2019年01月18日 05時00分 公開
特集/連載

セキュリティプロトコルやメリットを比較いまさら聞けない「拠点間VPN」と「リモートアクセスVPN」の違いは?

VPNは接続形態に応じて「拠点間VPN」と「リモートアクセスVPN」の2種類がある。双方が用いるプロトコルやメリットには、どのような違いがあるのか。

[Lisa Phifer,TechTarget]

関連キーワード

VPN | SSL | リモートアクセス


画像

 「拠点間VPN」(「サイト間VPN」とも)と「リモートアクセスVPN」。どちらのVPNを選択するかを検討する際、企業はVPNが果たすべき役割を考慮する必要がある。

 拠点間VPNは離れた拠点のネットワーク同士を相互接続する。支社のLANから本社のLANへ接続するのが、その例だ。ホスト(ネットワークに接続するコンピュータ)はVPN用のクライアントソフトウェア(以下、VPNクライアントソフト)を必要とせず、ネットワーク間を接続する「VPNゲートウェイ」という装置を経由して、通常のTCP/IPトラフィックを送受信する。

 VPNゲートウェイは、送信トラフィックのカプセル化(あるプロトコルのパケットを、他のプロトコルのパケットとして送信する処理)と暗号化を担当。インターネットに構築した仮想的な直結回路である「トンネル」を経由して、送信先拠点のVPNゲートウェイ(ピアVPNゲートウェイ)にそのトラフィックを送信する。ピアVPNゲートウェイは、受信時にヘッダを取り除き、パケット内のデータを復号し、送信先ホストにパケットを中継する。

 リモートアクセスVPNは、個別のホストを社内LANに接続する。例えば旅行者やテレワーカー、モバイルユーザーなど、インターネット経由で自社の社内LANに安全にアクセスする必要のあるユーザーが利用する。社内LANの外にいるリモートユーザーがアクセスする全てのホストは、VPNクライアントソフトをインストールしなければならない。ホストがトラフィックの送信を試みるときは、必ずVPNクライアントソフトがトラフィックをカプセル化/暗号化する。その後VPNクライアントソフトはインターネット経由で、送信先ネットワークのエッジ(末端)にあるVPNゲートウェイに、カプセル化/暗号化したトラフィックを送信する。

 受信時は、VPNゲートウェイが拠点間VPNと同様の動作をする。送信先ホストが応答を返す場合、VPNゲートウェイが逆の処理を実行。インターネットを介して、送信元のVPNクライアントソフトに、暗号化された応答を送信する。

リモートアクセスVPNのセキュリティプロトコル

 企業が拠点間VPNとリモートアクセスVPNのいずれかを選ぶ際には、セキュリティプロトコルが重要な要素になる。

ITmedia マーケティング新着記事

news023.jpg

UberとLinkedInが初ランクイン テクノロジーブランドはなぜ強い?――「Best Global Brands 2019」
世界のブランド価値評価ランキング「Best Global Brands 2019」トップ3は不動のApple、Go...

news033.jpg

社名に「令和」を含む企業は全国で何社ある?――東京商工リサーチ調べ
即位礼正殿の儀を前に新設法人334社、社名変更で97社の「令和」企業が生まれています。

news033.jpg

ブランドは信頼に値するか? 「イエス」は日本ではわずか38%――エデルマン・ジャパン調査
エデルマン・ジャパンは、世界8カ国、1万6000人を対象に実施した消費者意識調査の日本に...