IPSECとVPNC 違いを教えてください

このエントリーをはてなブックマークに追加
1吉川洋太郎(仮名)
多くの2チャネラーの目を避けコソコソとインターロップへ
逝ってきました。コソコソ動いてたのであまり勉強できなかった
んですが、今回はIPSECとVPNCの二つの関連性と
どちらがデファクトになるのか、後から疑問が湧いてきました。
今後はこの2chで頑張りますから、先輩諸氏教えてください
2anonymous:2001/06/09(土) 12:21
おいおい、用語が包括する範囲が違うでしょ。
3文責:名無しさん:2001/06/10(日) 09:32
自分で調べましょう。
ネットで用語検索しようね。
真剣に勉強したかったらこの本読みなさい。
http://bookweb.kinokuniya.co.jp/guest/cgi-bin/wshosea.cgi?W-NIPS=9972768090
4ななし:2001/06/11(月) 00:25
IPsec
IP 層で Point to Point での暗号化を行なう。v4 での実装は多少無理が
あったせいか、いまのところそれほどはつかわれていない。ってことで、
application 層での暗号化の SSH 隆盛を極めている。v6 では目玉機能の
ひとつなので、v6 になると普及してくるかも。

VPN
network 間の接続を暗号化すること。各 client にとって透過的ならば、
IP 層でやろうが application 層でやろうが、client が Pointo to Point
でやろうが、gateway 間でやろうがしったこっちゃない。

UNIX でお手軽に実現するには、gatway 間を PPP over SSH で接続すると
いう方法がある。
5爆笑:2001/06/14(木) 22:04
>VPN
> network 間の接続を暗号化すること。

誰だこんな定義しているの????
じゃあL2TPやMPLS-VPNやVirtual RouterはVPNじゃないのか????
6恥晒しマンセー:2001/06/14(木) 22:31
やうたろうは何故いつもこんなにヴァカなのだろう?
親は後悔してるんだろうな。
7うひゃん:2001/06/14(木) 22:55
晒しage〜
8sarasiage:2001/06/15(金) 11:05
ageageage
9>5:2001/06/15(金) 22:34
Virtual RouterはVPNではないと思われ (藁
10バカようたろうAGE:2001/06/15(金) 22:38
晒し者
11匿名:2001/06/16(土) 05:09
5 を見て一句

バカにする つもりが逆に 恥さらし
12[email protected]:2001/06/16(土) 10:07
1を見て一句

やうたらう バカにつける 薬なし
13定期晒し上げ:2001/06/16(土) 19:41
あげ!
14pppおえ:2001/06/17(日) 05:01
>>9
一概にそれは言えないと思います。
VPNという言葉はもともと明確な定義なしで使われ始めた言葉でしたが、その意図したところは「リモートをあたかもローカルのごとくつかう」ための技術、サービス、あるいは製品と言うことができます。RFCでVPNを定義しようと言う試みがVPNがはやりだしてから出てきましたが、これは一部の米国の技術者が自社製品の機能のアピールのために自社施肥品のコンセプトにあったVPNを体系的にまとめた物で、本来のVPNの機能をすべて網羅しているかというとそうではありません。VRは各VR毎にIP的に独立しており、この機能は各利用者毎のインターネット上での占有サービスを助ける物です。したがって、VRをVPNと定義することは間違いではないと思います。
15PPTP:2001/06/17(日) 11:14
>14

Virtual Routerの技術は、複数のルーターを単一の
筐体の中にエミュレートして作り出しているのみ
であり、Virtual RouterがL2TP,IPsec,MPLS等の
VPNを構成するための機能を持たなければVPN網を
構築することは出来ません。
従ってVR自体はVPNではないと言えるでしょう。

VRを使うと、同一POPで物理的なルーターを増設す
る手間をかける必要が無い、管理すべき筐体の数が
大幅に減る、各VRは単にRouterとして考えられる
ので設計が楽、という点で構築、運用で大きな
メリットが有るためVPNを構築する際のツールとしては
普及するんじゃないかと思いますが、これは話が違う。
16晒しあげ:2001/06/17(日) 23:55
17また〜り:2001/06/19(火) 00:25
18ばかねったら ばかね♪:2001/06/19(火) 07:08
19あらら:2001/06/20(水) 17:55
上に上がっちゃった。
20あがりまぁ〜す:2001/06/20(水) 22:05 ID:qTYTF4fY
21ageだゴルァ!:2001/06/21(木) 17:47 ID:???
22はやく氏ね!>1:2001/06/24(日) 20:57 ID:S3/DBt.2
>>1
>>今後はこの2chで頑張りますから、先輩諸氏教えてください

