- PR -

リモートからダイヤルアップでの社内RASサーバーへのアクセスについて

1
投稿者投稿内容
たくぽん
会議室デビュー日: 2006/04/28
投稿数: 2
投稿日時: 2006-04-28 17:11
初めてこの会議室を利用させて頂きます。よろしくお願いします。
 現在MCPの勉強中で、RASについて教えて頂けたらと存じます。

リモートから(例えば自宅から電話回線を使用)して社内ネットワークの
WINDOWS RASサーバーへ接続する際のRASのWAN側IPアドレスが、
グローバル、プライベートのどちらを割り振るべきなのかが、分かりません。
 現在よく利用されているVPNサーバー等として使用する場合はWAN側IPに
グローバルIPを設定してインターネットを通過してくるクライアントから
接続できるようにすると理解しています。ですが一昔前のNT時代のRASサーバーでは
リモートクライアントはインターネットを通過せず単にRASサーバーに設定された
電話番号にモデムでPPP接続する(インターネットを通過してない)だけなので
クライアントに割り振られるIPもRASのWAN側IPもプライベートアドレスで通信
可能(上記のような電話で接続を受ける用のRASとしてのみ使用すると仮定すると)
だと思うのですが、この理解の仕方で合っていますでしょうか?プライベートアドレスで
いいのでしょうか?
 長々と申し訳ありませんでした。
以上、ご意見よろしくお願い致します。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2006-04-28 18:12
引用:

 現在MCPの勉強中で、RASについて教えて頂けたらと存じます。


MCPでのRASの問題に、そのような内容は含まれないとは思います。

ダイアルアップでもVPNでも、共通するのは
接続されたらプライベートIPアドレスを割り振る
のが普通である、ってことです。

ダイアルアップの場合は、接続に、ダイアルアップの認証を使います。
その際の接続先は、RASアクセスポイントの電話番号。
VPNの場合は、インターネットを経由して、VPNゲートウェイに接続し、
認証を行います。その際の接続先は、VPNゲートウェイのグローバルIPアドレス。

認証する際の情報と、認証された後に割り当てられる情報は
分けて考えましょう。


って答えでいいんでしょうか。


あと、マルチポストはやめましょう。
_________________
Mattun
Microsoft MVP for Directory Services
(Oct 2006-Sep 2007)
たくぽん
会議室デビュー日: 2006/04/28
投稿数: 2
投稿日時: 2006-04-28 18:42
ご教授ありがとうございます。まったく初心者的質問で
恐縮なのですが、マルチポストとは何でしょうか?

また、しつこいのですが、ダイアルアップ接続の場合の
接続先はRASアクセスポイントの電話番号って事は、
RASサーバーのWAN側にはグローバルなIPもプライベート
なIPも必要ないと考えていいのでしょうか?
 VPNゲートウェイの場合はWAN側とLAN側で2つIPが必要だと
思うのですが、RASのダイアルアップに限って言うと、
WAN側IPはLAN側IPと同じでいいと考えればいいのでしょうか?

度々、申し訳ございませんが、どうぞよろしくお願い致します。
1

スキルアップ/キャリアアップ(JOB@IT)