どるこむ仲間の掲示板! 過去ログ倉庫 | LOG:2003/08: | |
●2003年08月インデックス
●過去ログ検索トップ
■どるこむ仲間の掲示板へ
|
[3492] 3拠点以上のLAN間接続 (8 レス) 2003/08/22(Fri) 14:01:22 |
とと さん |
Web: (none) | |
現在、2拠点間をYAMAHAのルータRT56V2台を使用して、VPN接続しています。(1拠点はサーバー、もう1拠点はクライアント) 実は今回3拠点目のLAN(クライアント)を収用したいと考えています。 インターネットにもシームレスに接続出来るようにしたいのです。 Webのみではないので、ダイナミックDNSなどは使えません。 回線は全てYahooBBです。 何か良い方法は無いでしょうか?フレッツグループアクセスも考えましたが、 インターネットにもシームレスに接続となると、期待できないような気がします。 お知恵をお貸し下さい。 1. BVV5@Vice Admiral 2003/08/22(Fri) 23:35:11
YAMAHAのメーリングリストに投げて見るとか…
rt-users-broadcast@iijnet.or.jp 2. ポール・マッカートニー 2003/08/22(Fri) 23:59:23
要するにもう1台RT56V入れてVPN(PPTPという時点で私は敬遠してますが・・・・)セッションは張るってことでは?
4セッション張れるので問題ないのでは? 3. Kousuke Shibasaka 2003/08/23(Sat) 00:13:49
>インターネットにもシームレスに接続となると、期待できないような気がします。
実際問題としてはかなり難しいのではないでしょうか。 というのも,IPunnumberedとマルチセッションが同時に使えるルータなんて今のところなかったと思うからです。 もっとも,どうセキュリティを確保するかは,回線やサービススペックよりも構築する側の腕の問題とも言えますが…。 インターネットに接続したいといっても
VPNに全部通してから中央でゲートウェイを通してチェックしたりしてから出すか インターネットには各拠点から直接出して内部トラフィックだけVPNかとか 色々考えられるのでなんともいえませんね とりあえずPPTPはセッション数が足りればいけるとは思いますが YAMAHAサイトのサンプルを確認するとかMLで聞いたりしたほうがいいかと ちなみにYAMAHAのルータならUnnumberedとか制限なく普通に使えますよ うちのRT57iはすでにIP8 Unnumbered+Flet's SQUARE+IPv6 Tunnelですし(笑) 5. とと 2003/08/23(Sat) 09:36:19
皆さん有り難う。
私の理解ではVPNは1対1の接続のみしかできないと思っていたのですが・・・。 違ったのでしょうか? 6. とと 2003/08/23(Sat) 10:14:50
もう一つ、YAMAHAのルータ同士でなければVPN接続できないのでしたっけ?
7. ZZZ 2003/08/23(Sat) 11:04:55
>私の理解ではVPNは1対1の接続のみしかできないと思っていたのですが・・・。
VPNのソフトとネットワークの設定次第です。 1.VPNを実現するために何を使用しているか? VPNのソフトウェアの中には、クライアント側は1対1しかできないが、サーバ側は、1対NまたはN対Nに対応しているというものがあります。これは、ソフトウェアのライセンスと仕様によるものであり、VPNそのものの仕様としては、1対1のセッションを複数設置することで1対Nの通信をすることは可能です。 2.ネットワークの設定 基本的に単一のセッションでは、1対1の通信しかできませんが、VPNをゲートウェイ間の接続に使用すれば、各ゲートウェイに接続している端末間では自由に通信できます。 端末 ↑ |LAN1 ↓ VPN-GW1 ↑ |Internet ↓ VPN-GW2 ↑ |LAN2 ↓ 端末 注:インターネットの接続にxDSLを使用したりすると、実際にはもっと複雑になります。 この例では、VPN-GW間は単一のセッションで接続していますが、LAN1に接続している端末とLAN2に接続している端末は、ルーティング設定にもよりますが自由に接続できます。VPN-GWがマルチセッションに対応していれば、次のような接続もできます。 端末 ↑ |LAN1 ↓ VPN-GW1 ↑↑ ||internet |↓ |VPN-GW2←−→端末 |↑ LAN2 || ↓↓ VPN-GW3 ↑ |LAN3 ↓ 端末 この場合、VPN-GW間は単一のセッションで接続していますが、LAN1、LAN2、LAN3に接続している端末間は自由に行うことができます。また、VPN-GW1の設定と通信量によっては、VPN-GW2←→VPN-GW3のセッションを張らない場合もあります。 ネットワーク接続のVPNゲートウェイを使用せず、VPN接続を行うクライアントに専用のVPN通信ソフトを導入して接続する場合には、VPNのサーバ(VPNゲートウェイ)とクライアントが1対1の通信をすることになります。この場合、そのクライアントが接続されているLANからVPN回線へのフォワーディングは許可されていない場合がほとんどです。もし、許可されていれば、そのクライアント自身がVPNゲートウェイになります。 8. とと 2003/08/23(Sat) 12:36:03
単純にYAMAHAのルーターRT56VのVPN機能を利用しているだけです。
ネットボランチDNSサービスを経由しているので、YAMAHA以外のルーターだと 利用が無理なのかなと思ったのです。 |