いやだ!
23ななしさん:2001/06/25(月) 15:35 ID:???
ラック社内にウェブセンスやサイバーパトロールは
入ってないのかな?
24何故だ?:2001/06/27(水) 02:43 ID:daAcq/BI
何故1は生き恥を晒しつづける?
25何故って・・・:2001/06/27(水) 03:52 ID:???
ジサクジエンがばれたから
ネタ切れってことで、生き恥を晒すんじゃ・・・
26>>25:2001/06/27(水) 13:57 ID:???
誰かが反応するまでようたろうがあげてたの?
ようたろうならやりそうだ。
27 :2001/08/02(木) 18:35 ID:STyDnCag
AGE
28ななし@電動バイブ:2001/08/02(木) 18:57 ID:???
いっぺん使ってみたら?
僕は PPTP と IPSec 使ってるけど、まぁ、どっちでもいいかなぁ
ってくらいしか使い込んでません。
あー、SSH のポートフォワーディングで十分なこともあるしなぁ。

でもそもそも VPN とIPSec って背反するような概念じゃないよ?
IP層でVPNを実現するひとつの方法が IPSec のトンネルモードだってことだから。
29ななし@電動バイブ:2001/08/02(木) 18:58 ID:???
あの〜聞き忘れたんだけど、
VPNC の最後の C って、なに?
30IPSecでトンネルしてみたよ:2001/08/03(金) 17:16 ID:???
IPSec のトンネルモードを使ってます。
ルータとして使っているPCはすべてLinux 2.2.19 + FreeS/WAN 1.9 です。
概略を書くと次のようになります。

subnet-L)---PC---[internet]---PC---(subnet-R

で、確かに両サブネットのマシン同志はトンネルできます。
が、ルータになっている PC から反対側のサブネット内のマシンへ
ping を打っても返って来ません。

たしかにルータから反対側のサブネットに打ったパケットと
そのリターンのパケットとでは単純に送信元IPアドレスと
宛先IPアドレスがいれかわったものになっていないので、
それで正常な動作なのかもしれませんが。
31auieo:2001/08/03(金) 18:27 ID:aqnK6OWU
>>30
ってことは、PPTPみたいにグローバルアドレスを動き回るモバイル機器が
VPN張って会社のサブネットの一部にぶら下がるてってことはできないの?IPSec では。
32nanasi:2001/08/03(金) 18:31 ID:Q162qTM6
>>30
ping の packet の src addr はなんですか?
33IPSecでトンネルしてみたよ:2001/08/03(金) 19:33 ID:aqnK6OWU
>>32
マジメに調べてみることにしました。
モノホンのインターネット越しにやってるとヘタして
ルーティングテーブル書き換えたりしたら直接いかなきゃならなくなるので、
手元でローカルなネット2つ作っていろいろ試してみます。
IKEまわりの鍵交換とかは全然問題ないんですけどね。

って、sage 進行のほうがいいのかな?
34IPSecでトンネルしてみたよ:2001/08/04(土) 14:34 ID:???
うまくいきました。
手元にローカルなネットを2つ作って試したら、あっけなく。
で、同じコンフィグレーションのカーネルに入れ替えたら
モノホンのインターネット越しでもあっさりと。
原因究明をきちんとしなかったので不本意ではありますが。

認証も共通鍵方式、RSA鍵方式いずれもOKでした。
動き回る(IP不定の)マシンから会社のサブネットにもつながってうれしい。
さすがにその上でNFSかける気にはなりませんが、不安で。

IP不定のマシンとの間での認証失敗はやっぱりIKE プロトコルをきちんと
理解していなかったのが敗因。いろいろ疑問が解けてすっきりしました。
はぁ〜疲れた。同僚からは「入れ込みすぎ。Win2K で PPTP でいいじゃん?」
ってちょっとバカにされました(笑

むむ〜でもネットワークに携わるんだったら v6 もあるし IPSec は
いじっておいたほうがいいような気がするんだけどなぁ。
35名無しさん@お腹いっぱい。:02/02/03 14:38 ID:???
やっぱり吉川アゲ
とっても厨房なことを聞いいてすみません。
ユーザー(PPPoE)⇔ISP間でIPSecってできないんですか?
37山崎渉:03/01/15 22:34 ID:???
(^^)
38山崎渉:03/04/17 12:36 ID:???
(^^)
39あぼーん:あぼーん
あぼーん
40あぼーん:あぼーん
あぼーん
41あぼーん:あぼーん
あぼーん
42ぼるじょあ ◆yBEncckFOU :03/08/02 05:15 ID:???
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
43あぼーん:あぼーん
あぼーん
44仕様書無しさん:04/09/19 17:42:27 ID:???
まだまだ
45anonymous@ snjk036k081.ppp.infoweb.ne.jp:04/12/16 13:17:19 ID:???
スタンダードは、”IPSec”みたいです。
・IPフィルタ
・IPinIP
・AS
46anonymous@ snjk035k029.ppp.infoweb.ne.jp:05/02/11 10:36:25 ID:???
だれもレスしないから、教えない。。。
47anonymous@ snjk035k004.ppp.infoweb.ne.jp:05/02/13 10:05:41 ID:???
[email protected]にメールが到着しなくなりました。
48anonymous@ snjk040k043.ppp.infoweb.ne.jp:05/02/14 11:02:04 ID:???
[email protected]にメールが到着するようになりました。どうも、ありがとうございました。
49anonymous@ snjk035k049.ppp.infoweb.ne.jp:05/02/22 10:04:58 ID:???
Mail Delivery (failure [email protected])

