質問

2007年05月30日 22時30分
  • PPTP、L2TP等の使い分けについて

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

リモートアクセス用のVPNを構築したいと考えています。
機器類はこれから準備する予定です。

クライアントがWinXPなので、なんとなくPPTPかIPSecを
利用すればよいのではないかと思っているのですが、
どれを採用すれば良いのか、使い分けがいまいちわかりません。

PPTP、L2F、L2TP、IPSecの関係なども中々理解出来ず困っています・・
最低限必要な機器やソフトウェア、選択の指針などについて
教えて頂けないでしょうか??
宜しくお願いします。

3件の回答があります

回答

全て自前で行われるか、一部ベンダーのソリューションを利用するかと、手段はいろいろです。

ベンダーのセットになっているプランを参考にされるとよろしいかと思います。
http://www.iij.ad.jp/service/system/IIJ-SR.html

2007年05月30日 23時09分

回答

サーバー台数、クライアント台数、から運用規模を察するに、
PPTPが最適なVPN構築でしょう。

サーバーは Windows Server であれば、
NT4.0 2000 2003 とバージョンを問わず簡単に構築できます。
ユーザー認証も、NTドメインやActiveDirectoryと
連動できますので、接続に使うアカウント管理も手間が省けます。

クライアントは Win98 から標準機能とされていますので、
これまたバージョンごとの差異を気にしなくて済みます。

サーバーとクライアント間のネットワーク経路に関しても、
気にすることといえば、ルーターがVPN(PPTP/L2TP)パススルーに
対応しているかとか、TCP1723 GRE47 を着信側サーバーに
通すように設定できるかとか確認する程度で済みます。

ヤマハのルーターであれば、ルーター自体がPPTPサーバーの
機能を有しているもののもあります。同時接続数に限りが
あったりしますが、手軽さはダントツでしょうね。

ただまぁ簡単に構築できるだけに、技術的な理解をしなくても
済みますが、企業のIT管理者たれば、理解はしておいたほうが
よいでしょう。atmarkit とかで勉強してみてください。

2007年05月31日 09時58分

回答

リモートアクセス用のVPN

こちらですが、拠点LAN−拠点LANを結ぶVPNでしょうか?
それとも、特定のPC−特定のPCを結ぶVPNでしょうか?
それによって、最適な手段が異なるとは思います。

VPNに関する基礎知識は、参考URLを読んでみてください。

2007年05月31日 18時01分

あなたもコメントしましょう!