質問

2013年04月30日 15時41分
  • リモートアクセスVPNサーバー構築に関して

情シスのオープンナレッジ『Syszo』サービス終了のお知らせ

質問

リモートアクセスVPNサーバー構築に関してご教授願います。

・以下の環境で要件を満たすサーバー構築が可能か。
・可能であればその設定方法、もしくは参考となるサイト、書籍等
 を教えて下さい。

■要件
 
 外部にある40台程のPCから拠点内のサーバーにアクセスしたい。
 PCの同時接続数は多くとも数台。
 サーバーはWindows2003,PCはWindows7とXPの混在。
 リモートアクセスVPNサーバーにVPN接続し、ファイル共有やグループウェアを利用したい。
 プロトコルはL2TP、IPsecのいずれかを想定。
 リモートアクセスVPNサーバーは既存のWindows2003を利用予定。

■背景

 某協力企業に上記要件を伝え、ネットワーク構成の提案を依頼したところ
 添付の資料のネットワークを提案された。

【ネットワークに関して】

 1.ルーターWAN側はUnnumberedでPPPoE接続。
 2.ルーターLAN側にグローバルセグメントとプライベートセグメントを設定。
 3.リモートアクセスVPN
 4.ルーターにはパススルーの設定を行う。

 提案されたネットワーク形式でのサーバー構築が不明のため
 上記協力企業に作業依頼(見積依頼)を掛けたところ
 残念ながら受け付けられない、とのことでした。

 「既存サーバーの設定変更は受け付けていない」
 「提案したネットワークの構成は正しく、VPNサーバーの構築は可能」
 「新規サーバーで構築した場合には高額となるので、
  ルーターで着信するタイプをおすすめする
  (月額料金が高いためルーターでの着信オプションは避けたい)」

サーバー、ネットワークの知識が少ないためか、
難易度の高い内容と考えております。

シス蔵に集う皆様のお知恵を借りられたらと投稿しました。
何卒お助け下さい。

5件の回答があります

回答

協力企業の提案内容に追記します

・サーバーのNICは1枚、グローバルIPを設定する。

2013年04月30日 16時30分

回答

YamahaのルーターとVPNソフトで比較的簡単に構築できるんじゃないでしょうか?
VPNソフトには同時接続ライセンスもありますし。

回答

WindowsのVPNサーバを用いてIPSecの環境を構築するのはたぶん難しいです。
IPSecには2つのモードがあり、Windowsではそのうちの1つ(メインモード)しかサポートしていないので、クライアントのPCにはグローバルIPアドレスが割り当てられている必要があります。
PPTPのVPNであればこの構成でも問題なく構築可能だと思います。

もしどうしてもIPSecを使用したい場合はルータをVPNサーバにすることを検討してください。割とメジャーな機能なので、お使いのルータにも備わっているのでは?
PCにインストールするIPSecクライアントとしてはURLのソフトがおススメです。初期設定にちょっとクセがあるように思いますが、全く問題なく何年も使っています。
ご参考になれば。

2013年05月01日 21時14分
csp

回答

SEROW250さん、こんにちは。
当方では、ファイアウォールとしてFortigateを使用しています。
このFortigateにはVPN機能があり、クライアント側にFortiClientをインストールすることで、容易にVPNが構築可能です。
下位クラスのFortigateなら、さほど高くはないですし、FortiClientもダウンロードすればOKです。

ご参考まで

2013年05月07日 08時42分

回答

後出しになってしまいましたが、ルーターがManagedのサービスで
VPNクライアント台数によって月額の料金が発生するため
サーバー着信を前提として検討しておりました。

VPNサーバーにNIC1枚のみ、また添付のネットワーク接続では実現不可能と判断いたしました。

以下の方法で進める方針でおります。

・VPNサーバーにNICを2枚搭載
・1枚にグローバルIP、もう一枚にローカルIPアドレスを設定
・ローカルIPアドレスを設定したNICはL2SWに接続。

ご回答くださった方々、誠にありがとうございました。

2013年05月08日 14時44分

あなたもコメントしましょう!