【入門】VPNとは?仕組み・活用方法と安全なWi-Fi接続を解説

VPNとは、セキュアな企業ネットワークを簡単・安価に構築するための画期的な技術です。
企業の情報系部署に所属されている方であれば、一度は聞いたことがあるのではないでしょうか。
最近ではIP-VPNにかわり、より手軽なインターネットVPNがシェアを伸ばしています。

VPNは一般に開かれた公衆Wi-Fiを、安全に利用するための方法としても注目されており、個人のセキュリティを向上させる技術としても普及しています。
設定はスマホでも可能で、通信内容が盗聴されてしまう危険から守ってくれたりもします。

ここではそんなVPNの基礎知識、用途別の利用方法、パソコン・スマホでの設定方法を解説していきます!

そもそもVPNとは?~今後の主流はインターネットVPN~

VPNとは「Virtual Private Network」(仮想プライベートネットワーク(仮想専用ネットワーク))の略です。その名の通り、「仮想的」に構築された自社用の「プライベートネットワーク(専用ネットワーク)」、もしくはそのようなネットワークを提供するサービスをさします。

かつては、自社用のセキュアなネットワークを構築するためには、企業ごと・拠点ごとに専用の通信回線(専用線)を敷設する必要がありました。専用の回線を使うため、悪意ある第三者による通信の盗聴を最大限防止することができます。
けれど専用線は非常に高額であることがネックでした。そこで通信事業者の提供する公衆回線上に、仮想の専用線を構築して利用するVPNが登場したのです。

VPNの仕組み

VPNでは互いに接続する拠点に専用のルーターを設置し公衆回線を経由して相互接続します。この際、公衆回線上に、暗号化などによって外部からは通信の内容を読み取れない専用の通信網が築かれるため、通信内容を盗聴される心配がありません。
イメージとしては、さまざまな人が利用する道路にその企業専用のトンネルを作り上げて、その内部で通信するようなものです。トンネルの外からは、トンネルの中でどんな通信が行われているか読み取ることはできません。外出先からパソコンやスマホなどで、そのネットワークへ参加することも可能です。

この際VPNによって接続された機器同士は、1つのLAN内で通信するのと同じです。そのため公衆回線用への接続のために割り振られたIPアドレス以外に、LAN接続用のプライベートIPアドレスが割り振られることになります。

VPNは大きく分けて2種類

VPNには複数の種類がありますが、最もよく利用されるのはインターネットVPNとIP-VPNです。どちらも公衆回線上に専用の通信網を構築するというコンセプト自体はかわりませんが、違いがあり使い分けが必要です。以下、それぞれの特徴を解説します。

インターネットVPNとは

インターネットVPNとは、文字通りインターネット回線を使ったVPNのことです。光回線などの一般的に利用されるインターネット回線上において、IP-SecやSSLといった技術を利用し仮想的な専用ネットワークを構築します。そのネットワーク内で離れた拠点間、さらには外出先の営業が持つスマホやPCなどと相互通信を行います。

インターネット回線なので安価に利用できる一方で、ネットワーク品質はベストエフォートでの提供となるのが特徴です。

IP-VPNとは

インターネットVPNに対して、IP-VPNとは通信事業者ごとに単独で構築・運用される閉じられた回線網(回線網)で利用するVPNをさします。インターネットVPNと異なり、通信品質に一定の保証がある一方で、インターネットVPNと比較すると高額な利用料が必要です。(とはいえ専用線ほどの品質保証はありません。インターネットと専用線の中間的な品質と考えていただくとよいでしょう)

その通信事業者と特定の契約を結んだユーザーのみが利用するため、その他の利用者から通信を盗聴される心配がないのも特徴です。そのためインターネットVPNよりもセキュリティ性が高く、一般的に暗号化が行われることは実施されません。代わりにMPLSと呼ばれる技術により通信内容ごとに専用のラベル付けが行われるので、他のユーザーと通信が混じったり、他のユーザーの通信を読み取れてしまったりすることもないです。

なぜVPNが必要なのか?そのメリットとデメリット

ここでは改めてなぜVPNが必要なのか、VPNを利用するメリット・デメリットについて簡単に振り返っておきましょう。

VPN設定のメリット

VPNを使う主なメリットとして、以下3つがあげられます。

  • 通信内容の盗聴を予防できる
  • 距離に影響せず、離れた拠点間で同一のネットワークが使える
  • 専用線を使うのと比べコストを削減できる

まずは暗号化を利用したり閉域網を利用したりすることで、通信内容を悪意のある第三者に読み取れないようにして、通信内容の盗聴を予防できるのがメリットと言えます。またVPNでは、離れた拠点間・機器同士を1つのLANのように接続して通信が行えるのもメリットです。ユーザーの使い勝手としては、同じ建物内・オフィス内のLANと同様に、離れた拠点や外出先のユーザーと通信を行うことができます。専用線と比較してはるかに安価な点も重要なメリットです。

