ロリポップ固定IPアクセス byGMOペパボ
リモートアクセスVPNとは?仕組み・拠点間VPNとの違い・選び方をやさしく解説

リモートアクセスVPNとは?仕組み・拠点間VPNとの違い・選び方をやさしく解説

基礎知識

リモートアクセスVPNとは、テレワーク中の従業員などが使う個人のデバイス(パソコンやスマートフォン)を、インターネット経由で社内ネットワークへ安全に接続するための技術です。暗号化された仮想のトンネルを通って通信するため、外出先や自宅からでも「社内にいるのと同じように」ファイルサーバーや業務システムを利用できます。

この記事の要点

  • リモートアクセスVPN=「個人のデバイス ↔ 社内ネットワーク」を安全につなぐ技術
  • 拠点間VPNは「拠点 ↔ 拠点」をつなぐもので用途が異なる
  • 実現方式は自社構築型(IPsec・SSL-VPN等)とクラウド型の2系統
  • IT担当者がいない中小企業には、機器を置くだけで使えるクラウド型が現実的

一般的な「VPNとは」という記事では、商用VPNサービス(IP隠匿目的)や法人向けIP-VPNまで混在して説明されることが多いですが、この記事はリモートアクセス型のVPNに焦点を絞り、仕組み・拠点間VPNとの違い・種類・導入方法・選び方まで体系的に解説します。


リモートアクセスVPNとは

VPN(Virtual Private Network:仮想プライベートネットワーク)は、インターネット上に仮想の専用線を作り出す技術です。法人利用のVPNは大きく「リモートアクセスVPN」と「拠点間VPN」の2種類に分かれます。

このうちリモートアクセスVPNは、「個人のデバイス」と「社内ネットワーク」の間に安全なトンネルを作る技術です。テレワークや出張時に従業員が社内システムへアクセスするのに使われ、「どこにいても社内にいるのと同じようにネットワークを使える」環境を実現します。

[自宅PC] ── 暗号化トンネル ──> [VPNゲートウェイ] ── [社内LAN]
(外出先・自宅)                  (社内入口)

なぜVPNが必要なのか

インターネットは不特定多数の人が共有するネットワークです。通信を暗号化しない状態では、第三者に通信内容を傍受されるリスクがあります。VPNを使うことで、通信内容が暗号化された専用トンネルを通るため、機密情報のやり取りも安全に行えます。

具体的な活用例は自宅から会社のパソコンにアクセスする方法でも解説しています。

個人向けVPNサービスとの違い

「VPN」と検索すると出てくる月額制の個人向けVPNサービス(海外動画の視聴やIPアドレスの隠匿が目的)は、ここで説明する法人向けリモートアクセスVPNとは別物です。個人向けVPNは「自分の通信をVPN事業者のサーバー経由にする」サービスであり、社内ネットワークへ接続する機能はありません。テレワーク環境の整備が目的の場合は、リモートアクセスVPNを選ぶ必要があります。


リモートアクセスVPNの仕組み(3つのセキュリティ技術)

リモートアクセスVPNは、以下の3つの技術を組み合わせてセキュリティを確保しています。

1. 認証(Authentication)

「誰が接続してきたか」を確認する技術です。パスワードによる認証のほか、二段階認証(多要素認証)、電子証明書による認証などが使われます。正規の従業員のみが接続できるように制御します。

2. カプセル化(トンネリング)

送信するデータをカプセル(包み紙)に包んでインターネット上を転送する技術です。送信者と受信者の間に仮想のトンネルを設けることで、第三者がデータの経路を特定したり、改ざんしたりすることが難しくなります。これをトンネリングと呼びます。

3. 暗号化(Encryption)

カプセル化したデータに暗号をかける技術です。万が一通信データが傍受されても、暗号化されているため内容を解読できません。使用する暗号化アルゴリズムの強度は製品によって異なりますが、現在はAES-256が標準的に使われています。

暗号化の仕組みをより詳しく知りたい方はリモートアクセスVPNが安全な理由と暗号化の仕組みをご覧ください。


リモートアクセスVPNと拠点間VPNの違い

VPNの2大カテゴリである「リモートアクセスVPN」と「拠点間VPN(サイト間VPN)」の違いをまとめます。混同されやすいポイントなので、自社に必要なのがどちらかをまず確認しましょう。

