー(PPPoE)⇔ISP間でIPSecってできないんですか?
0037山崎渉
03/01/15 22:34ID:???0038山崎渉
03/04/17 12:36ID:???0039あぼーん
NGNG0040あぼーん
NGNG0041あぼーん
NGNG0042ぼるじょあ ◆yBEncckFOU
03/08/02 05:15ID:???ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
0043あぼーん
NGNG0044仕様書無しさん
04/09/19 17:42:27ID:???0045anonymous@ snjk036k081.ppp.infoweb.ne.jp
04/12/16 13:17:19ID:???・IPフィルタ
・IPinIP
・AS
0046anonymous@ snjk035k029.ppp.infoweb.ne.jp
05/02/11 10:36:25ID:???0047anonymous@ snjk035k004.ppp.infoweb.ne.jp
05/02/13 10:05:41ID:???0048anonymous@ snjk040k043.ppp.infoweb.ne.jp
05/02/14 11:02:04ID:???0049anonymous@ snjk035k049.ppp.infoweb.ne.jp
05/02/22 10:04:58ID:???が多過ぎなんですけど。。。。
いたずらメールは止めてね。
0050anonymous@ eatkyo205227.adsl.ppp.infoweb.ne.jp
05/03/04 19:17:08ID:???0051anonymous@ eatkyo205227.adsl.ppp.infoweb.ne.jp
05/03/05 08:21:51ID:???2.ローカルコンピューターのIPセキュリティ ポリシーを開く。
0052anonymous@ eatkyo205227.adsl.ppp.infoweb.ne.jp
05/03/06 10:14:31ID:???4.ウイザードの開始。
5.名前、説明
6.□既定(ディフォルト)の”応答規則”をアクティブ(有効)にします。
(チェックを”はずした方”が、今後、解りやすい。)
7.ウイザードの完了。
(□プロパティを編集する。チェックをはずす。)
8.完了ボタン。
0053anonymous@ eatkyo459140.adsl.ppp.infoweb.ne.jp
05/03/07 11:28:40ID:???9.操作メニュー、IPフィルタ一覧とフィルタ操作 の管理。
10.IPフィルタ一覧タブ、フィルタ操作の管理タブ。
11.IPフィルタ一覧タブ
12.IPフィルタ一覧
・全てのICMPトラフィック
・全てのIPトラフィック
13.全てのICMPトラフィック、編集ボタン
14.編集ボタン
15.プロトコルタブ、プロトコルの種類の選択(勉強してください。)
16.全てのIPトラフィック、編集ボタン
17.編集ボタン
18.プロトコルタブ、プロトコルの種類の選択(勉強してください。)
あすは、”フィルタ操作の管理タブ”です。
0054anonymous@ eatkyo469039.adsl.ppp.infoweb.ne.jp
05/03/09 10:35:09ID:???0055anonymous@ eatkyo397073.adsl.ppp.infoweb.ne.jp
05/03/09 22:00:23ID:???0056anonymous@ eatkyo397073.adsl.ppp.infoweb.ne.jp
05/03/09 22:01:23ID:???00571
2006/04/16(日) 11:20:56ID:???逝ってきました。コソコソ動いてたのであまり勉強できなかった
んですが、今回はIPSECとVPNCの二つの関連性と
どちらがデファクトになるのか、後から疑問が湧いてきました。
今後はこの2chで頑張りますから、先輩諸氏教えてください
0058品川祐
2008/11/22(土) 16:30:48ID:???0059anonymous@KD125028233042.ppp-bb.dion.ne.jp
2009/02/02(月) 23:40:07ID:6cOKwRBD0060anonymous@p5185-ipad11niigatani.niigata.ocn.ne.jp
2009/08/09(日) 10:53:32ID:hNy21/sr■ このスレッドは過去ログ倉庫に格納されています