TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼
【自動車】「ネ、ネコバス!?」「ジバニャンだろ!?」 ダイハツがかわいすぎる小型ミニバンを世界初披露 東京モーターショーに出展
【財界人】消費減税「筋が悪い」 経済同友会代表幹事
【スマホ】量販店 SIMフリーiPhone販売
【銀行サービス】ネットバンキング利用率6割、10年で10ポイント減少 民間調査
【株式前場値動き】前場の日経平均は3日続伸、一時150円超高 短期過熱感も【7/17 株価】
【IT】マイクロソフト、新サブスク・サービス「Microsoft 365」を発表
【企業】JDI在庫100億円過大計上か 第三者委を設置、背景を調査へ
【歯科】なぜ日本人の歯並びは先進国最低レベルなのか
【IT】働き方改革で「朝誰も来ないIT職場」に、顧客から怒鳴られる管理職
【IT】ソフトバンクGのファンド、「犬の散歩代行」の株売却
【IT】「VPN」がいまだに使われる理由、今後も残る理由
- 1 :2019/11/01 〜 最終レス :2019/11/09
- 専用クライアントソフトウェアを利用して接続するクライアントベースのVPN(仮想プライベートネットワーク)は、設定や運用管理に手間がかかり、効率的なデータの送受信を妨げる可能性がある。そのため「クライアントベースのVPNが近いうちに過去の遺物になる」と予測する意見もある。だが欠陥は指摘されても、クライアントベースのVPNは必要とされ続ける。消滅するより、むしろ進化する可能性の方が大きい。
VPNを利用する目的は、信頼性の低いネットワークを介して信頼性の高いデータの送受信を実現することにある。VPNはデバイス同士を結ぶ仮想的なトンネルを作り、データを暗号化して伝送できる。このトンネルと暗号化によってデータを読み取られたり、改ざんされたりする事態を防ぐ。
クライアントベースのVPNと比較されるのは、TLS(Transport Layer Security)やSSL(Secure Sockets Layer)といった通信路暗号化技術を利用し、クライアントソフトウェアを不要にした「SSL VPN」だ。だが、これに移行したとしても、トンネルのオンとオフを切り替えたり、適切な設定で運用したりするには、管理者やエンドユーザーの手作業が必要になる。
https://techtarget.itmedia.co.jp/tt/news/1910/31/news06.html
- 2 :
- 2ダ
- 3 :
- 会社で昔から使ってるけどランニングは拠点あたり1万くらいだよ
- 4 :
- >>1
IPv6になれば否応なく暗号化通信だから、使わなくなるけどね。
NTTがいくら旗を振っても中々進まない。
- 5 :
- いろいろ間違えてんなww
- 6 :
- >>4
WindowsのIPv6のIPsecポリシーちゃんと設定できる奴なんて超希少。
否応なくどころか、IPv6でMUSTのはずなのに望んでも実現性が低い現実。
- 7 :
- >>4
IPv6 でも VPN つかうぞ
どんな勘違いしてるんだ
- 8 :
- VPNとTLS/SSLって使い道違くね?
virtual 「PRIVATE」 networkの意味わかってる?
で、そんな技術の違いが分かるかわからないか見えないようなレベルの記事をわざわざ会員登録してまで読まなきゃいけない意味ってある?
- 9 :
- 海外とか野良wifiから自分のPCにアクセスするとき絶対いるだろ
- 10 :
- 書き手がVPN理解してなさそう
- 11 :
- >>8
自宅の一部の監視カメラのハードウェア設定いじるときに使うぞ
- 12 :
- 支那でGoogle使うため。
- 13 :
- スマホでVPN ?使うとものすごく通信遅くなる気がする。これ普通?
- 14 :
- >>6
そうなのか?
いや、MUSTはMUSTと思ってるから、そういうのは困るね。
- 15 :
- 既存の暗号化技術で安全という時代はもう終わってるけど、
通信とデータを4096bitで個別に暗号化してれば、数日間で漏洩する可能性はないな
- 16 :
- >>7
勘違いしているのはお前。
IPV6でもVPNは使えるし、実際使う奴はいるだろう。
でもIPV6でIPSECはMUSTだ。
つまり、P2Pでの暗号化はなされていなければならない。
現状そうなっていないだけだ。
俺はIPV6でIPSec を使いたくない、PPPOE使いたいんだよというのは構わないけど意味がないオナニーだ。
俺の使いたいIPSECはIPv6のIPSec じゃないというのおかしな勘違い野郎だな。
- 17 :
- >>8
VPNは通路の名前。
SSLとかTLSとかいうのはその道路を成立させている技術の名前だ。
その程度の日本語がわからない奴が何かわかっているかのような書き込みだな。
- 18 :
- >>13
VPNに依存する。
VPNといっても色々ある。
極論すれば暗号化だけとか、十分な暗号化すらしないVPNがある一方で、回線自体を別ネットワーク経由するような話まである。
迂回するようなネットワークは当然遅くなる、
暗号化は以前は時間がかかったが、現在のスマホのスペックではさほど時間ロスはないはず。
- 19 :
- >>15
そのレベルの安全性が欲しいなら、そもそもダークウェッブを使うとか、インフラレベルで考える必要がある。
- 20 :
- ありがとう
- 21 :
- VPN?