比較表:リモートアクセスVPN vs 拠点間VPN

比較項目 リモートアクセスVPN 拠点間VPN(サイト間VPN)
接続の対象 個人のデバイス ↔ 社内ネットワーク 拠点(ネットワーク)↔ 拠点(ネットワーク)
主な用途 テレワーク、出張中のアクセス 本社・支社・データセンター間の常時接続
接続の頻度 必要な時だけ接続(オンデマンド) 常時接続が基本
必要な機器 社内側のVPN装置+従業員端末のクライアントソフト 各拠点にVPNゲートウェイ(ルーター等)
スケールの変動 従業員の増減に応じて柔軟に変更しやすい 拠点数変更には機器の追加が必要
主なプロトコル SSL-VPN、L2TP/IPsec、クラウド型など IPsec(IKEv2等)が主流
適した企業規模 中小〜大企業まで幅広い 複数拠点を持つ中規模以上の企業

使い分けの考え方

リモートアクセスVPNが向いているケース:

拠点間VPNが向いているケース:

両方のニーズがある企業では、拠点間VPNと並行してリモートアクセスVPNを導入するケースもあります。


リモートアクセスVPNの種類と特徴

リモートアクセスVPNには、使用するプロトコル(通信規格)によっていくつかの種類があります。それぞれの特徴を比較します。

主な種類の比較表

種類 主なプロトコル セキュリティ 導入の容易さ 特徴
IPsec-VPN IPsec(IKEv2等) 高い やや難しい 高いセキュリティ・安定性。設定が複雑で専門知識が必要
SSL-VPN TLS/SSL 中〜高 容易 ブラウザ経由でも利用可能。ファイアウォール越えに強い
SoftEther VPN 独自(複数プロトコル対応) 高い 中程度 オープンソース。L2TP/IPsec・OpenVPNなど複数プロトコルに対応
クラウド型VPN WireGuard等 高い 非常に容易 機器を置くだけ。設定不要・固定IP不要・管理コスト低
L2TP/IPsec L2TP over IPsec 中程度 中程度 OSに標準搭載されているケースが多い。IPv6環境で制約あり
OpenVPN OpenVPN 高い 中程度 オープンソース。高い柔軟性。HTTPSポートで通信可能

各種類の詳細解説

IPsec-VPN

IPsec(IP Security)は、IPパケットレベルで通信を暗号化するプロトコルです。ネットワーク層での暗号化のため、通信アプリに依存せず幅広い通信を暗号化できます。高いセキュリティと安定性が特徴ですが、VPNゲートウェイの設定が複雑であり、ネットワーク知識のある担当者が必要です。拠点間VPNでも広く使われます。

SSL-VPN(TLS-VPN)

SSL(現在は後継のTLSを使用)は、Webブラウザのhttps通信と同じ技術を応用したVPNです。Webブラウザ経由でも利用できるため、エンドユーザーへの設定負荷が低い点が特徴です。ファイアウォールを越えやすく(通常のhttps通信と同じポートを使う場合)、リモートアクセス用途に特に適しています。

SoftEther VPN

筑波大学が開発したオープンソースのVPNソフトウェアです。L2TP/IPsec、OpenVPN、SSTP、SSL-VPNなど複数のプロトコルを1台のサーバーで同時に提供できる点が特徴です。無料で利用できますが、サーバー構築・運用の知識が必要です。

クラウド型VPN(置くだけVPN)

専用の小型機器を社内LANに挿すだけで導入でき、ネットワーク設定の専門知識が不要な点が最大の特徴です。VPN基盤はクラウド上に構築されており、ベンダーが管理・運用します。「だれリモVPN」などがこのカテゴリに該当します。

L2TP/IPsec

L2TP(Layer 2 Tunneling Protocol)とIPsecを組み合わせたVPNプロトコルです。WindowsやmacOSにOS標準でVPNクライアントが搭載されており、追加ソフトなしで接続できる手軽さがあります。ただし、IPv6環境(v6プラス等)では利用できないポートへの制限が発生するケースがあります。

