WindowsでGUI利用可能なVPNプロトコルの比較

WindowsでGUI利用可能なVPNプロトコルの比較
(登 氏「従来の VPN プロトコルとの比較」より抜粋04.04.06)
 
プロトコル
 
(開発者Hp)
特徴
 
SoftEther
登 氏
TinyVPN
 (山本 氏
PPTP
L2TP

 カプセル化される通信プロトコル

Ethernet

Ethernet

PPP

PPP

 発表年

2003 年

2003年

1996 年

1997 年

 動作原理

Ethernet における
スイッチング HUB
と LAN カードをエ
ミュレーションし、
その間をSoftEther
プロトコルで接続する。

Ethernet における
スイッチング HUB
とLAN カードをエ
ミュレーションし、
その間をSoftEther
プロトコルで接続する。

PPP (ダイアルアップ
等で使用されている
プロトコル) をカプセ
ル化して通信する。

PPP (ダイアルアップ
等で使用されている
プロトコル) をカプセ
ル化して通信する。

 カプセル化されたパケットの
 伝送プロトコル

TCP/IP

TCP/IP

GRE
(Generic Routing
Encapsulation)

IPSec

 一般的な NAT の通過

(ネイティブ対応)


(ネイティブ対応)

×
(NAT 側対応が必要)

×
(NAT側対応が必要)

 ファイアウォールの通過


(ネイティブ対応)


(ファイアウォール側
で事前設定が必要)

×

×

 Web Proxy サーバーを経由
 した通信


(ネイティブ対応)

×

×

×

 SSH サーバーを経由した通信


(ネイティブ対応)


(別のソフトウェアとの
組み合わせにより可能)

×

×

 SOCKS サーバーを経由した
 通信


(ネイティブ対応)


(別のソフトウェアとの
組み合わせにより可能)

×

×

 既存アプリケーションの対応


(仮想 LAN カードとし
て認識されるためすべ
ての通信ソフトウェア
から透過的に利用可)


(WAN ミニポート アダ
プタとして認識される)


(WAN ミニポート アダ
プタとして認識される)

 クライアントの動作モード

カーネルモード

カーネルモード

カーネルモード

カーネルモード

 OS との結合度

 サーバー側 OS

Windows 2000
Windows XP
Windows Server 2003
(Linux/UNIX 対応予定)

Windows 2000
Windows XP
Windows Server 2003

Windows 2000
Windows XP

Windows Server 2003
(MacOSX10.3Server)

Windows 2000
Windows XP

Windows Server 2003
(MacOSX10.3Server)

 クライアント側 OS

Windows 2000
Windows XP
Windows Server 2003
(Linux/UNIX 対応予定)

Windows 2000
Windows XP
Windows Server 2003

Windows 2000
Windows XP

Windows Server 2003
(MacOSX10.3)

Windows 2000
Windows XP

Windows Server 2003
(MacOSX10.3)

 物理的な LAN と仮想 LAN
 間のブリッジ接続の可否

×

×

 物理的な LAN と仮想 LAN
 との間の IP レベルでの
 ルーティング

 設定のわかりやすさ

 サーバー導入の容易さ

 サーバー管理方式

Telnet クライアント
による対話式設定

詳細設定不可

GUI

GUI

 ソフトウェア費用

フリーウェア

フリーウェア

OS に付属

OS に付属

 1 つのサーバー インスタンス
 でサポートするネットワーク数

256

1

1

1

 ポート VLAN 機能

×

×

×

 暗号化方式

SSL

AES

MPPE

IPsec

 フルパケットログ

×

×

×

 L3以上のセキュリティポリ
 シー設定機能

×

×

×

 接続の際のネットワーク管
 理者によるファイアウォール
 の特別な設定(既存のファ
 イアウォールへの穴開け)

不要

必要

必要

必要



| Kenのムービー計画へ >動画狂コーナーへ |