このように、企業が遠隔の拠点やユーザーとセキュアかつ安価に通信を行うためにもVPNが必要となります。

VPN設定のデメリット

一方、VPNを利用することの主なデメリットとして以下があげられます。

  • 通信内容が盗聴される危険が0ではない
  • 通信速度が遅くなることもある
  • 外出先の利用ではスマホなどのバッテリーの消耗が少し早くなる

VPNはセキュアであるものの公衆回線を利用するため、外部からの攻撃の可能性がなくなるわけではなく、通信内容の盗聴の危険性が0ではない点には注意が必要です。また誤ったVPNの設定によって、盗聴の危険が増してしまうこともありえます。

公衆回線を利用することで、特にインターネットVPNでは通信速度が遅くなる可能性がある点も考慮しなければなりません。また暗号化の処理などを行うことになるため、VPNを使わない場合の通信と比較して通信速度が遅くなることも考えられます。

またスマホなどでVPNによる通信を行う場合、繰り返すように暗号化など通常より行わせる処理が多くなることでバッテリーの消耗が少し早くなる可能性がある点も注意してください。

VPNで何ができるの?~具体的な活用例~

ここではインターネットVPNで利用される技術(IPsec・L2TP/IPsec・PPTP)ごとに、どのような特徴があってどのような用途で利用されるのか簡単に解説します。

IPsec

IPsecとは通信内容を暗号化するためのプロトコルの1つです。VPNにおいては離れた拠点それぞれに設置された専用のVPN装置間の通信を暗号化します。主に、地理的に離れた別々の拠点・オフィス間をVPNで接続する際に利用されます。

L2TP/IPsec

L2TP/IPsecは「L2PT over IPsec VPN」の略です。L2TPとはネットワーク上に仮想的な通信経路を構築し通信するためのプロトコルです。L2TPは暗号化を行いませんが、IPsecを組み合わせることによって暗号化を実現します。L2TP/IPsecは外出先や自宅のスマホ・PCと社内をVPNで接続する際に使われます。

PPTP

PPTPもまた仮想的な通信路の構築・暗号化を行うプロトコルです。ただし暗号化の強度を比較するとIPsecの方が高く、よりセキュアにVPNを利用したい場合はIPsecを利用することが推奨されます。拠点間でのVPN通信、外出先・自宅から社内へVPNで接続する際の両方に使われます。

VPNの設定方法

ここでは参考までに、VPNのネットワークへWindowsとiPhone(iOS)それぞれで接続する場合の方法を、簡単に紹介しています。なお、ここで紹介する設定方法はあくまで一例なので参考にとどめ、実際に設定をする際はネットワーク管理者へ詳細を確認してください。

Windowsでの設定方法

ここではWindows10で設定する方法を簡単に解説します。

  1. Windowsアイコン→「ネットワークとインターネット」メニュー→「VPN」メニューの順でクリックします。
  2. 表示されたVPNメニューの中から「VPN接続を追加する」をクリックします。
  3. VPNの接続サーバー名やユーザー名・パスワードをはじめ、VPN接続に必要な情報の入力画面が表示されます。ネットワーク管理者に指示された内容に従い内容を入力し、最後に「保存」ボタンをクリックします。
  4. これで基本的なVPNの設定は完了です。作成されたVPNの設定アイコンをクリックして、表示されたメニューの中から「接続」をクリックします。※接続先のVPNによっては追加で設定が必要になることもあります。

iPhoneでの設定方法

ここではiPhone(iOS)でのVPN接続方法を簡単に紹介します。

  1. 「設定」→「一般」→「ネットワーク」→「VPN構成を追加」の順でタップします。
  2. VPNの「構成を追加」画面が表示されます。VPNの種類(L2TP・PPTP・IPsec)や、サーバー名、アカウント名・パスワードなど必要な情報を入力し、保存をタップします。
  3. 設定が完了すると作成されたVPNの構成が画面に追加されています。設定をタップし、あらわれた画面で「オフ」をタップすると、VPNの状態が「オン」にかわります。これで設定完了です。

まとめ

公衆Wi-Fiなどで通信の盗聴を防ぐために、また離れた拠点間で安全性の高い同一のネットワークを構築するために、VPNは有効な方法です。専用線を使うより、ずっと費用を安くおさえることもできます。またVPNには安価で構築しやすいインターネットVPNや、セキュアで通信品質も高いIP-VPNがあり、用途にあわせて使い分けることもできます。

高速でセキュアな環境で運用できるWordpressユーザー向けに特化したWordPress専用サーバー

人気記事ランキングトップ10

カテゴリ一覧

新着記事Pick Up!