OpenVPN

オープンソースのVPNソフトウェアです。TCP/UDP両方で動作し、通常のhttps通信と同じポート(443番)でも動作可能なため、企業のファイアウォール環境でも接続しやすい特徴があります。設定の自由度が高い反面、クライアントソフトの導入と設定が必要です。


リモートアクセスVPNのメリット・デメリット

メリット

1. 場所を選ばず社内リソースにアクセスできる

インターネット接続があればどこからでも社内ネットワークに接続できるため、自宅・カフェ・出張先・海外出張中でも同じ環境で業務ができます。

2. 通信が暗号化されるため安全性が高い

公共のWi-Fiを使用する場合でも、VPN接続することで通信が暗号化され、盗聴リスクを大幅に軽減できます。

3. 社内システムの外部公開を最小化できる

適切な設計のVPNでは、社内ネットワーク全体を外部に公開せず、VPN接続した認証済みのユーザーだけがアクセスできます。

4. 既存のシステムをそのまま使える

VPNは社内ネットワークへのアクセス手段を提供するものであり、社内のサーバーやシステムを変更する必要がありません。

デメリット

1. VPNサーバーへの攻撃リスク

VPNゲートウェイ(接続の入口)はインターネットに露出するため、攻撃の標的になりやすい点があります。セキュリティパッチの適用やアクセスログ監視が必要です(社内側から接続を張るクラウド型では、この露出自体をなくせます)。

2. 構築型は設定が複雑

構築型のVPN(IPsec、OpenVPNなど)は設定が複雑で、ネットワーク知識のある担当者が必要です。

3. ユーザー数増加に伴うパフォーマンス低下

社内に設置したVPNサーバー1台に多数のユーザーが集中接続すると、処理能力の限界でパフォーマンスが低下することがあります。

4. 認証情報の漏洩リスク

VPN接続のためのID・パスワードが漏洩した場合、不正アクセスのリスクがあります。多要素認証の導入が推奨されます。


導入方法は2つ:自社構築型とクラウド型

リモートアクセスVPNを導入する方法は、大きく「自社構築型」と「クラウド型」に分かれます。それぞれで必要なものが異なります。

項目 自社構築型(VPNルーター/サーバー) クラウド型
必要な機器 VPN対応ルーターまたはVPNサーバー ベンダー提供の専用機器(レンタルが多い)
固定グローバルIP 必要になる場合が多い 不要
ルーター設定(ポート開放等) 必要 不要
構築・設定作業 自社担当者または外注 機器を社内LANに挿すだけ
保守・運用 自社で実施 ベンダーが実施
導入までの期間 数週間〜 最短数日

自社構築型は細かいポリシー設計ができる反面、固定IPアドレスの取得・VPN対応ルーターの調達・ポート開放などの準備と、構築後の運用管理が必要です。クラウド型はこれらをベンダー側が引き受けるため、IT担当者がいない企業でも導入しやすい方式です。


中小企業向けのリモートアクセスVPNの選び方(7つの観点)

観点1:IT担当者の有無・専門知識レベル

IT担当者が専任でいない企業には、設定・管理が簡単なクラウド型VPNが向いています。一方、IT部門が充実した大企業では、細かいセキュリティポリシーを設定できる構築型VPNも選択肢になります。

観点2:利用する端末のOS

対応OSを確認することが重要です。製品によっては特定のOSにしか対応していない場合があります。Windows・Mac・iOS・Androidなど社内で使用する端末のOSを事前にリストアップし、対応状況を確認しましょう。

観点3:同時接続するユーザー数

少人数(10名以下)であれば、軽量なクラウド型サービスで十分です。数十〜数百名規模であれば、スケーラビリティや帯域を考慮した選定が必要です。

観点4:セキュリティ要件

取り扱う情報の機密度によって、必要なセキュリティレベルが変わります。金融や医療など高い機密性が求められる業種では、認証方式(多要素認証・証明書認証)や暗号化規格(AES-256以上)を重視して選びましょう。

観点5:コスト(初期・月額・保守)

構築型VPNは初期費用(機器調達・設定費用)が高くなりやすい反面、大規模になるほど1ユーザーあたりのコストが下がります。クラウド型はユーザー数に応じた月額課金が多く、スモールスタートに向いています。費用相場はリモートアクセスVPNの導入費用で詳しく解説しています。

