どるこむ仲間の掲示板! 過去ログ倉庫 LOG:2003/08:
●2003年08月インデックス ●過去ログ検索トップ ■どるこむ仲間の掲示板へ
[3492] 3拠点以上のLAN間接続 (8 レス)
2003/08/22(Fri) 14:01:22
とと さん
Web: (none)
現在、2拠点間をYAMAHAのルータRT56V2台を使用して、VPN接続しています。(1拠点はサーバー、もう1拠点はクライアント)
実は今回3拠点目のLAN(クライアント)を収用したいと考えています。
インターネットにもシームレスに接続出来るようにしたいのです。
Webのみではないので、ダイナミックDNSなどは使えません。
回線は全てYahooBBです。
何か良い方法は無いでしょうか?フレッツグループアクセスも考えましたが、
インターネットにもシームレスに接続となると、期待できないような気がします。
お知恵をお貸し下さい。

1. BVV5@Vice Admiral 2003/08/22(Fri) 23:35:11
YAMAHAのメーリングリストに投げて見るとか…
rt-users-broadcast@iijnet.or.jp

2. ポール・マッカートニー 2003/08/22(Fri) 23:59:23
要するにもう1台RT56V入れてVPN(PPTPという時点で私は敬遠してますが・・・・)セッションは張るってことでは?
4セッション張れるので問題ないのでは?

3. Kousuke Shibasaka 2003/08/23(Sat) 00:13:49
>インターネットにもシームレスに接続となると、期待できないような気がします。

実際問題としてはかなり難しいのではないでしょうか。
というのも,IPunnumberedとマルチセッションが同時に使えるルータなんて今のところなかったと思うからです。

もっとも,どうセキュリティを確保するかは,回線やサービススペックよりも構築する側の腕の問題とも言えますが…。

4. チャム&レオ 2003/08/23(Sat) 01:08:21
インターネットに接続したいといっても
VPNに全部通してから中央でゲートウェイを通してチェックしたりしてから出すか
インターネットには各拠点から直接出して内部トラフィックだけVPNかとか
色々考えられるのでなんともいえませんね
とりあえずPPTPはセッション数が足りればいけるとは思いますが
YAMAHAサイトのサンプルを確認するとかMLで聞いたりしたほうがいいかと

ちなみにYAMAHAのルータならUnnumberedとか制限なく普通に使えますよ
うちのRT57iはすでにIP8 Unnumbered+Flet's SQUARE+IPv6 Tunnelですし(笑)

5. とと 2003/08/23(Sat) 09:36:19
皆さん有り難う。
私の理解ではVPNは1対1の接続のみしかできないと思っていたのですが・・・。
違ったのでしょうか?

6. とと 2003/08/23(Sat) 10:14:50
もう一つ、YAMAHAのルータ同士でなければVPN接続できないのでしたっけ?

7. ZZZ 2003/08/23(Sat) 11:04:55
>私の理解ではVPNは1対1の接続のみしかできないと思っていたのですが・・・。
VPNのソフトとネットワークの設定次第です。
1.VPNを実現するために何を使用しているか?
 VPNのソフトウェアの中には、クライアント側は1対1しかできないが、サーバ側は、1対NまたはN対Nに対応しているというものがあります。これは、ソフトウェアのライセンスと仕様によるものであり、VPNそのものの仕様としては、1対1のセッションを複数設置することで1対Nの通信をすることは可能です。

2.ネットワークの設定
 基本的に単一のセッションでは、1対1の通信しかできませんが、VPNをゲートウェイ間の接続に使用すれば、各ゲートウェイに接続している端末間では自由に通信できます。

端末

|LAN1

VPN-GW1

|Internet

VPN-GW2

|LAN2

端末

注:インターネットの接続にxDSLを使用したりすると、実際にはもっと複雑になります。

この例では、VPN-GW間は単一のセッションで接続していますが、LAN1に接続している端末とLAN2に接続している端末は、ルーティング設定にもよりますが自由に接続できます。VPN-GWがマルチセッションに対応していれば、次のような接続もできます。

端末

|LAN1

VPN-GW1
↑↑
||internet
|↓
|VPN-GW2←−→端末
|↑   LAN2
||   
↓↓   
VPN-GW3

|LAN3

端末

 この場合、VPN-GW間は単一のセッションで接続していますが、LAN1、LAN2、LAN3に接続している端末間は自由に行うことができます。また、VPN-GW1の設定と通信量によっては、VPN-GW2←→VPN-GW3のセッションを張らない場合もあります。
 ネットワーク接続のVPNゲートウェイを使用せず、VPN接続を行うクライアントに専用のVPN通信ソフトを導入して接続する場合には、VPNのサーバ(VPNゲートウェイ)とクライアントが1対1の通信をすることになります。この場合、そのクライアントが接続されているLANからVPN回線へのフォワーディングは許可されていない場合がほとんどです。もし、許可されていれば、そのクライアント自身がVPNゲートウェイになります。

8. とと 2003/08/23(Sat) 12:36:03
単純にYAMAHAのルーターRT56VのVPN機能を利用しているだけです。
ネットボランチDNSサービスを経由しているので、YAMAHA以外のルーターだと
利用が無理なのかなと思ったのです。


▲ページの先頭へ