カテゴリー
VPN

VPNの周辺機器について

VPN対応ルーターの選び方

レンタルであれば問題ありませんが、自社でルーターを購入する際には、いくつか注意点があります。

メーカーや価格によってセキュリティの機能、対応プロトコルなどが、異なるために、購入時には注意しましょう。

1、VPNサーバ機能の有無を確認する。

VPNパススルー(PPTP・L2TP/IPsecパススルー)対応のルーターを、選ぶ必要があります。

ただし、社内LANに、VPNサーバが構築されていない場合は、ルーターにVPNサーバ機能が備わったものを、用意しなければなりません。

VPNパススルーに対応しているルーターであった場合も、サーバ機能が非対応の場合もあるために、購入時には、サーバ機能の有無を確認することに注意が必要です。

2、L2TP/IPsec対応ものを選ぶ。

市販のVPN対応ルーターには、主に、PPTPや、L2TP/IPsecのプロトコルに対応しています。

でも、PPTPは暗号化のセキュリティレベルが低くて、安全性に欠けることにより、L2TP/IPsec対応のものが望ましいと考えます。

使用する、デバイスのOSによっては、PPTPが標準対応していないものもあるために注意が必要です。

また、現在、最も安全性が高いプロトコルは「OpenVPN」です。

L2TP/IPsecよりも、セキュリティ強度が高くて、通信品質が向上していることからも、OpenVPN対応のルーターがある場合には、そちらを選ぶ方が安全です。

3、セキュリティ機能が付いたものを選ぶ。

VPN接続する際の窓口となるルーターは、セキュリティを高めるために、とても重要な部分となります。

通常、VPNルーターは、VPNゲートウェイとして社内LANへ、直接接続するものが一般的ですが、中には、ファイアウォール機能などを、備えたものがあります。

より安全な、ネットワーク構築に、有効なVPNですけれど、セキュリティの脆弱性を、狙ったサイバー攻撃や、情報漏えいのリスクはゼロではありません。

より安全性の高い通信を、実現できるように、セキュリティ機能の付いたVPNルーターを選ぶことを、おすすめいたします。

目的に応じて最適なVPNを選ぶことが大切です。

インターネット環境と、VPN対応ルーターがあれば、比較的簡単に、かつ低コストで、インターネットVPNを構築できます。

選ぶVPNルーターによっては、機能や価格などが異なるのんで、企業のセキュリティポリシーや、予算に応じて選ぶことがとても大事です。

ただし、先に述べたように拠点数が多くて、自社構築が難しい場合には、かえって高額なコストがかかることもありますので、万が一のトラブルの際に、適切に対処できない可能性もあります。

なので、より安全な通信環境を維持するためには、導入時にかかる手間や、コストのほかにも、長期的に運用ができる、管理体制が整っているかどうかを考慮しなければなりません。

自社構築や、管理が難しい場合には、インターネットVPNサービスの、利用を含めて考慮しましょう。

インターネットを経由してVPN接続を行う「インターネットVPN」

低コストで導入できて、ネットワークの安全性を高められることから、職場へ導入する企業も増えてきていますが、「VPNを導入したいが、構築方法が分からない」という方も、多いのではないでしょうか。

職場でインターネットVPNを構築する方法や、VPN接続に必要な、ルーターの選び方について触れていきます。

インターネットVPNの構築が有効なシーン。

インターネットVPNには、専用回線のように、セキュアな通信ができて、コストは、大幅に抑えられるというメリットがあります。

職場で、VPNを構築すれば、次のようなシーンで活用できます。

・外出先(在宅勤務や営業など)で、社内パソコンへリモートアクセスして、データを確認したいときや、社内LANへアクセスしたいとき。
・本社と支社など、複数の拠点間にて、データのやりとりが必要なとき。

VPNを構築・活用することで、暗号化による安全な通信ができるだけでなく、拠点間通信や外出先からモバイルルータなどのモバイルデバイスを使って、社内パソコンやサーバへリモートアクセスが可能となります。

モバイルデバイスからも、接続できるようになるために、会社と離れた場所から、社内管理のデータや、ファイルを閲覧・編集するなど、さまざまな業務において、活用シーンが広がるでしょう。