が多過ぎなんですけど。。。。
いたずらメールは止めてね。
みなさん、https ですか?
1.コントロールパネル、管理ツール、ローカルセキュリティポリシー、を開く。
2.ローカルコンピューターのIPセキュリティ ポリシーを開く。
3.操作メニュー、IPセキュリティポリシーの作成。
4.ウイザードの開始。
5.名前、説明
6.□既定(ディフォルト)の”応答規則”をアクティブ(有効)にします。
  (チェックを”はずした方”が、今後、解りやすい。)
7.ウイザードの完了。
  (□プロパティを編集する。チェックをはずす。)
8.完了ボタン。
(ローカルコンピューターのIPセキュリティ ポリシーをアクティブ)
9.操作メニュー、IPフィルタ一覧とフィルタ操作 の管理。
10.IPフィルタ一覧タブ、フィルタ操作の管理タブ。
11.IPフィルタ一覧タブ
12.IPフィルタ一覧
   ・全てのICMPトラフィック
   ・全てのIPトラフィック
13.全てのICMPトラフィック、編集ボタン
14.編集ボタン
15.プロトコルタブ、プロトコルの種類の選択(勉強してください。)
16.全てのIPトラフィック、編集ボタン
17.編集ボタン
18.プロトコルタブ、プロトコルの種類の選択(勉強してください。)

あすは、”フィルタ操作の管理タブ”です。
まず、anonymous@ に表示されるドメイン名を確認します。
どれ、もう一度。
”せっけん”の香りがイイ香り。。。
571:2006/04/16(日) 11:20:56 ID:???
多くの2チャネラーの目を避けコソコソとインターロップへ
逝ってきました。コソコソ動いてたのであまり勉強できなかった
んですが、今回はIPSECとVPNCの二つの関連性と
どちらがデファクトになるのか、後から疑問が湧いてきました。
今後はこの2chで頑張りますから、先輩諸氏教えてください

58品川祐:2008/11/22(土) 16:30:48 ID:???
湯浅卓
59[email protected]:2009/02/02(月) 23:40:07 ID:6cOKwRBD
dfg
60[email protected]:2009/08/09(日) 10:53:32 ID:hNy21/sr
ipsex
61 【関電 67.6 %】 【31.8m】 電脳プリオン ◆GDSZsj1GHk :2012/04/29(日) 12:02:44.10 ID:??? BE:425678876-PLT(12079)
インター六腑って何よ?
62owewo:2012/06/27(水) 21:36:59.61 ID:???
acl set traffic type
class-map match traffic
policy-map match class-map
interface service-policy
63anonymous:2013/10/02(水) 19:35:10.35 ID:???
IPSECとVPNC 違いを教えてください
64anonymous:2014/03/06(木) 19:29:03.33 ID:???
違いを教えてください
65[email protected]:2014/03/08(土) 15:54:50.89 ID:ZsSDGDxw
池田小学校の児童八人を殺害した宅間守
宅間守の社会に対する被害者意識は
子供の頃に体験した招集ストーカーによって培われた

当時宅間守の親は近所の創価学会に批判的な人物を
子供を襲う危険な性犯罪者とし
宅間守とその友人に危険人物の顔をお覚えされるなどとして
再三に渡って招集ストーカーを行っていた

宅間守は遊び半分で嫌がらせを楽しみながらも
親からは「お前はいつ襲われるか分からない被害者なんだ」と言われる
こうして犯罪を繰り返しながらも被害者面する生き方を教え込まれた
66[email protected]:2014/03/08(土) 15:58:09.12 ID:ZsSDGDxw
池田小学校の児童八人を殺害した宅間守
宅間守の社会に対する被害者意識は
子供の頃に体験した招集ストーカーによって培われた

当時宅間守の親は近所の創価学会に批判的な人物を
子供を襲う危険な性犯罪者とし
宅間守とその友人に危険人物の顔をお覚えされるなどとして
再三に渡って招集ストーカーを行っていた

宅間守は遊び半分で嫌がらせを楽しみながらも
親からは「お前はいつ襲われるか分からない被害者なんだ」と言われる
こうして犯罪を繰り返しながらも被害者面する生き方を教え込まれた
67anonymous:2014/04/27(日) 20:14:21.82 ID:???
ぬるぽ
68[email protected]:2014/07/19(土) 23:41:01.66 ID:???
>>67
ガッ
69anonymous
違いを教えてください