- PR -

リモート保守の方法(VPN?)

投稿者投稿内容
adtk
ベテラン
会議室デビュー日: 2004/02/06
投稿数: 75
投稿日時: 2006-07-13 08:48
どなたか教えてください。

システム納入後、顧客からリモート保守の要望が出ており悩んでおります。

・導入したシステム
  Windows2003サーバーを中心としたC/Sシステム
・ネットワーク構成
  @ローカルIPアドレス 192.168.*.* (サブネットマスク:255.255.255.0)を使用
  AクライアントIPアドレス DHCP自動取得
  BルータのWAN側IPアドレスは固定
・ルータ
  YAMAHA RT56v(Net Volante)

前任者が、PcAnywhereはインターネット接続に対応しているということで、
購入し導入を試みたが、顧客ルータの設定に穴を開ける必要(PcAnywhereのポート)
があるとのことで、保留となっています。
が、YAMAHAのルータにVPN機能があるようなので、そちらを活用できれば
そのほうがセキュリティ的にも安全かなと。。。(実際、よく分かっていません)
業者が提供しているIP-VPN等も検討対象として出ているようですが、
各方法のメリット、デメリットがはっきりと分からないため、困っています。

未記入
ぬし
会議室デビュー日: 2004/09/17
投稿数: 667
投稿日時: 2006-07-13 09:13
RT56v を入れているなら、自社内に RT57i か RT56v を用意して YAMAHA LAN間接続をするのが、容易かつ安全と思います。電話番号で接続制限ができるので。
adtk
ベテラン
会議室デビュー日: 2004/02/06
投稿数: 75
投稿日時: 2006-07-13 09:56
ありがとうございます。

RT56vで構築するVPNはインターネットVPNだと、理解しているのですが、ここでいう「電話番号で接続制限」とはどのように行えばよいのでしょうか?
マニュアルではIPアドレスでの制限しか見当たらないのですが。。。
わちゃ
大ベテラン
会議室デビュー日: 2005/12/05
投稿数: 162
お住まい・勤務地: 東京
投稿日時: 2006-07-13 10:58
RT56v をインターネットルーターとしての機能じゃなくて、ダイアルアップルーターとしての機能を使うってことだと思いますよ。

メンテナンス用なんかですと、インターネットルーターをいじると、いろいろと面倒な事が起こる事が多いので、メンテナンス専用に ISDN 回線をひいてダイアルアップルーターで接続するってのは、わりと行われているように感じます。
#別にアナログでもいいんでしょうけど。
adtk
ベテラン
会議室デビュー日: 2004/02/06
投稿数: 75
投稿日時: 2006-07-13 11:41
何度もすいません。。。

RT56vは既にインターネットルーターとして使用しているのですが、メンテナンス用にダイアルアップルーターとしても、働くようにするという解釈ですか?
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2006-07-13 11:58
私も参入します。^^;

引用:

adtkさんの書き込み (2006-07-13 11:41) より:

RT56vは既にインターネットルーターとして使用しているのですが、
メンテナンス用にダイアルアップルーターとしても、働くようにする
という解釈ですか?


そういうことです。
なるべく費用をかけずにリモート保守環境を追加するには、未記入氏が
アドバイスされ、わちゃ様が補足された方法になりますね。

YAMAHA RTシリーズ の利用事例集 / Dialup Connect & WAN

# 訂正 以下コメントを追加

但しWANポートを使用した場合、YAHAMAのRTシリーズ同士で無いとダイヤルアップ側
からLANに入れないと思います。

私のところでは、保守回線およびルータは独立させて使用しているので、紹介した
設定での実績はありませんが・・・。


[ メッセージ編集済み 編集者: BackDoor 編集日時 2006-07-13 12:05 ]
Wacky
会議室デビュー日: 2006/04/02
投稿数: 14
投稿日時: 2006-07-13 13:33
YAMAHA RT56v 付属の VPN は、PPTP 接続です。
Windows 2000 や XP であれば、ダイヤルアップ接続で設定すれば
VPN接続可能です。

もちろん、RT56v 側も設定する必要があります。
設定の説明は、マニュアルに記載されているので参照してみては?
#たしか 4 セッションまでとか制限事項がかかれているので
#要件にあっているか確認することも必要でしょう

VPN 接続ができてしまえば、PcAnywhere やリモートデスクトップ等の接続が
可能になりますよ。
#FWの設定も適切にする必要がありますけどね
adtk
ベテラン
会議室デビュー日: 2004/02/06
投稿数: 75
投稿日時: 2006-07-13 13:38
現在、RT56vのWANポートには、ADSLモデムが接続されています。ここで、別途ダイアルアップでLANへ入ることが可能なのでしょうか?LINEポートを使用するのですか?

スキルアップ/キャリアアップ(JOB@IT)