お問い合わせはこちら

【入門】VPNとは?仕組みから設定方法までわかりやすく解説

公開
更新

VPNを利用すれば、セキュアな企業ネットワークを簡単・安価に構築可能です。フリーWi-Fiをセキュアに使うためにも、VPNは有効とされています。通信の盗聴を予防できる上に、スマホでも簡単に設定できるためです。

VPNは現在では最もよく知られる通信技術の1つとなっているため、日常的にインターネットを使う方なら一度は聞いたことがあるでしょう。ただし、その概要や仕組みについては詳しく答えられない方が多いのではないでしょうか。

ここではVPNに関する基本的な知識や技術、パソコン・スマホでの設定方法をわかりやすく紹介します。

VPNとは?

VPNとは「Virtual Private Network」の略で、日本語では「仮想専用ネットワーク」と訳します。インターネットなどの公衆回線上に構築された、指定ユーザーのみ利用可能な「仮想」の「専用ネットワーク」がVPNです。

VPNが登場する前まで、地理的に離れた拠点間で安全な通信を行うためには、専用の通信回線(専用線)を敷設する必要がありました。誰でも使えるインターネット回線と異なり、専用線は第三者がアクセスできないので通信の盗聴を予防できます。

しかし専用線は非常に高額なコストがかかる点がネックでした。そこで通信事業者の提供する公衆回線上で利用可能なVPNが登場したのです。VPNであればインターネットをはじめ既存の公衆回線がそのまま使えるので、新たに専用線を敷設する必要はありません。

VPNの仕組み

VPNの仕組みは道路に例えると分かりやすいです。インターネットのように誰でも通れる公衆回線を国道・県道などの「公道」とします。公道上では、どんな自動車がどのように走っているか周囲から丸見えです。

一方、VPNではその公道に、自分達しか通れないトンネルを作ってしまいます。さらにトンネルの中が見えないように、周りを黒く塗ってしまうのです。これなら、周囲にトンネルの中を見られることはありません。

これをふまえ、実際のネットワークでVPNを考えてみましょう。VPNでは公衆回線(公道)上に、「トンネリング」という技術で自分達しか通れない仮想のトンネルを設けます。そうして、このトンネルの中身が見えないように「暗号化」を行う(トンネルを黒く塗る)わけです。

VPNではトンネリングや暗号化を、専用のルーターやソフトウェアを使って実現します。その上で地理的に離れた場所の間でVPN接続をした場合は、あたかも1つのLANのような通信が可能です。

VPNに接続する機器に対しては公衆回線へ接続するためのIPアドレス以外に、LAN接続用のプライベートIPアドレスが割り振られます。たとえば外出先のスマホと会社をVPNで接続すると、スマホから社内の共有ストレージにアクセスできるようになるわけです。

VPNの種類

VPNは利用する通信回線などの種類によって複数の種類に分けられます。それぞれメリット・デメリットがあることから、その状況に最も適した種類を選ぶことが必要です。以下、それぞれの種類について1つずつ簡単に解説します。

既存のインターネット回線を利用する「インターネットVPN」

現在利用中のインターネット回線を、そのまま使って実現するタイプのVPNです。ここで紹介する4種類のVPNのなかで最も安価に実現できます。

ただし通信品質は利用中のインターネット回線に依存することから保証されていません。企業が業務用に使う際は、使用に耐えるか慎重に検討が必要です。また、他のVPNと比べると、セキュリティの品質は最も低くなります。

インターネットVPNは個人ユーザーが利用することも多いです。一方、これから紹介する3つに関しては個人ではなく、企業の業務用などに利用されます。

安価なブロードバンド回線と閉域網を使う「エントリーVPN」

安価なブロードバンド回線をアクセス回線として、通信事業者が用意した閉域網※へ接続し実現するタイプのVPNです。エントリーVPNは誰でも利用できるインターネットを経由しないことから、インターネットVPNよりセキュリティ品質は高くなります。一方、アクセス回線はベストエフォートであるため、通信品質はインターネットVPNと変わりません。

閉域網とは

公に開かれたインターネットとは反対に、あらかじめ許可された人しかアクセスできないタイプのネットワーク(通信網)です。一般的には通信事業者が、インターネットとは分離・隔離されたかたちで閉域網を構築しユーザーに提供しています。閉域網へは、その通信事業者の該当サービス契約者しかアクセスできません。そのためインターネット回線よりセキュリティ品質は高くなります。

通信事業者の閉域網を使いセキュアな「IP-VPN」

通信事業者が用意した閉域網を使って実現するタイプのVPNです。アクセス回線として「イーサネット専用線」を使うことから、同じく閉域網を使うエントリーVPNとは異なり通信品質が保証されます。閉域網を利用するため、セキュリティ品質も高いです。ただし料金はインターネットVPNやエントリーVPNと比べ格段に高くなります。