企業の業務効率化や、生産性アップにも有効な手段といえます。

インターネットVPNの構築方法

拠点数が、少ない小規模企業では、VPN対応ルーターを利用することにより、VPN環境を構築できます。

VPN対応ルーターを用いて、自社でVPNを構築する場合の手順を説明いたします。

・VPNルーターを用意する。

インターネットVPNを利用するにあたって、各拠点へVPN対応ルーター(VPNゲートウェイ)の設置が必要です。

市販のVPNルーターは、価格やセキュリティ性能がそれぞれ異なるほかに、有線接続や無線接続など、さまざまなタイプがあります。

中には、ファイアウォールなどのウイルス対策を備えた製品もあります。

自社で、利用しているルーターがVPN対応なのか確認して、対応していなければ、VPN対応のルーターへ交換をしましょう。

・本社と各拠点にVPN対応ルーターを設置する。

VPN対応のルーターを、各拠点に設置して、ルーターの接続設定を行うことで、拠点間のVPN環境が構築できます。

ルーターの設定方法はメーカーによって異なりますが、主に以下の項目を設定していきます。

◇L2TP/IPsecなどのプロトコルの選択。
◇ユーザー名と、パスワードの設定(任意の値)。
◇接続するPCのIPアドレスの入力。

設定が完了した後には、接続元である端末側で、VPNの設定を行います。

外出先から、社内LANへリモートアクセスする場合は、接続先のデバイスへ、VPNクライアントソフトの導入が必要となります。

ただし、以下のOS、デバイスでは「L2TP/IPsec」を使った、VPN機能が標準装備されています(PPTPについては一部非対応のOSがあります)。

・Windows 10、RT
・MacOS
・Windows Mobile
・Android
・iOS

標準装備された接続方式を使う場合は、接続先のデバイスへ別途ソフトウェアをインストールする必要はありません。

インターネットVPNサービスを利用する方法も

全国に拠点を持つ企業や、大規模なVPNネットワーク構築が、必要な企業では、自社構築が難しいケースがあります。

この場合には、通信事業者が提供する、インターネットVPNサービスの利用がおすすめです。

インターネットVPNサービスを利用すると、ルーターなどの必要機器がレンタルできるほかに、自社で設定や、メンテナンス作業をする必要がほとんどないため、VPN構築や運用のノウハウがない企業でも、導入しやすいという利点があります。

また、万が一故障やシステム障害が発生した場合には、サポートが受けられることも安心です。

自社の規模や予算に応じて、適切な構築方法を、選択して導入ましょう。

VPN構築による機密性の高いデータ通信をご紹介

低コストで、かつセキュアな企業内ネットワークを実現します。

「VPN(Virtual Private Network)」は、インターネットなどの共有ネットワークに、VPNルータなどを接続することで、仮想的な通信トンネルを構成して、プライベートネットワークを構築することです。

企業の本社と、拠点の接続などに使われて、公衆回線を経由しながら、自社ネットワーク内部のように安全に通信が行えます。

IPsecなどの、高度なセキュリティを実装したVPNルータによって、公衆網を利用する場合でも、通信内容を暗号化して、専用線で通信しているかのような、機密性の高いデータ通信が行えます。

特に、接続回線としてインターネットを利用する、インターネットVPNは、光回線や、ADSL回線等の、安価なブロードバンド回線を利用できるので、導入コストと運用コストの低減に、効果的です。

また、無線LANルータと、組み合わせる事で、小売店や催事場、イベント会場や工場、仮設事務所などと、設置場所を選ばずにVPN構築が可能です。

カテゴリー
VPN

いよいよVPNのはなし

VPNの仕組み

VPNの仕組みは、インターネットVPNと、IP-VPNとで異なります。

まずインターネットVPNの場合には、仮に固定IPを取得して構築しても「リモートアクセス接続」と、「拠点間接続」を主な目的としているために、セキュリティという点においては、IP-VPNほど安全ではありません。

この仕組みですが、接続したい場所へ、VPN専用のルータを設置(固定IPの設定)して、LANによって接続します。

これにより、インターネット経由での、仮想の専用回線が作られるので、お互いのサーバにある情報に対して、自由にアクセスできるようになります。

インターネットVPN

インターネットVPNは、IP-VPNと比較するとセキュリティ面で心配ですけれど、全くセキュリティ対策できないというわけではありません。

VPNルーターによって、仮想の専用回線が作られているので、一般的なネットで、情報をやり取りするよりもずっと安全です。

IP-VPN

一方、IP-VPNの仕組みは、仮想的に専用回線を、作り出すというわけではなくて、通信事業者と特別な契約をする事により、限られたユーザーしかアクセスできない、閉域網を確保するという方法です。

もともと一般ユーザーはアクセスができないエリアなのですから、インターネットVPNと比較すると格段に、高いセキュリティ対策ができます。

VPN環境を整備すると、法人ユーザーにとっては大きな働き方改革ができます。

例えば、VPNを利用することによってリモート接続が可能となり、自宅や外出先から、職場のパソコンへアクセスできるようになります。

職場の側には、VPNルーターを設置するとともに、アクセス管理を行うコンピューターや、VPN接続を管理するソフトをインストールして、誰がいつどこからアクセスするのかを管理することができます。

