- PR -

通信の往復について

1
投稿者投稿内容
未記入
会議室デビュー日: 2007/11/15
投稿数: 2
投稿日時: 2007-11-15 17:32
通常は通信の往復が同じ経路を通るのが普通だと思うのですが、
下図のようなイメージで
・行きのルートはVPN1を通る
・帰りのルートはVPN2を通る
というのは通信的に問題あったりしますでしょうか?
やらないほうがいいというのはもっともなのですが、
技術的に問題があるかどうかだけ知りたいと思っています。


PC(GW:VPN1のルータ)
|
---------------
  | |
↓ VPN1 VPN2 ↑
 | |
---------------
 |
Server(GW:VPN2のルータ)

みなと
大ベテラン
会議室デビュー日: 2002/06/14
投稿数: 202
お住まい・勤務地: Q州地方の日本海側
投稿日時: 2007-11-15 17:42
こんにちは

ちょっと想像ができないのですが、
具体的にどのようなソフトウェアあるいは機器を
想定されてます?

単純にNICを2つ用意して、、とか考えてます?
であれば、その動作させようとしているアプリケーションが
出口と入り口(上り下り)に違うものが指定できるなら
そういうのでできそうですけど。

#間違ってたらツッコミお願いします。>各位
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-11-15 18:04
こんにちは。

引用:
未記入さんの書き込み (2007-11-15 17:32) より:

下図のようなイメージで
・行きのルートはVPN1を通る
・帰りのルートはVPN2を通る
というのは通信的に問題あったりしますでしょうか?
やらないほうがいいというのはもっともなのですが、
技術的に問題があるかどうかだけ知りたいと思っています。

コード:

    PC(GW:VPN1のルータ)
     |
---------------
   |     |
↓ VPN1   VPN2 ↑
   |     |
---------------
    |
  Server(GW:VPN2のルータ)




インターネットなど大規模なネットワークでは別に珍しくないと思います。
# IP通信は、基本的には宛先アドレスだけを見て経路制御を行っているので
# 行きと帰りで異なる経路を通ることはあります。

実現したいことをもう少し具体的に示した方がまともなアドバイスが返ると
思われますが・・・。

# 補足:図を描くときにはBBコードのCODEタグを使うとずれません。
# BBコードの詳細はこの頁上部の[FAQ]のLink先参照
# 私のコメント下部の「引用」ボタンを押してみると入れ方が判ります。
未記入
会議室デビュー日: 2007/11/15
投稿数: 2
投稿日時: 2007-11-16 09:05
>みなと様
ご意見ありがとうございます。
NICは2枚挿しでなく、1枚で
特定のアプリケーションの話ではなく、TCP/IPの一般論として
ご意見を聞きたかった次第です。
言葉足らずな聞き方で申し訳ありませんでした。

>BackDoor様
ご意見ありがとうございます。
なるほど。インターネット規模で考えたら普通な話だったんですね。
また、タグの使い方のご教授もありがとうございました。

最後に、後付になってしまいましたが、
結局私が何をやりたかったかをご説明しますと、
VPN1から新設したVPN2に移行したかったのです。

PCの台数が100台あったので、そのGWの設定移行中はVPN1経路とVPN2経路が
混合してしまうことを想定して伺いました。

本来なら、VPN1ルータにVPN2へのネクストホップを入れれば解決できる予定だったのですが・・・
VPN1ルータのパスワード紛失(厳密にいうと知っている人が海外転勤)とうことが判明しまして、
その人と連絡を取るのと平行し、パスワードが不明のままの最悪の事態も想定していました。

そんな背景がありました。ご意見とても助かりました。
ありがとうございました。
BackDoor
ぬし
会議室デビュー日: 2006/02/20
投稿数: 831
投稿日時: 2007-11-16 10:19
そういう状況でしたか。

引用:
未記入さんの書き込み (2007-11-16 09:05) より:

結局私が何をやりたかったかをご説明しますと、
VPN1から新設したVPN2に移行したかったのです。

PCの台数が100台あったので、そのGWの設定移行中はVPN1経路とVPN2経路が
混合してしまうことを想定して伺いました。

本来なら、VPN1ルータにVPN2へのネクストホップを入れれば解決できる予定だったのですが・・・
VPN1ルータのパスワード紛失(厳密にいうと知っている人が海外転勤)とうことが判明しまして、
その人と連絡を取るのと平行し、パスワードが不明のままの最悪の事態も想定していました。


普通に考えるとVPN2側の導通確認終了後、ワンポイント切替が一般的だと思います。
# 休日とか深夜にVPN1を停止させた後VPN2側のルータのLAN側アドレスをVPN1側で
# 定義されていたアドレスに変更する方法。

編集:誤字訂正

[ メッセージ編集済み 編集者: BackDoor 編集日時 2007-11-16 10:36 ]
1

スキルアップ/キャリアアップ(JOB@IT)