柔軟なネットワーク設計が可能な「広域イーサネット」

IP-VPNと同様に、通信事業者の閉域網とイーサネット専用線を使い実現するVPNです。IP-VPNとの違いは「レイヤ2網」を使い、ネットワークの設定をより柔軟に行える点にあります。一方で複雑なネットワークの設計や設定が必要となるため、高度な専門知識を持つ担当者がいる企業でないと採用は難しいでしょう。

インターネットVPNの主な種類

インターネットVPNは、利用する暗号化の技術などによりさらに複数の種類に分類されます。インターネットVPNを利用する際はそれぞれの特徴を把握し、もっとも自社にあった種類を選びたいところです。ここではインターネットVPNの主な種類を紹介します。

IPsec-VPN

IPsecという暗号化方式を利用するタイプのインターネットVPNです。セキュリティ性が高い一方で、IPsec-VPNを利用するためには専用ソフトを導入する必要があります。

L2TP/IPsec

L2TPは仮想のトンネルを構築する際のプロトコルで、暗号化の機能はありません。そのため多くの場合、暗号化を実現するIPsecと組み合わせて利用されます。L2TPは通信上のさまざまなプロトコルに対応している点が大きなメリットです。

SSL-VPN

ホームページを参照する際にもよく使われるSSLという暗号化技術を使ったインターネットVPNの方式です。比較的簡単な設定で利用できることから、テレワークなどにも適しています。

PPTP

Windowsが初めて対応したVPN用プロトコルで、VPNが使われ始めた当初から存在していました。簡単に導入できる上、通信速度が速いというメリットがあるもののセキュリティ品質では他に劣っています。そのため現在ではあまり使われていません。

【わかりやすい】 【図解】IPSecの仕組みとは?IPSec-VPN とSSL-VPNの違い

【わかりやすい】 【図解】IPSecの仕組みとは?IPSec-VPN とSSL-VPNの違い

新型コロナウイルスの感染拡大に伴い、自宅などで業務を行うリモートワークが急増しました。言うまでもなく、実施には組織内ネットワークへ安全に接続できることが必須です。コストを含め導入のしやすさでは、VPNの導入が現実的です。このVPNには多くの種類がありますが、その中から今回は拠点間通信において企業での導入が多いIPSec-VPNに絞って解説しています。別方式SSL-VPNとの違いもまとめました。 V…

VPNを利用すべき理由・メリット

VPNがセキュリティ品質の高い通信技術であることは分かりました。それではVPNはなぜ利用されるのでしょうか。ここではその理由やVPNのメリットを簡単に振り返ります。

通信の盗聴を予防できる

外出先や離れた拠点からインターネットを使い、社内ネットワークへアクセスした場合は通信内容が盗聴される危険性があります。インターネットは誰もが利用できる上に、通信が暗号化されていないからです。

昨今では街中でよく見かけるフリーWi-Fiを利用される方も多いでしょう。けれど暗号化が行われていないフリーWi-Fiを使い、社内ネットワークなどへアクセスする危険性は言うまでもありません。周囲に悪意のある第三者がいれば、通信内容を全て傍受されてしまう可能性があるのです。

その点、VPNを利用すれば通信内容を暗号化したり、利用者が限られた閉域網を使ったりできるため、通信の盗聴を予防できます。フリーWi-Fiを使った場合も、VPNを使えば比較的安全に社内ネットワークへのアクセスが可能です。

離れた場所にいても、同じネットワークを使いファイル共有などができる

VPNを利用すれば離れた場所にあるネットワークに対し、同じLANにいるようなアクセスが実現できます。離れた場所にある拠点同士や、外出先の営業担当と社内が同一のLANを使いファイル共有などが可能となるのです。

専用線を使うよりはるかにコストが安い

以前まで、拠点間のネットワークをつなぐ際は専用線を敷設する必要がありました。VPNを利用すれば、そのコストを大幅に削減できます。VPNなら新たな拠点を設ける際にも、新しい専用線を購入する必要がありません。

VPNを利用する際の注意点

安全な通信を実現し専用線より安価なVPNですが、利用上の注意点もあります。これら注意点もよく理解した上で、VPNの利用を検討しましょう。

通信内容を盗聴される可能性を0にはできない

VPNによってセキュアな通信が行えるようになりますが、盗聴の可能性を完全になくせるわけではありません。またVPNの設定にミスがあったり、機器のアップデートが適切に行われていなかったりすると、セキュリティの品質が落ちてしまいます。その結果、VPNが十分に機能せず通信内容が傍受されてしまう可能性もあるので注意が必要です。

