リモートアクセスVPNの代わりに、IPSec VPNを使用することはどのようなメリット、デメリットがありますか? |
結論から言うと、技術的には可能だが、設計思想が合わないケースが多いです。 その理由をメリット・デメリットで整理します。 IPsec VPN をリモートアクセス用途で使うメリット1. ネットワークレベルで完全に接続できる
結果:
2. 高性能・低オーバーヘッド
向いているケース:
3. 強固で標準化された暗号基盤
結果:
IPsec VPN をリモートアクセスで使うデメリット1. クライアント設定が重い・難しい
結果:
2. ファイアウォール・NATとの相性が悪い
現実では:
などで 接続できない・不安定 が頻発しやすい。 3. セキュリティ境界が粗いIPsec リモートアクセスは基本的に、
という扱いになります。 結果:
4. 利用者単位の可視性・制御が弱い
対して SSL VPN / ZTNA は:
を前提に設計されている。 5. 脆弱性が出たときの影響が大きい
これは拠点間VPNでは許容されても、 まとめ(判断軸)IPsec VPN が向いているケース
IPsec VPN が向いていないケース
一言で言うと
この前提が違うため、 |
|
|
この記事へのコメント