このリモート接続が普及すると、出社せずに、自宅で作業をするテレワークが可能になります。

更に、出張中でも、社内業務をこなすこともできるようになります。

インターネットを使うVPN接続の仕組みと特徴

地理的に離れた場所にある、事業所同士をVPN接続するには、両方の事業所へ固定IPを1つ取得とVPN専用ルータを設置してLANを接続します。

これにより、インターネットを介して仮想専用回線が作られて、離れた場所にいても、お互いのサーバにあるデータにアクセスすることが可能になります。

共通のLANにつながれるイメージになりますから、離れていても、同じようにファイルを共有して、作業をすることができます。

VPNを通して、やり取りしているデータは、暗号化などのセキュリティ対策が取られているために、情報漏えいなどのリスクも、少なく済みます。

暗号化は、固定IPを設定したVPN専用ルータがすべて行ってくれるので、個々のデバイスにかかる負担も軽減されます。

大量のデータを、やり取りする企業間においてVPNは、おすすめの仕組みと言えるでしょう。

IP-VPNで使うVPN接続の仕組みと特徴。

VPNは、2種類にわけられますけれども、次はもう1種類のIP-VPNについて、解説します。

IP-VPNとは、大手通信事業者が用意している、閉域網を利用したVPNのことです。

閉域網とは、通信事業者と契約を交わした人のみが利用できる、閉ざされたネットワークのことです。

閉域網を利用するため、IP-VPNは、セキュリティ面の信頼度が高く、情報漏えいや、盗聴の心配がありません。

このことから、一般的には暗号化は実施せずに、通信レスポンスが速いのが特徴です。

回線品質は、常に通信事業者によって監視されているため、安定していて、回線速度も帯域保証内であれば、安定しています。

専用線を、構築するよりコストが安いのもメリットですが、インターネットVPNと比べると、費用は高くなります。

事業所間をイントラネットでつなげたいものの、インターネット上でデータをやり取りするのは、不安という場合におすすめの形態です。

VPNでできることとは

VPNで接続する形態には拠点間接続と、リモート接続があります。

拠点間接続とは、離れた場所にある事業所をVPN装置でつないで、LANを形成する方法です。

ルータでつながった事業所は、お互いのコンピュータにアクセスすることができて、データ共有が容易になります。

一方、リモート接続とは、出先にいながらにして、会社のコンピュータへアクセスできる接続方法です。

会社には、VPN装置を設置して、アクセスに使用するコンピュータや、スマートデバイスに、VPN接続が可能になるソフトウェアをインストールします。

リモート接続は、テレワークや、出張先などでも社内業務が可能になるのがメリットです。

今後、ますます多様化する労働形態にも、対応できるので、働き方改革の一環で、利用される方も増えています。

VPN とは

VPNとは、Virtual Private Networkの略で、専用回線を持たなくても、安全なネット通信を実現してくれるテクノロジーとして、注目されています。

例えば、法人ユーザーの場合には、企業機密に関する情報を、やり取りすることは多いものです。

以前ならば、職場のパソコンを使えば、安全なネット通信ができたので問題ありませんでしたが、近年は、スマホやモバイルパソコン、タブレットを使う機会が多くなり、専用回線以外の通信方法でも、高い安全性を確保しなければいけません。

そこで、注目されているのが、VPNなのです。

この技術は、1990年代から使われていたので、最新技術というわけではありません。

しかし、近年注目されているのは、VPNの中でも、インターネットのアクセス回線とは隔離されたネットワークを利用するIP-VPNというものです。

一般的な、インターネットVPNでは、ネット回線を契約することで、VPNの構築ができます。

これは、不特定多数のユーザーがアクセスでできるという特徴があるため、法人の機密データを取り扱う環境としては適しません。

そこで、開発されたのが、IP-VPNというものであり、サービス品質保証(SLA)付きでの提供となるほかに、閉域網を利用するので、回線が混雑しにくいというメリットがあります。

コスト面では割高になりますが、セキュリティが強化できて、データの盗難や改ざんのリスクを、低く抑えられるという点では、法人ユーザーから高評価されています。

インターネットの普及が貢献

ブロードバンドネットワークの進化にともない、登場したVPN。

コストカットや、業務の時間短縮などが求められる昨今、VPN が、ビジネスシーンで活発に、導入されています。

VPNは、ひと昔前は、限られた企業しか、実現できなかった専用線に変わる、新しい通信技術です。

VPNの仕組みを、知れば活用度の高い技術であることが、わかるでしょう。

実は難しくない!VPNの仕組み。

VPNは、公衆回線を使って構築する、仮想のプライベート・ネットワークです。

VPN機能搭載ルーターなどの、VPN装置を使って、離れた場所にいてもデータや、情報の共有が可能になる技術です。

VPNのメリットは、専用線よりもコストがかからないことです。

特に、インターネットVPNなら、通常のインターネット回線契約を利用するため、安価なのが特徴です。

VPNの登場以前の、専用線での事業所間を結ぶの方法は、物理的な距離の問題によって、コストと時間がかかるというデメリットがあります。

そこで、1990年代に登場したのがFR(フレームリレー)です。
FRは、パケット通信方式の一種で、当時は専用線よりも、コストパフォーマンスが高いのがメリットでした。

しかし、ブロードバンドが主流になり、帯域幅などの問題でニーズが減ってしまい、2011年にサービスが終了してしまいました。

VPNは、2000年代になってから、活用が進んだネットワーク技術で、IT技術と、仮想化技術の発達が背景にあります。
低コストのメリット以外に、データ通信も、安全性が確保されているために、導入する企業が増えています。