観点6:ルーターや既存ネットワーク環境

現在使っているルーターがVPN対応かどうかも確認が必要です。VPN非対応ルーターの場合、構築型VPNでは機器の買い替えが必要になることがあります。クラウド型(置くだけVPN)であれば、VPN非対応ルーターでも使える製品があります。

観点7:導入スピード

急いでテレワーク環境を整える必要がある場合、構築型VPNでは数週間以上かかることもあります。クラウド型であれば最短数日で導入できるものもあります。

より詳しい選定基準は中小企業向けリモートアクセスVPNの選び方にまとめています。


社外から社内へ、工事不要・ルーター設定不要で安全にアクセス

「だれリモVPN」は専用機器を社内LANに挿すだけのクラウド型リモートアクセスVPNです。機器費用0円・初月無料・契約期間の縛りなしで、IT担当者がいなくても導入できます。

だれリモVPNの詳細・料金を見る

よくある質問(FAQ)

Q1. リモートアクセスVPNとリモートデスクトップは何が違いますか?

A. リモートデスクトップは、別のパソコンの画面を遠隔から操作する技術です。社内のパソコン1台を「踏み台」にして操作する形になります。一方、リモートアクセスVPNは端末(自宅のパソコン)自体が社内ネットワークに参加する技術で、社内のファイルサーバーにアクセスしたり、社内専用のシステムを直接利用したりできます。詳しくはVPNとリモートデスクトップの違いと使い分けで解説しています。

Q2. テレワークで使うならIPsecとSSL-VPNのどちらが良いですか?

A. テレワーク(リモートアクセス)用途ではSSL-VPNが扱いやすい傾向があります。ブラウザや専用クライアントからWebアクセス感覚で使え、ファイアウォールを越えやすい特性があります。IPsecは高いセキュリティと安定性がありますが、設定が複雑でネットワーク知識が必要です。IT担当者がいる企業ではIPsecも選択肢になりますが、中小企業ではSSL-VPNやクラウド型が現実的です。

Q3. リモートアクセスVPNで社内の全通信が暗号化されますか?

A. VPN接続中の通信は暗号化されますが、どの通信がVPN経由になるかは設定によって異なります。「フルトンネル方式」ではすべての通信がVPN経由になり、「スプリットトンネル方式」では社内向けの通信だけがVPN経由になります。セキュリティを重視する場合はフルトンネルが推奨されます。

Q4. VPNを使えば完全に安全ですか?

A. VPNは通信の暗号化と認証を提供しますが、それだけで完全なセキュリティが保証されるわけではありません。端末自体へのマルウェア感染、ID・パスワードの漏洩、VPNソフトの脆弱性など、別のリスクも存在します。多要素認証の導入、エンドポイントセキュリティとの組み合わせが推奨されます。

Q5. 社員が増えたらVPNのライセンスも追加する必要がありますか?

A. 多くのクラウド型VPNサービスはユーザー数(またはデバイス数)に応じた課金体系を採用しているため、社員が増えた場合はライセンスを追加します。構築型VPNでは同時接続数がサーバーの処理能力に依存するため、大幅な人員増加の際にはサーバーのスペックアップが必要になることがあります。


まとめ

リモートアクセスVPNは、テレワークや外出先からの社内アクセスを安全に実現するための重要な技術です。この記事のポイントをまとめます。


だれリモVPNで手軽にリモートアクセス環境を構築しよう

ロリポップ!固定IPアクセスが取次販売する「だれリモVPN」は、この記事で解説したリモートアクセスVPNのうち、最も導入しやすいクラウド型に分類される製品です。

「VPNを導入したいが、何から始めればよいかわからない」という中小企業の経営者・管理者の方は、まず初月無料のトライアルから検討してみてください。

だれリモVPNは初月無料でお試しいただけます

専用機器を挿すだけ・最短2日で導入。まずは無料で、社外から社内への安全なアクセスをお試しください。

詳細・無料お試しはこちら

おすすめの記事

どこからでも簡単に
固定IPアドレスでアクセス

導入相談