Quantcast
Channel: NETWORK ENGINEER BLOG
Viewing all articles
Browse latest Browse all 266

SSL-VPN について

$
0
0

VPNはインターネットのようなセキュリティが担保されていないネットワーク上で、認証・暗号化技術を用いて、利用者間で安全に通信可能にする技術です。代表的なものとして、SSL-VPNIPsec-VPNありますが、今回は SSL-VPNについて整理します。

SSL-VPNとは

その名のとおり、暗号化の手法として SSLを使用します。SSLについては、こちらをご参照ください。
SSL-VPNには、リバースプロキシポートフォワーディングL2フォワーディングの3方式があります。

リバースプロキシ

クライアントは、Web ブラウザのみで利用可能です。
端末から HTTPSSSL-VPN装置へ接続し、SSL-VPN装置は LAN 内のサーバのアドレスに変換して、サーバにアクセスします。Web ブラウザ上で動作するアプリケーションしか使用できない点に注意が必要です。

f:id:FriendsNow:20160221014619p:plain:w600

ポートフォワーディング

クライアントは、Web ブラウザのみで利用可能です。
端末から HTTPSSSL-VPN装置へ接続し、SSL-VPN装置から専用モジュール(java)を自動でダウンロードします。端末で実行したアプリケーションのデータは Javaによって、SSL-VPN装置に転送されます。
SSL-VPN装置は、事前に定義したポート番号とアプリケーションのマッピング情報を確認し、対応したサーバへデータを転送します。 FTP(アクティブモード)等、通信中にポート番号が変わるアプリケーションは使用できない点に注意が必要です。

f:id:FriendsNow:20160221014719p:plain:w600

L2フォワーディング

クライアントは、専用のソフトウェアをインストールする必要があります。
専用ソフトウェアは対象の通信を HTTP でカプセル化し、SSLで暗号化します。*1
全てのアプリケーションをサポートする事が特徴です。

f:id:FriendsNow:20160221014733p:plain:w600

*1:専用ソフトウェアはクライアントに仮想 NICを追加し、これを経由する通信が対象となります。


Viewing all articles
Browse latest Browse all 266

Trending Articles



<script src="https://jsc.adskeeper.com/r/s/rssing.com.1596347.js" async> </script>