話が食い違ってないか?
- 22 :
- >>17
SSLやTLSは安全性には寄与しているが、道路(経路)成立とは関係ないんじゃね?
>>8が頓珍漢なことを言っているというのは同意するが。
- 23 :
- >>21-22
暗号化の話とごちゃ混ぜになってるよね
スレも荒れるわ
- 24 :
- 通信路の一部の暗号化と、全体の暗号化は違うし、
通信会社の人間を信じる事ができるかという話しもある
- 25 :
- ,;:⌒:;,
8(・ω・)8 クライアントベースのVPNと比較されるのってIP−VPNとか広域イーサーネットじゃないん
SSL/TLSもクライアントベースじゃろ
- 26 :
- >>13
iPhoneでVPNはいつも使ってる。
https://i.imgur.com/KcYkcn5.jpg
https://i.imgur.com/gUsbJWa.png
- 27 :
- >>16
別にIPSecを使わなくてもいいんじゃね?
最近・・・ではなく結構前からだが、SSL VPNのサービスが充実しているし。
仮想NIC経由のサービスはIPSecと同じような環境を簡単に構築できるので使い勝手は結構良いよ。
- 28 :
- auだが、VPNのお陰で先日、auユーザーが障害で2ちゃんねる見れない時も余裕で書き込みまで出来たわ。
https://i.imgur.com/3TV1p55.png
- 29 :
- パスワード使うときはVPN通してる
- 30 :
- >>26
それなんかちょっと違う気が
- 31 :
- ルータにIPsec+L2TPでiphoneから接続して
192.168.のプラベートアドレスをsafariや動画プレーヤーから利用してるわ。
プライベートアドレスでアクセスできるのは便利よね
- 32 :
- >>26
おまおれw そこまでコンパネのアイコンは多くないけど。
adblockで280のリスト、コピペしてimportさせて使ってるわ。
- 33 :
- SSLがあるからVPNがなくなるかもって話聞いたことないな
- 34 :
- ゼロトラストネットワークにするしかねー(しったか)
- 35 :
- VPN使っとけば統括的に暗号化できるからなんじゃね?
謎仕様のソフトでも暗号化出来る
- 36 :
- >>3
vpnのランニングコストなんてほぼ無料だろ、うちは昔からvpnルータを自前で設置してるよ
- 37 :
- 細かい話、SSLはもう使われていないよ
- 38 :
- >>31
うちも、拠点間は違うがスマホからはl2tpで繋いでる
- 39 :
- >>19
ダークウェブはインフラではない。
Torとダークウェブは別物だし、Torは管理者も追跡できない業務システムには向いてない。
結局仮想的なイントラを構成するためにVPN接続が必要。自宅からなどリモートワークが流行始めてるから尚更。
- 40 :
- これ元の記事が暗号化を中心に話してるからゴチャゴチャなんだな。
- 41 :
-
VPNを使うと、レコーダーに録画しておいた番組をリモートソフト(DixmPlayerとか)で見られないよね?
- 42 :
- インターネッツは20年以上やってるけどいまだにネットワーク用語とか通信関連はいまいち分からない…
- 43 :
- >>42
コンテンツ消費側だったらそれで良いんじゃないかな。
インフラを作る側だったら、転職しろと言いたいが。
- 44 :
- VPN使ったら金盾突破できるんだっけ?
- 45 :
- VPN使われたら簡単にはデータを抜けないじゃないか!
- 46 :
- グーグルがキャッシュを圧縮保存してそれを閲覧する機能をiOS向けにも出してくれよ
同じChromeブラウザなのに
- 47 :
- VPNを通ってもFACKが見られません
あの対策をうちでもやりたいんですが
どうやってるんでしょう
- 48 :
- バーチャルのLAN
- 49 :
- >>1
最近DoHなら使い始めた。
- 50 :
- 中国人がないと困るからなくならないだろう。
- 51 :
- スマホの広告ブロックはVPN経由で広告ブロックしてるだろ
需要ありまくりじゃん
- 52 :
- ATMもそんなこと言われてた気がするんだが。
最近全く聞かないな。
メガデータネッツ消えてから特に。
- 53 :
- >>51
それはVPNと表向き出るけど、正しくはDNSブロック
- 54 :
- スマホのアプリ入れてるけどよう分からん
- 55 :
- 出張先や客先、自宅から社内ネットワークにつなぐにはVPN必須だろ
- 56 :
- >>44
普通にドコモの携帯持ってって海外パケホで使えば金盾関係なくネット繋がる
むしろVPNの方が不安定
- 57 :
- >>55
SSL使えばいいんだよ
- 58 :
- 海外に多く拠点ある法人はどうしてるんだろうな。
10年前だとくそ重くて使えんかったわ
クラウドで済んでるの?秘匿性ある情報とか一部だろうし
- 59 :
- >>57
それで、2ちゃんねる規制を突破できるの?
