- - PR -
リモートからダイヤルアップでの社内RASサーバーへのアクセスについて
1
投稿者 | 投稿内容 | ||||
---|---|---|---|---|---|
|
投稿日時: 2006-04-28 17:11
初めてこの会議室を利用させて頂きます。よろしくお願いします。
現在MCPの勉強中で、RASについて教えて頂けたらと存じます。 リモートから(例えば自宅から電話回線を使用)して社内ネットワークの WINDOWS RASサーバーへ接続する際のRASのWAN側IPアドレスが、 グローバル、プライベートのどちらを割り振るべきなのかが、分かりません。 現在よく利用されているVPNサーバー等として使用する場合はWAN側IPに グローバルIPを設定してインターネットを通過してくるクライアントから 接続できるようにすると理解しています。ですが一昔前のNT時代のRASサーバーでは リモートクライアントはインターネットを通過せず単にRASサーバーに設定された 電話番号にモデムでPPP接続する(インターネットを通過してない)だけなので クライアントに割り振られるIPもRASのWAN側IPもプライベートアドレスで通信 可能(上記のような電話で接続を受ける用のRASとしてのみ使用すると仮定すると) だと思うのですが、この理解の仕方で合っていますでしょうか?プライベートアドレスで いいのでしょうか? 長々と申し訳ありませんでした。 以上、ご意見よろしくお願い致します。 | ||||
|
投稿日時: 2006-04-28 18:12
MCPでのRASの問題に、そのような内容は含まれないとは思います。 ダイアルアップでもVPNでも、共通するのは 接続されたらプライベートIPアドレスを割り振る のが普通である、ってことです。 ダイアルアップの場合は、接続に、ダイアルアップの認証を使います。 その際の接続先は、RASアクセスポイントの電話番号。 VPNの場合は、インターネットを経由して、VPNゲートウェイに接続し、 認証を行います。その際の接続先は、VPNゲートウェイのグローバルIPアドレス。 認証する際の情報と、認証された後に割り当てられる情報は 分けて考えましょう。 って答えでいいんでしょうか。 あと、マルチポストはやめましょう。 _________________ Mattun Microsoft MVP for Directory Services (Oct 2006-Sep 2007) | ||||
|
投稿日時: 2006-04-28 18:42
ご教授ありがとうございます。まったく初心者的質問で
恐縮なのですが、マルチポストとは何でしょうか? また、しつこいのですが、ダイアルアップ接続の場合の 接続先はRASアクセスポイントの電話番号って事は、 RASサーバーのWAN側にはグローバルなIPもプライベート なIPも必要ないと考えていいのでしょうか? VPNゲートウェイの場合はWAN側とLAN側で2つIPが必要だと 思うのですが、RASのダイアルアップに限って言うと、 WAN側IPはLAN側IPと同じでいいと考えればいいのでしょうか? 度々、申し訳ございませんが、どうぞよろしくお願い致します。 |
1