通信速度が遅くなることがある

VPNでは暗号化などの処理により、サーバーに大きな負荷がかかることがあります。その結果、通信速度が遅くなる可能性があり注意が必要です。また通信品質が保証されていないインターネットVPNやエントリーVPNでは、時間帯により通信品質が低下する可能性があります。

スマホのバッテリー消費が少し早くなる

スマートフォンでVPNに接続する場合、暗号に関する処理が加わることになります。その結果、バッテリーの消費が少し早くなる可能性も否定できません。外出先で接続する際は、気を付けましょう。

回線に追加のコストが発生する

VPNを使う場合は、安価なインターネットVPNでも回線に加えて、追加で専用機器の購入や管理などで追加のコストが発生します。IP-VPNや広域イーサネットを利用するためには、より高額な予算が必要です。

VPNの設定方法 ~PCやスマホでの利用方法~

PCやスマホでVPN接続する際の設定は難しくありません。ここではWindows PC・Android OS・iOSそれぞれの設定方法を紹介します。

なお、ここで紹介するのはあくまで一般的な例です。あくまで参考までにとどめ、必要な入力値を含めて実際の設定方法はネットワークの管理者へ確認ください。

Windows PCでの設定方法

以下、Windows10(L2TP/IPsec)における設定方法です。

  1. スタートメニューの中から「設定」(歯車の)マークをクリック
  2. 設定メニューの中から「ネットワークとインターネット」をクリック
  3. 画面左のメニューから「VPN」をクリック
  4. VPNメニューの中から「VPN接続を追加する」をクリック
  5. 「VPN接続を追加」画面が表示されるため、以下を入力し最後に「保存」をクリック
VPNプロバイダー「Windows(ビルトイン)」を選択
接続名任意の名前を入力
サーバー名またはアドレスVPNの接続先となるIPアドレスかホスト名を入力
VPNの種類管理者に要確認
サインイン情報の種類管理者に要確認
ユーザー名(オプション)接続用のユーザー名を入力
パスワード(オプション)接続用のパスワードを入力

これで設定は完了です。新たに作成されたVPNの接続アイコンを選択し「接続」をクリックするとVPNに接続できます。

Androidでの設定方法

以下、Android11(IPSec)における設定方法です。

  1. 「設定」をタップ
  2. 設定メニューの中から「ネットワークとインターネット」をタップ
  3. 「ネットワークとインターネット」メニューから「詳細設定」をタップ
  4. 表示されたメニューの中から「VPN」をタップ
  5. 右上の「+」マークをタップ
  6. 「VPNプロファイルの編集」画面が表示されるため、以下項目を入力し「保存」をタップ
名前任意の名前を入力
タイプ管理者に要確認
サーバーアドレスVPNの接続先となるIPアドレスかホスト名を入力
IPSec ID管理者に要確認
IPSec事前共有鍵管理者に要確認
ユーザー名接続用のユーザー名を入力
パスワード接続用のパスワードを入力

これで設定は完了です。VPNの設定画面に戻るため作成されたVPNプロファイル(前項で入力した「名前」が表示されている)をタップするとVPN接続が開始されます。

iOSでの設定方法

以下iPhone(iOS13/L2TP)における設定方法です。

  1. 「設定」をタップ
  2. 設定メニューの中から「一般」をタップ
  3. 一般メニューの中から「VPN」をタップ
  4. VPNメニューの中から「VPN構成を追加」をタップ
  5. タイプメニューの中から任意の項目(管理者に要確認)をタップ
  6. 「構成を追加」メニューで表示された以下項目を適宜入力し、最後に「完了」をタップ

VPNの画面に戻るため、設定が追加されていることを確認の上、「状況」のスイッチをタップしてください。状況の表示が「未接続」から「接続中」に変わればVPN接続は完了です。

まとめ

VPNは公衆回線上に、あらかじめ許可されたユーザーしか利用できないセキュアな仮想専用線を構築する技術です。VPNは企業ネットワークを構築する際や、フリーWi-Fiに接続する際によく利用されます。通信の盗聴を予防できるのに加え、専用線よりはるかに安価なコストで導入できたり、スマホでも簡単に設定できたりするためです。

VPNには安価に利用可能なインターネットVPNの他、通信品質が保証されたIP-VPNなどがあります。利用用途や予算にあわせて、最も適した種類を選ぶとよいでしょう。

説明任意の名前を入力
サーバーVPNの接続先となるIPアドレスかホスト名を入力
アカウント接続用のユーザー名を入力
RSA SecurID管理者に要確認
パスワード接続用のパスワードを入力
シークレット管理者に要確認
すべての信号を送信管理者に要確認