RTX830 の設定画面で覚える VPN

2021年02月01日 23:32

  • LINEで送る
RTX830 の設定画面で覚える VPN

ヤマハのルータ「RTX830」で、外出先から iPad 等で自宅内の HDD にアクセスするための VPN 覚書。

前回の記事「RTX830 で IPv4 over IPv6 と VPN を両立させる接続方法を GUI で設定する」の設定が終わっていることが前提。PPPoE接続の人は何も考えずに、この VPN 設定をするだけ。


RTX830 の設定画面で覚える VPN

RTX830(RTX1210)を使ったリモートアクセス VPN では、【PPTP】または【L2TP/IPsec】のプロトコルを使用して VPN を実現している。
「PPTP」を利用した接続は、iPhone や Mac では「セキュリティが低い」という理由で最近の OS から使用できなくなったため、覚える必要が無い。Windows だけで使うという人は、使えば簡単に接続できることもある。

L2TP/IPsec とは、L2TP と IPsec という2つの言葉が合体したもの。
L2TP は PPTP に L2F というプロトコルを統合して標準化されたもの。IPsec とは データの暗号化のこと。つまり暗号化を足したことでセキュリティを重視した接続方法になっている。

IPsec は IKE という手順を使って暗号化され構築されたトンネルを利用し通信を行っている。

iPhone などから VPN を使用したい人は、「L2TP/IPsecを使用する」にチェックマークを入れるという一択になっている。
「PPTPを使用する」は、iPhone などから使わない、かつ簡単に接続したいという人はチェックする。

(参考)専門用語

〇IPSec
セキュリティ関連プロトコルの総称。ESP=暗号化、AH=認証、IKE=鍵。

〇L2TP
Layer 2 Tunneling Protocol。IPSecと共用して使われる一般的なもの。ほとんどの端末で利用。

〇PSK と RSA
・PSK = パスワード
・RSA = 署名ファイル


■認証アルゴリズム

※HMAC とは 「共有鍵暗号方式」のこと。「公開鍵暗号方式」というライバルよりも速い。

HMAC-SHA   : この中ではセキュリティが高い。
・HMAC-SHA256 : 通常の SHA よりも新しく強力だが、iPhone (iOS)から接続できない。
・HMAC-MD5   :わずかに速いっぽい。


■暗号アルゴリズム

AES とは、DES(標準規格) に代わる新しい米国標準規格(Advanced Exception Standard)のこと。

AES-CBC  : 暗号ブロック連鎖(CBC)モード。対応しているハード同士で行う。DESよりも新しく、安全性の点では3DES-CBCと同等。
・AES256-CBC : 暗号鍵として最長の256ビット暗号鍵を使用した、最も強力な暗号化方式の1つ。
・3DES-CBC  : 暗号化と復号を3回行う「トリプルDES」。
・DES-CBC   : 昔の標準規格であり、ファイステル構造で処理している。


■認証方式

MSCHAP 基本一択。MS-CHAPv2 になっても脆弱性を指摘されてはいる。
・CHAP 「チャレンジハンドシェイク認証プロトコル」認証方式のこと。L2TP/IPsecのみ利用可能で、使う場合は接続に使う PC 側の接続プロパティでチェックを入れるのを忘れないこと。
・PAP 「暗号化されていないパスワード」のことで、平文でサーバに送るので接続が簡単。

2021/01/24
RTX830 で IPv4 over IPv6 と VPN を両立させる接続方法を GUI で設定する
プロバイダが対応していたので従来の IPv4 を使ったインターネット接続から IPv6(IPoE) での接続に変更し、回線速度も上々でインターネットが快適にはなったのですが、外出先から VPN 接続ができなくなってしまいました。でもやっぱり、VPN を使った生活に慣れてしまうと、この利便性は捨てがたい……。まぁ、外出先から…

2021/01/04
新年リプレイス
年末年始休暇は、毎年恒例の自宅内ネットワークのリプレイス。今年は、RTX830 や SWX3100 が新規機種で増えたので、これといった設定のやり直しとかはなかったのですが、配線をやり直しました!RTX830 が対応しているので IPv6(IPoE) に回線を改めて変更したのですが、インターネット速度が 50Mbps 前後から上記…

2020/12/27
RTX830 導入 → IPv6 対応でネット爆速
個人宅用に、RTX830 と SWX3100 を購入しました!IoT 機器を使ったサービス開発にはどうしてもネットワークの知識が必要なのと、コロナ禍と向き合うこれからの4・5年間の中では人との距離感とネットワーク業務の需要が伸びると思い、自己投資しました。いや、ボーナスがもらえる業界って良いですね!SWX3100 に…

2020/04/18
フリーWi-Fi を飛ばして集客! WLX313 レビュー
ビジネスにおいては人が集まる拠点を抑えること、という言葉もある通り駅や学校などたくさんの人が通る場所や集まる場所を作ることで広告機会を増やしたり製品サービスとの接触を増やしたりするわけなのですが。わりと小規模に迅速に集客ポイントを作るという意味で手っ取り早いのが、フリーの Wi-Fi アクセスポイン…






このブログの新着情報を配信中!

RSSリーダーに登録することで、新着情報だけを確認することができ便利です。
上のアイコンをクリックしてご登録ください。

見るだけでは飽き足らない、あなた。あなたも小言に参加してみませんか。コメントトラックバック、ご自由にどうぞ。


入力した内容は表示されます
上の画像に書かれている文字を入力して下さい
 
<ご注意>
書き込まれた内容は公開され、ブログの持ち主だけが削除できます。
過去記事
デザイン特集
グルメ特集
アクセスカウンタ
読者登録
メールアドレスを入力して登録する事で、このブログの新着エントリーをメールでお届けいたします。解除は→こちら
現在の読者数 32人
QRコード
QRCODE
プロフィール
yasukawa
yasukawa
浜松在住クリエイター&デザイナーが仕事のことについて頑張って書いてみる。
【認知心理学、コミュニケーションデザイン、情報デザイン、UI/UX、インフォメーションアーキテクト、サイネージ(Scala)、3Dモデリング、データベースアプリ構築(FlileMaker)、Flash Script 2.0&3.0、サーバ構築(Linux)、IoTセンサー&電子工作(Arduino)
文部科学省後援情報検定 情報デザイン試験合格
日本商工会議所販売士検定試験2級合格
日本英語検定協会実用英語検定試験3級合格
デザインカレッジ 外部講師(WEBマーケティング)
日本最大級レビューメディア「zigsow」2021年ベストレビュワー