VPN(IKE・フェーズ1・フェーズ2)

 VPNã§ã€å®Ÿéš›ã«ãƒ‘ケットをやりå–りã™ã‚‹å‰ã«ã€VPN装置間ã§ã‚³ãƒã‚¯ã‚·ãƒ§ãƒ³ã‚’「SAã€ã¨å‘¼ã°ã‚Œã‚‹ãƒˆãƒ³ãƒãƒ«ã§ç¢ºç«‹ã™ã‚‹å¿…è¦ãŒã‚りã¾ã™ã€‚IPSec ã§é€šä¿¡è¡Œã†å ´åˆã€ã™ã¹ã¦ã€ã“ã®ã€ŒSAã€ã¨ã„ã†ãƒˆãƒ³ãƒãƒ«ã‚’経由ã—ã¦ãƒ‘ケットをé€å—ä¿¡ã—ã¾ã™ã€‚

 「SAã€ã‚’生æˆã™ã‚‹ãŸã‚ã«IPSecã§ã¯ã€IKE(インターãƒãƒƒãƒˆéµäº¤æ›ãƒ—ロトコル)を使用ã—ã¦IPSec ã«ãŠã„ã¦ã‚»ãƒƒã‚·ãƒ§ãƒ³ã¨ã‚‚言ãˆã‚‹ã€ŒSAã€ã‚’制御ã—ã¦ã„ã¾ã™ã€‚

 IKEã®ã‚³ãƒã‚¯ã‚·ãƒ§ãƒ³ã¯ã€å®‰å…¨æ€§ã‚’高ã‚ã‚‹ãŸã‚ã«ãƒ•ェーズ1ã¨ãƒ•ェーズ2ã®2ã¤ã®æ®µéšŽã‚’経ã¦ã€ŒSAã€ãŒæ§‹ç¯‰ã•れã¾ã™ã€‚フェーズ1ã¯ã€ã€ŒSAã€ã‚’生æˆã™ã‚‹ãŸã‚ã®ä¸‹æº–å‚™ã«ãªã‚Šã¾ã™ã€‚

フェーズ1ã®å½¹å‰²

  • SAを確立ã™ã‚‹ç›¸æ‰‹ã®èªè¨¼
  • フェーズ2ã®é€šä¿¡ã‚’安全ã«è¡Œã†ç‚ºã®å…±æœ‰ç§˜å¯†éµã®ç”Ÿæˆ
  • ISAKMP SAã®ç¢ºç«‹

フェーズ2ã®å½¹å‰²

  • IPsecã§é€šä¿¡æ™‚ã«ä½¿ç”¨ã™ã‚‹ç§˜å¯†éµã®ç”Ÿæˆ
  • IPsec SAã®ç¢ºç«‹

フェーズ1(ISAKMP SA)

ãれã§ã¯ã€ãƒ•ェーズ1ã‹ã‚‰ã€ä½•ãŒè¡Œã‚れるã‹ã‚’解説ã—ã¦ã„ãã¾ã™ã€‚

 「ISAKMPã€ã¨æ›¸ã„ã¦ã€Œã‚¢ã‚¤ã‚µã‚­ãƒ£ãƒ³ãƒ—ã€ã¨èª­ã¿ã¾ã™ã€‚フェーズ1ã«ã¯ã€ã€Œãƒ¡ã‚¤ãƒ³ãƒ¢ãƒ¼ãƒ‰ã€ã¨ã€Œã‚¢ã‚°ãƒ¬ãƒƒã‚·ãƒ–モードã€ã®2種類ãŒã‚りã¾ã™ã€‚ã“ã®2ã¤ã®ãƒ¢ãƒ¼ãƒ‰ã®å¤§ããªé•ã„ã¯ã€æŽ¥ç¶šå…ˆç›¸æ‰‹ã®èªè¨¼ã§äº¤æ›ã•れるIDæƒ…å ±ãŒæš—å·åŒ–ã•れるã‹ã©ã†ã‹ã§ã™ã€‚