前回、auは書き込み以前に閲覧規制まで掛かった(´・ω・`)
VPNまでしなくてもSSL程度で書き込めるなら次回からそうする。
- 60 :
- >>57
そのSSLを何にどう使うの?
- 61 :
- 自称情強の知識ひけらかし合戦であったw
- 62 :
- 結局VPNルーターとセットのクライアントアプリ
を使うから。ルーターが進化すれば、クライアント
アプリも進化する。
クラウドの方が管理者は不要だけど、それだけ
じゃ細かい要望に応えられないので、一定数は
生き残ると思うよ。
- 63 :
- >>62
昔のハードウェアルータは遅かったよな。
xpで使用するインストール専用ソフトもライセンス高かったけど、
xpが持つipsecとかは設定が複雑すぎて使えるにはほど遠かった。
拠点間のVPNルータ同士で10万円クラスのハードウェアルータでも15Mbpsでるかどうかかな。
ニュースはクライアントからVPN張る内容だけど、iOSやpc関係の現状からすると、
ワンタップで接続とか、かなり進歩して便利になったよな。
- 64 :
- 中国では必須だからなくならない
- 65 :
- 予言者の声がきこえた!
5Gと併用でVPNが変わる。
- 66 :
- 記事がおかしい。これでお金貰えるのかと。
Andrew Froehlichが記事書いた人?
- 67 :
- >>16
IPv6でIPsecがマストなのは昔の話
今は推奨してるだけだよ
そもそも鍵管理のめんどくさいIPsecを拠点間通信以外で使うなんて正気の沙汰じゃない
- 68 :
- >>58
10年前と状況が変わらんと本気で思ってるのか??
- 69 :
- >>17
横からすまんが、VPNやらSSLやらTLSは日本か?
- 70 :
- 2chにいるような人たちは自宅にVPN鯖たててるでしょ
- 71 :
- エニグマで暗号化しろ
- 72 :
- >>70
なんか聞きたいことある?
- 73 :
- >>67
クライアント認証をしようと思ったら、どうしても面倒くさい鍵管理は出てくる
- 74 :
- >>58
VPNで本社ネットワークに接続してデータやりとりなんて、しょっちゅうだけど。
- 75 :
- クラウドネイティブなキッズと違っておっさんは手元に何でも抱えたいんや。だけどさらにモバイルノマドワークもこなしたいというワガママ言い始めたらVPNの出番やな
- 76 :
- 中国
- 77 :
- >>58
多くの拠点ではないが、2002年くらいからフレッツadslとvpnルータを導入して使い始め、7年前くらいには国内五ヶ所と東南アジア一ヶ所を繋いでいる
isdnの専用線と比べすごく速くて感動した
- 78 :
- ぱそこん係、という有り難くない
兼務の肩書きを持たされてるが
業者が設置していったヤマハのルーターに
sshでがんばって設定の変更入れようとしたら、
全社のネットワークが止まって焦った。
今の時代ってネットワークが止まると何にもできなくなるのね。
- 79 :
- >>77
ISDNと比べちゃあ
業界にいるけどインターネットVPNは拠点が多いと設定は面倒だしIPv6は難しいし最近は
SD.WANだな もうコマンドなんてやってられないよ
- 80 :
- >>78
そりゃそうだ
電話は携帯でなんとかなるが
メールはどうにもならん
止めらなれない設備だからこそ
管理されたWANが必要なのよ
サーバーももう面倒見たくない
サーバー売るしか能のない
会社はやばいわ
もうないとは思うが
- 81 :
- SD-WANって言うほど便利なの?
中央集権的なイメージしかないんだけど
同じく業界にいるけど他国の申請とか個別に受けてたら間違いなく死ぬ…
- 82 :
-
>専用クライアントソフトウェアを利用して接続するクライアントベースのVPN
これ、何が言いたいんだろ?
