【支援士22年 #5】SSL-VPN リバースプロキシ方式

Поделиться
HTML-код
  • Опубликовано: 17 ноя 2024

Комментарии • 8

  • @HS-gt4js
    @HS-gt4js 2 года назад +2

    ためになる動画をありがとうございます!
    IPsec-VPNだとポート番号が暗号化され、SSL-VPNだとポート番号が暗号化されないのですね…。
    ポート番号の暗号化は、NAPTによって行われるのでしょうか?

    • @nijiaz
      @nijiaz 2 года назад +1

      IPsec-VPNのトランスポートモードとトンネルモードはTCP/UDPヘッダが暗号化範囲となるので、NAPTでポートの暗号化は行わない認識です。

    • @HS-gt4js
      @HS-gt4js 2 года назад

      @@nijiaz ありがとうございます!

    • @masaru-study
      @masaru-study  2 года назад +2

      H S
      さん
      コメントありがとうございます。
      既にYuy Heero
      さんが回答済みですが
      IPsec-VPNはTCP/UDPヘッダが暗号化範囲となります。
      よって、
      トンネルモードではIPsecルータ
      トランスポートモードではIPsec-VPNクライアントなどが
      ポート番号を暗号化します。
      参考サイト
      www.infraexpert.com/study/ipsec6.html
      参考になれば幸いです(^^)

  • @抹茶クッキー-y3q
    @抹茶クッキー-y3q Год назад

    社員が自社のサーバーにリモートで接続する際で考えると、
    Webサーバのみと接続する要件なんてほとんど考えられないと思うので、
    リモートワークのためのVPN導入と考えた場合は、
    リバースプロキシ方式のSSL-VPNは実質使われていない?
    となるとどんな時に使われるんでしょうか?

    • @masaru-study
      @masaru-study  Год назад

      抹茶クッキーさん
      いつもコメントありがとうございます。
      >Webサーバのみと接続する要件なんてほとんど考えられないと思うので、
      最近はWEBアプリケーションで色んな事ができるようになっているので
      簡単にVPN接続を作りたい場合は
      リバースプロキシ方式のSSL-VPNは利用されている事はあると思います。
      このサイトを見て驚いたのですが
      www.hitachi-solutions.co.jp/array/sp/ag/about.html
      WEBブラウザで自社のPCをリモートデスクトップすれば
      WEBアプリケーション以外の操作も出来たりするみたいです。
      参考になれば幸いです。

  • @野中志保
    @野中志保 Год назад

    SSL-VPNはトランスポート層ではなくセッション層を用いるのではないですか?

  • @s12-g9r
    @s12-g9r Год назад

    23/5/7 まとめ 7:08