 メインモードã¯ã€ID情報を暗å·åŒ–ã—ã¦é€ä¿¡ã™ã‚‹ã®ã«å¯¾ã—ã¦ã€ã‚¢ã‚°ãƒ¬ãƒƒã‚·ãƒ–モードã§ã¯ã€æš—å·åŒ–ã•れãšã€å¹³æ–‡ã®ã¾ã¾ã§é€ä¿¡ã•れã¾ã™ã€‚

 IKEã§ã¯ã€å¯¾ã«ãªã‚‹VPN装置ã”ã¨ã«ç§˜å¯†éµã‚’設定ã™ã‚‹ã‚ˆã†ã«ãªã£ã¦ã„ã¾ã™ã€‚アグレッシブモードã§ã¯ã€IDæƒ…å ±ãŒæš—å·åŒ–ã•れãªã„ãŸã‚ã€IPアドレスã§ç›¸æ‰‹ã‚’特定ã™ã‚‹å¿…è¦ãŒã‚りã¾ã›ã‚“。メインモードã§ã¯ã€é€ä¿¡å…ƒIPアドレスをIDã¨ã—ã¦ä½¿ç”¨ã™ã‚‹å®Ÿè£…ã«ãªã£ã¦ã„ã¾ã™ã€‚

メインモード

 アグレッシブモードよりセキュリティã®é«˜ã„ãƒã‚´ã‚·ã‚¨ãƒ¼ã‚·ãƒ§ãƒ³æ–¹æ³•ã§ã™ã€‚IPSec を張るå´è£…ç½®ã®IPアドレスã¯ã€å›ºå®šã§ãªã‘れã°ãªã‚Šã¾ã›ã‚“。ISPよりä¸å®šæœŸã«IPアドレスãŒåˆ‡ã‚Šæ›¿ã‚ã£ã¦ã—ã¾ã†ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆç’°å¢ƒã§ã€åˆ©ç”¨ã™ã‚‹ã®ã¯å›°é›£ãªæ–¹æ³•ã§ã™ã€‚

セッションã¯ã€ã€Œå›ºå®šIP+固定IPã€ã«ãªã‚Šã¾ã™ã€‚

アグレッシブモード

 メインモードよりもセキュリティãŒä½Žã„ãƒã‚´ã‚·ã‚¨ãƒ¼ã‚·ãƒ§ãƒ³æ–¹æ³•ã§ã™ã€‚IPSec を張るå´è£…ç½®ã®IPアドレスã¯ã€å‹•çš„ã«å¤‰åŒ–ã—ã¦ã‚‚利用å¯èƒ½ã§ã™ã€‚ISPよりä¸å®šæœŸã«IPアドレスãŒåˆ‡ã‚Šæ›¿ã‚ã£ã¦ã—ã¾ã†ã‚¤ãƒ³ã‚¿ãƒ¼ãƒãƒƒãƒˆç’°å¢ƒã§ã¯ã€ã“ã¡ã‚‰ã®ãƒ¢ãƒ¼ãƒ‰ãŒåˆ©ç”¨ã•れã¾ã™ã€‚

セッションã¯ã€ã€Œå‹•çš„IP+固定IPã€ã«ãªã‚Šã¾ã™ã€‚

Diffie-Hellman交æ›

 安全ã§ãªã„通信経路上ã§ç§˜å¯†éµã‚’安全ã«é€å—ä¿¡ã™ã‚‹ãŸã‚ã®éµäº¤æ›æ–¹å¼ã§ã€ã€Œé›¢æ•°å¯¾æ•°ã€ã¨ã„ã†è¨ˆç®—æ–¹å¼ã§å¾—られる乱数を使用ã™ã‚‹ã€‚

 「Group1(768bit)ã€ã€ã€ŒGroup2(1,024bit)ã€ã€ã€ŒGroup5(1,536bit)ã€ãªã©ãŒã‚ã‚Šã€æ•°å€¤ã®å¤§ãã„æ–¹ãŒæš—å·åŒ–強度ãŒé«˜ã„。ãŸã ã—ã€æš—å·åŒ–強度ãŒé«˜ã