[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:2414] Re: VPN構成について



猪野@東京です。こんにちは。

On Mon, 21 Jan 2002 22:41:00 +0900
"SHINICHI OGURI" <s-ogu@xxxxxxxxxxxxxxx> wrote:
> おぐり@福岡と申します。
> よろしくお願いします。

> ・VPNは全てルータで行う。プロトコルは3DES。
> ・LAN-A側のルータと共有サーバーの間にプロキシをおく。
> 
> 質問は、
> 1.以上のような構成でLAN-BからLAN-Aの共有サーバーを利用するような
> VPNの構成は可能でしょうか?
もちろん可能です。が、この場合、3DESは暗号化方式であって、プロトコル
ではありませんね。プロトコルあるいは方式としては、IPSecやPPTP等になり
ます。暗号化方式は他にDESやBlowfish等も使えますね。


> 2.可能な場合、ポートは何番を開けた方がいいでしょうか?
IPSecでは、認証時にAH(P=51)、ペイロードの暗号化にESP(P=50)というの独自
プロトコルが必要です。また、固定の共有鍵を使わず、鍵交換プロトコル(IKE)
を使う場合は、UDP:500が使用されます。

PPTPでは、接続認証時にTCP:1723を使用し、転送時にはGRE(P=47)という独自
プロトコルが必要です。

> 3.ProxyにはどんなOSが使えるでしょうか?
必要なProxyソフトが動けば、なんでもいいのでは?


猪野靖雄(y-ino@xxxxxxxxxxxxxx)
株式会社イムコス システム開発部 /
IMCOS Inc. System Dvelopment Dept.
URL:http://www.imcos.co.jp/



--[PR]------------------------------------------------------------------
┌〜─〜─〜─〜─〜─〜─〜─┐  8つの無添加処方で、キレイになる
│PURE BALANCING │ ためにつくられたスキンケア。
│  C A R T E . │ カサカサ、ザラザラ、気にならない?
└〜─〜─〜─〜─〜─〜─〜─┘  肌年齢がわかる カウンセリング受付中
 http://ad.freeml.com/cgi-bin/ad.cgi?id=aG2Ya
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp