リモートアクセスVPNゲートウェイ
ニフクラ上のプライベートLANに、お客様オフィスネットワークなどからセキュアに接続できるリモートアクセス型のVPNサービスです。お客様の端末に専用アプリケーションをインストールし、SSLによる暗号化で安全に接続できます。
特長
- L3 VPNとしてお客様オフィス、外出先などからニフクラのプライベートLANへセキュアにアクセスが可能です。
- SSL-VPNのため、お客様端末とリモートアクセスVPNゲートウェイ間にプロキシサーバーやファイアウォールなどがある場合でも、ほとんどの場合で接続する事が可能です。
- クライアントアプリケーションはWindows, Mac, Linuxと幅広いOSに対応しています。
- TCP最適化機能により、TCP over TCPを回避できるため高速な通信が可能です。
機能・仕様
1つのプライベートLANに1つのリモートアクセスVPNゲートウェイが設定可能です。
プライベートLANを複数ご利用の場合、プライベートLAN毎にリモートアクセスVPNゲートウェイが設定可能です。
コネクション
タイプ | 接続可能なコネクション数 |
---|---|
ravgw.small | 50接続/リモートアクセスVPNゲートウェイ |
ravgw.medium | 100接続/リモートアクセスVPNゲートウェイ |
ravgw.large | 1000接続/リモートアクセスVPNゲートウェイ |
- ※リモートアクセスVPNゲートウェイのポータルサイトのログインセッションと、クライアントアプリケーションのログインセッションの合計数です。
コネクションタイムアウト時間 | 30分 |
---|
ご利用可能な認証設定
認証方法の組み合わせ | パスワード認証 | パスワード認証 + クライアント証明書認証 |
---|
- ※クライアント証明書認証を設定するには、CA証明書の設定が必要です。
接続プロトコル仕様
認証 | プロトコルバージョン |
---|---|
パスワード認証 | TLS 1.2 |
パスワード認証 + クライアント証明書認証 | TLS 1.2 |
暗号化スイート
パスワード認証
選択可能パラメータ | Cipher Suite |
---|---|
AES128-SHA | TLS_RSA_WITH_AES_128_CBC_SHA |
AES256-SHA | TLS_RSA_WITH_AES_256_CBC_SHA |
AES128-GCM-SHA256 | TLS_RSA_WITH_AES_128_GCM_SHA256 |
ECDHE-RSA-AES128-GCM-SHA256 | TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 |
ECDHE-RSA-AES256-GCM-SHA384 | TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 |
パスワード認証 + クライアント証明書認証
選択可能パラメータ | Cipher Suite |
---|---|
AES128-SHA | TLS_RSA_WITH_AES_128_CBC_SHA |
AES256-SHA | TLS_RSA_WITH_AES_256_CBC_SHA |
接続確認済みOS
バージョン1.2
OS種別 | バージョン | パスワード認証 | パスワード認証 + クライアント証明書認証 | プロキシサーバー配下からの接続 |
---|---|---|---|---|
Windows | Windows 10(21H2) Windows 10(20H2) Windows 10(2004) Windows Server 2012 R2 |
○ | ○ | ○ |
Mac | macOS High Sierra(10.13.6) macOS Big Sur(11.2.3) |
○ | × | ○ |
Linux | CentOS(6.7、7.5) Ubuntu(18.04) |
○ | × | ○ |
サーバー証明書
リモートアクセスVPNゲートウェイにサーバー証明書を設定するには、SSL証明書の設定が必要です。
トンネルモード
分割トンネル | VPNトラフィックのみがリモートアクセスVPNゲートウェイを通過 |
---|---|
フルトンネル | 全トラフィックがリモートアクセスVPNゲートウェイを通過(ローカルサブネット含む) |
ユーザー
作成可能なユーザー数 | 1024ユーザー |
---|
アップグレード
リモートアクセスVPNゲートウェイを最新バージョンに入れ替えます。対象のリモートアクセスVPNゲートウェイが最新バージョンではない場合にのみ、利用可能です。
- ※入れ替え時には、約5分程度の通信断が発生します。また、最新バージョンに入れ替えたリモートアクセスVPNゲートウェイのロールバックはできませんので、ご注意ください。
料金
月額(税込) | 従量(税込) | |
---|---|---|
ravgw.small | 10,780円/月 | 19円/時 |
ravgw.medium | 19,800円/月 | 36円/時 |
ravgw.large | 64,900円/月 | 116円/時 |
- ※タイプ変更時に、約5分程度の通信断が発生します。
- ※別途、プライベートLAN利用料金が必要です。
- ※タイプ変更における料金の変更は、以下のページをご確認ください。
ご利用方法
コントロールパネルからご利用いただけます。
※事前にプライベートLANの設定が必要です。
よくある質問(FAQ)
リモートアクセスVPNゲートウェイのよくある質問(FAQ)につきましては、以下をご確認ください。
注意事項
リモートアクセスVPNゲートウェイについて
- リモートアクセスVPNゲートウェイの作成の際は、プライベートLANが必須になります。
- リモートアクセスVPNゲートウェイのタイプを変更する場合・バージョンアップをする場合には、リモートアクセスVPNゲートウェイが再起動されます。そのため、接続しているコネクションが切断されますので、実施完了後に再度接続してください。
- リモートアクセスVPNゲートウェイにはファイアウォールを適用できません。
- リモートアクセスVPNゲートウェイを利用したVPN通信は、ネットワーク転送量の対象となります。
- リモートアクセスVPNゲートウェイで障害が発生した場合、リモートアクセスVPNゲートウェイの再起動により復旧する可能性があります。
- リモートアクセスVPNゲートウェイを作成後、一部の設定変更ができません。設定変更には再作成が必要となりますので、設定時は十分にご注意ください。詳細はこちらをご確認ください。
- リモートアクセスVPNゲートウェイが最新のバージョンではない場合、以下の設定変更が出来ません。設定変更するにはアップグレードが必要となります。
- タイプ変更
- リモートアクセスVPNゲートウェイのアップグレードによる修正点・変更点についてはこちらをご確認ください。
- 掲載の情報はリモートアクセスVPNゲートウェイの最新バージョンの仕様です。
- ニフクラのSSL証明書で作成したサーバー証明書、および条件を満たしたアップロードされたSSL証明書をリモートアクセスVPNゲートウェイに設定する事が可能です。設定可能な証明書の詳細はこちらをご確認ください。
VPN接続中の注意事項について
- TCP最適化機能によってFTPのActiveモードは利用できません。Passiveモードをご利用ください。
アップグレードポリシー
- バージョンのサポート期間の終了は、原則新規バージョンが利用可能になってから3ヶ月後以降に設定されます。サポート期間終了後のインスタンスに関しては、弊社にてアップグレードする場合がございます。
- ※本ページ記載の金額は、すべて税込表示です。
- ※本ページ記載の他社製品名および会社名などは、各社の商標または登録商標です。
- ※本ページの内容は、2023年1月26日時点の情報です。