本文へジャンプします。

TOP

ニフクラ機能・サービス

クラウド トップ>機能・サービス>リモートアクセスVPNゲートウェイ

リモートアクセスVPNゲートウェイ

ニフクラ上のプライベートLANに、お客様オフィスネットワークなどからセキュアに接続できるリモートアクセス型のVPNサービスです。お客様の端末に専用アプリケーションをインストールし、SSLによる暗号化で安全に接続できます。

特長

  • L3 VPNとしてお客様オフィス、外出先などからニフクラのプライベートLANへセキュアにアクセスが可能です。
  • SSL-VPNのため、お客様端末とリモートアクセスVPNゲートウェイ間にプロキシサーバーやファイアウォールなどがある場合でも、ほとんどの場合で接続する事が可能です。
  • クライアントアプリケーションはWindows, Mac, Linuxと幅広いOSに対応しています。
  • TCP最適化機能により、TCP over TCPを回避できるため高速な通信が可能です。

機能・仕様

1つのプライベートLANに1つのリモートアクセスVPNゲートウェイが設定可能です。
プライベートLANを複数ご利用の場合、プライベートLAN毎にリモートアクセスVPNゲートウェイが設定可能です。

コネクション
タイプ 接続可能なコネクション数
ravgw.small50接続/リモートアクセスVPNゲートウェイ
ravgw.medium100接続/リモートアクセスVPNゲートウェイ
ravgw.large1000接続/リモートアクセスVPNゲートウェイ
  • ※リモートアクセスVPNゲートウェイのポータルサイトのログインセッションと、クライアントアプリケーションのログインセッションの合計数です。
コネクションタイムアウト時間 30分
ご利用可能な認証設定
認証方法の組み合わせ パスワード認証 パスワード認証 + クライアント証明書認証
接続プロトコル仕様
認証 プロトコルバージョン
パスワード認証 TLS 1.2
パスワード認証 + クライアント証明書認証 TLS 1.2
暗号化スイート
パスワード認証
選択可能パラメータ Cipher Suite
AES128-SHA TLS_RSA_WITH_AES_128_CBC_SHA
AES256-SHA TLS_RSA_WITH_AES_256_CBC_SHA
AES128-GCM-SHA256 TLS_RSA_WITH_AES_128_GCM_SHA256
ECDHE-RSA-AES128-GCM-SHA256 TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
ECDHE-RSA-AES256-GCM-SHA384 TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
パスワード認証 + クライアント証明書認証
選択可能パラメータ Cipher Suite
AES128-SHA TLS_RSA_WITH_AES_128_CBC_SHA
AES256-SHA TLS_RSA_WITH_AES_256_CBC_SHA
接続確認済みOS
バージョン1.1
OS種別 バージョン パスワード認証 パスワード認証 + クライアント証明書認証 プロキシサーバー配下からの接続
Windows Windows 10(1903)
Windows Server 2012 R2
Mac macOS High
Sierra(10.13.6)
× ×
Linux CentOS(6.7、7.5)
Ubuntu(18.04)
× ×
バージョン1.2
OS種別 バージョン パスワード認証 パスワード認証 + クライアント証明書認証 プロキシサーバー配下からの接続
Windows Windows 10(20H2)
Windows 10(2004)
Windows Server 2012 R2
Mac macOS High
Sierra(10.13.6)
macOS Big Sur(11.2.3)
×
Linux CentOS(6.7、7.5)
Ubuntu(18.04)
×
サーバー証明書

リモートアクセスVPNゲートウェイにサーバー証明書を設定するには、SSL証明書の設定が必要です。

トンネルモード
分割トンネル VPNトラフィックのみがリモートアクセスVPNゲートウェイを通過
フルトンネル 全トラフィックがリモートアクセスVPNゲートウェイを通過(ローカルサブネット含む)

トンネルモード

ユーザー
作成可能なユーザー数 1024ユーザー
アップグレード

リモートアクセスVPNゲートウェイを最新バージョンに入れ替えます。対象のリモートアクセスVPNゲートウェイが最新バージョンではない場合にのみ、利用可能です。

  • ※入れ替え時には、約5分程度の通信断が発生します。また、最新バージョンに入れ替えたリモートアクセスVPNゲートウェイのロールバックはできませんので、ご注意ください。

料金

  月額(税込) 従量(税込)
ravgw.small 10,780円/月 19円/時
ravgw.medium 19,800円/月 36円/時
ravgw.large 64,900円/月 116円/時

ご利用方法

よくある質問(FAQ)

リモートアクセスVPNゲートウェイのよくある質問(FAQ)につきましては、以下をご確認ください。

注意事項

リモートアクセスVPNゲートウェイについて
  • リモートアクセスVPNゲートウェイの作成の際は、プライベートLANが必須になります。
  • リモートアクセスVPNゲートウェイのタイプを変更する場合・バージョンアップをする場合には、リモートアクセスVPNゲートウェイが再起動されます。そのため、接続しているコネクションが切断されますので、実施完了後に再度接続してください。
  • リモートアクセスVPNゲートウェイにはファイアウォールを適用できません。
  • リモートアクセスVPNゲートウェイを利用したVPN通信は、ネットワーク転送量の対象となります。
  • リモートアクセスVPNゲートウェイで障害が発生した場合、リモートアクセスVPNゲートウェイの再起動により復旧する可能性があります。
  • リモートアクセスVPNゲートウェイを作成後、一部の設定変更ができません。設定変更には再作成が必要となりますので、設定時は十分にご注意ください。詳細はこちらをご確認ください。
  • リモートアクセスVPNゲートウェイが最新のバージョンではない場合、以下の設定変更が出来ません。設定変更するにはアップグレードが必要となります。
    • タイプ変更
  • リモートアクセスVPNゲートウェイのアップグレードによる修正点・変更点についてはこちらをご確認ください。
  • 掲載の情報はリモートアクセスVPNゲートウェイの最新バージョンの仕様です。
  • ニフクラのSSL証明書で作成したサーバー証明書、および条件を満たしたアップロードされたSSL証明書をリモートアクセスVPNゲートウェイに設定する事が可能です。設定可能な証明書の詳細はこちらをご確認ください。
VPN接続中の注意事項について
  • TCP最適化機能によってFTPのActiveモードは利用できません。Passiveモードをご利用ください。
アップグレードポリシー
  • バージョンのサポート期間の終了は、原則新規バージョンが利用可能になってから3ヶ月後以降に設定されます。サポート期間終了後のインスタンスに関しては、弊社にてアップグレードする場合がございます。
  • ※本ページ記載の金額は、すべて税込表示です。
  • ※本ページ記載の他社製品名および会社名などは、各社の商標または登録商標です。
  • ※本ページの内容は、2021年9月2日時点の情報です。

ニフクラ 機能・サービス一覧

ストレージ・NASサービス
DRサービス

導入のご相談はお電話でも受け付けております。

0120-22-1200

0120-22-1200

受付時間:9:00~17:45(土日祝・当社指定の休業日を除く)
※携帯電話・PHSからもご利用可能