これとSSL-VPNを別の種類のVPNに分類して対比させてるけど、どういう分類をしているのかさっぱり分からん。
- 83 :
- そもそもスレタイがおかしい
クライアント方式にSSL-VPNが無いかのように紹介してる記事もおかしい
- 84 :
- >>26
ちんくる民かな
- 85 :
- >>81
APIで半自動化とかできねーの?
- 86 :
- >>13
遅くなるとは限らない
遅くなるのは繋いでるサーバが遅いだけ
- 87 :
- >>80
大塚○会「サーバ構築からサービス導入まで全部丸投げして初期費用で数千万もらうよ」
- 88 :
- >>85
承認フロー回すのに苦労しそう
最終的に要件と内容の確認に終始してる予感がする…w
- 89 :
- パスワードとか野良wifiとか話出てるけどそれvpnを自分で構築してる場合だよな?
サービスとして提供されてるVPNとかは例えば中国でTwitterにアクセスするのには必須だけどパスワードとかはVPNを運営してる会社に筒抜けて認識なんだが間違ってる?
- 90 :
- NATトラバースの対応が普及してIPSecのVPNが張りやすくなったね
L2TPも普及したし
手軽にVPNが使えるようになった
- 91 :
- >>89
通常はパスワードは管理者にも
分からないように、バラバラに
されて、一部分を照らし合わせる
仕組み。
だからパスワード紛失したときは
管理者でも再発行しか出来ない。
野良WiFiとか全部丸見えと思った
方が良い。パスワード打つような
重要な通信には使えない。
- 92 :
- 北の将軍様と総連の間でつながっている奴だよなwww
- 93 :
- 個人でやってるがSoftetherを普通に使ってるわ
スマホからローカルに接続する時に重宝する
- 94 :
- わおも使ってみたい
https://www.vector.co.jp/vpack/browse/person/an016353.html
- 95 :
- リスク評価してリスク管理出来てればなんでもいいが、
日本人はゼロリスク志向が強すぎてICTと相性悪い
- 96 :
- 海外旅行先の国によって使えないアプリがいろいろ有るから、
VPNで回避している。
- 97 :
- >>4
おまえは何をいっているんだ?
- 98 :
- >>93
softether懐かしいな。
VPNルータ使ってから使わなくなったけど、まだ使う理由ある?
softether同士でnatでルータを超えると導入しやすいのかな?
- 99 :
- >>98
RTT 7ms以内を実現できればDTCP-IPが外でも使えるとかかな
- 100 :
- なるほど、外でテレビ見ないからDTCP-IPは使わないけど
そのあたりのオーバーヘッドが少ないのか。
100〜のスレッドの続きを読む
【コロナ】バフェット氏「航空株すべて売却」 デルタなど4社 [ムヒタ★]
【企業】日立製作所、日立化成を売却へ グループ再編仕上げ
【社会】「出勤再開うつ」不安の声 [田杉山脈★]
【経済】JDIに別の出資者の資金調達も要求 中台連合が新条件
【PC】新13インチMacBook Pro発表。第10世代チップ搭載 [田杉山脈★]
【経済】内閣府、GDP算出方法を変更 [田杉山脈★]
【半導体】半導体の国際供給に影響も、対韓輸出規制 4日発動
【実業家】ロッテ創業者 重光武雄氏死去
【自動車】【速報】2019-2020 日本カー・オブ・ザ・イヤーはトヨタ「RAV4」に決定
【航空】JAL、3000億円融資要請 コロナで旅客激減、業績悪化で
--------------------
都会から田舎に引っ越して驚いたこと
同人サークルのチラ裏と雑談スレ
橋本マナミのヨルサンポVI<Wナイト>
[個人経営]飲食店 123皿目 [オーナーシェフ]
2018 F1 GP 第1戦 オーストラリアGP(開幕戦) lap5
軽車カスの間で車高を上げる馬鹿が増加中。バーベキューの山道に便利
研修医やる気なしクズ同好会★7
SONYでないとみんなが喜びません!!
男女交際(記事専用)521ジャニヲタ綾瀬ヲタ出禁
【サッカー】ハリル氏「韓国代表監督を希望」 ハリルコリア誕生へ?
お粉・プレストパウダーのお勧め Part56
BOLD ボールド ★OSHO 和尚 Part4
小林よしのり「わしズム」廃刊の真相は?
東海地方実況
ブラック企業撲滅とかいってるけどさ
長野県で人材不足!お前ら長野県に来てくれ!!!!!!!!!!!!!!!!!1111
響け!ユーフォニアム2 595小節目
【パリ在住】<辻仁成>「日本は政治が機能していないのか、あまりにのんびりとしている。むしろ今の日本の方が異常なのかもしれない」
☆デュオキャン専用スレ part2☆
年収いくらなら独身貴族を名乗っていいの?
TOP カテ一覧 スレ一覧 100〜終まで 2ch元 削除依頼