質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

Q&A

3回答

350閲覧

VPN接続したLANからWAN 禁止の場合

kazu0000

総合スコア8

VPN

VPN(Virtual Private Network)は、仮想プライベートネットワークとも呼ばれ、インターネットに接続してるユーザー間に仮想的な通信トンネルを構築した組織内ネットワークです。認証や暗号化を用いて通信経路を保護し安全なネットワークの構築ができます。

Linux

Linuxは、Unixをベースにして開発されたオペレーティングシステムです。日本では「リナックス」と呼ばれています。 主にWebサーバやDNSサーバ、イントラネットなどのサーバ用OSとして利用されています。 上位500のスーパーコンピュータの90%以上はLinuxを使用しています。 携帯端末用のプラットフォームAndroidは、Linuxカーネル上に構築されています。

0グッド

0クリップ

投稿2018/08/31 06:18

現在LAN内に データベースサーバーを置いて 外部から VPNで接続し データベースにアクセスしたいと思っています

セキュリティを高めたいので

lan から wan のアクセスを禁止したいのですが その場合 データベースにアクセスできますか?

VPN接続とは 仮想的な専用線を貼って あたかもlan内にいるような状態になれることですが

LAN から WAN へのアクセスを禁止した場合でも
VPN 接続した場合

LAN内にいると考え
データベースの情報を取得することは可能でしょうか

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答3

0

文字通りLANとWAN間の通信を遮断するとしたらそもそも社内ルーターから外部のPCにIP振れませんよね。
プライベート扱いとはいえ必ずWANを通ります(インターネットVPNの場合ですが)。

私はよくヤマハのルーターを使いますがlan1(LAN)からlan2(WAN)に対してファイル共有などを制限するとlan1内の端末同士ではもちろんファイル共有できますがリモートアクセスVPN上の端末側からはできない状態になったはずです。

基本はLANとWAN間を完全シャットアウトっていうふうにはいかないと思います。必要な通信は通しそれ以外は通さない、みたいな感じになるかと

投稿2018/08/31 07:27

編集2018/08/31 09:08
sousuke

総合スコア3828

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

over

2018/08/31 07:37

ご質問者様の意図が正確に表れているかは不明ですが、タイトルは「VPN接続したLANからWAN 禁止の場合」です。これを考慮してのご回答でしょうか?
sousuke

2018/08/31 09:07

そうですが。VPN下であってもLAN側のDBにアクセスして外部PC側へ抜けるには必ずWANを通る必要があるのは当然です。 最後lan1lan2と表現してしまったのはミスですのでLANWANの表記に直します。
over

2018/08/31 09:47

承知しました。
guest

0

VPNの実現方式によりネットワーク体系に違いはあるので一概には言えませんが、例えば、クライアントソフトウェアからVPN装置に接続した場合、クライアントにはVPN装置で指定したローカルネットワークのIPアドレスが付与されます。
従って、そのローカルアドレスとの通信を阻害するようなポリシーを記載していないのであれば接続可能です。
VPN機器同士の接続の場合は違うローカルネットワークとなる構成もありますので、対象のローカルネットワークとの通信を許可するポリシーを設定の上、然るべきポリシーで対象ネットワークとの通信を閉じることで可能と考えます。

投稿2018/08/31 06:47

over

総合スコア4309

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

0

WAN側からのVPN着信接続を除き、LAN-WAN間を飛び交う他のすべてのパケットを遮断した状態という意味でしたら、LAN内のDBへのアクセスは何ら問題ありません。
おっしゃるとおり、VPN接続されたPCはLAN内に直接接続されているのと同じ環境になります。

ご参考になれば。

投稿2018/08/31 06:48

tkanda

総合スコア2425

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだベストアンサーが選ばれていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問