ロリポップ固定IPアクセス byGMOペパボ
拠点間VPN(サイト間VPN)とは?仕組み・リモートアクセスVPNとの違いを解説

拠点間VPN(サイト間VPN)とは?仕組み・リモートアクセスVPNとの違いを解説

基礎知識

拠点間VPN(サイト間VPN)とは、本社と支社、データセンターなど、離れた拠点のネットワーク同士を暗号化された仮想トンネルで常時接続する技術です。接続が確立されれば、支社の従業員は本社のファイルサーバーやプリンターを、まるで同じオフィスにいるかのように利用できます。

「拠点間VPN」と「リモートアクセスVPN」は名前が似ているため混同されがちですが、つなぐ対象も必要な機器もまったく異なります。この記事では、拠点間VPNの仕組みとリモートアクセスVPNとの違いを整理したうえで、回線の種類、構築に必要なもの、自社にはどちらが必要かの判断基準までを解説します。


拠点間VPNとは(仕組みと特徴)

VPN(Virtual Private Network:仮想プライベートネットワーク)は、共有のネットワーク上に仮想の専用線を作り出す技術です。法人利用のVPNは大きく「拠点間VPN」と「リモートアクセスVPN」の2種類に分けられ、拠点間VPNは「ネットワークとネットワーク」をつなぐタイプを指します。

VPNゲートウェイ同士がトンネルを張る

拠点間VPNでは、各拠点のネットワークの出入口にVPNゲートウェイ(VPN対応ルーターなど)を設置します。ゲートウェイ同士が相互に認証し、暗号化されたトンネルを確立することで、拠点間の通信はすべてこのトンネルを通るようになります。

トンネルを張るのはあくまでゲートウェイ同士です。そのため、拠点内のパソコンやプリンターにはVPNクライアントソフトのインストールも個別設定も不要で、従業員はVPNの存在を意識せずに他拠点のリソースへアクセスできます。

常時接続が基本

リモートアクセスVPNが「必要なときだけ接続する」オンデマンド型なのに対し、拠点間VPNは常時接続が基本です。一度構築すれば、拠点間のファイル共有、基幹システムへのアクセス、内線電話(IP電話)などが24時間安定して利用できます。


リモートアクセスVPNとの違い

もうひとつの代表的なVPNである「リモートアクセスVPN」は、テレワーク中の従業員のパソコンなど、個人のデバイスを社内ネットワークにつなぐ技術です。両者の違いを表で整理します。

比較項目 拠点間VPN(サイト間VPN) リモートアクセスVPN
接続の対象 拠点(ネットワーク)↔ 拠点(ネットワーク) 個人のデバイス ↔ 社内ネットワーク
主な用途 本社・支社・データセンター間の常時接続 テレワーク、外出先からのアクセス
接続の頻度 常時接続が基本 必要なときだけ接続
必要な機器 各拠点にVPNゲートウェイ(VPN対応ルーター等) 社内側のVPN装置+端末のクライアントソフト
端末側の設定 不要(ゲートウェイが処理) 端末ごとにクライアント設定が必要
増減への対応 拠点の追加ごとに機器・設定が必要 ユーザー単位で柔軟に増減しやすい

ひとことで言えば、「オフィス同士をつなぐなら拠点間VPN、人(端末)をつなぐならリモートアクセスVPN」という関係です。リモートアクセスVPNの仕組みや種類は、リモートアクセスVPNとは?種類・拠点間VPNとの違い・選び方で詳しく解説しています。


拠点間VPNで使う回線の種類

拠点間VPNは、どのネットワークの上にトンネルを作るかによって大きく2種類に分けられます。あわせて、VPNではない選択肢である専用線の位置づけも整理します。

種類 使うネットワーク 通信品質 コスト 特徴
インターネットVPN インターネット 回線状況に依存 低い 既存のインターネット回線を利用。IPsecなどで暗号化
IP-VPN 通信事業者の閉域網 帯域保証・優先制御が可能 中〜高 インターネットを経由しないため盗聴リスクが低い
専用線 物理的な専用回線 最も高い 非常に高い 1対1の物理接続。厳密にはVPNではない

インターネットVPN

既存のインターネット回線の上に、IPsecなどのプロトコルで暗号化トンネルを張る方式です。追加の回線契約が不要でコストを抑えやすいため、中小企業の拠点間接続で最も広く使われています。ただし通信品質はインターネットの混雑状況に左右されます。

IP-VPN

通信事業者が保有する閉域網(インターネットから隔離されたネットワーク)を利用する方式です。不特定多数が使うインターネットを経由しないため盗聴・改ざんのリスクが構造的に低く、帯域保証のあるプランも選べますが、その分コストは高くなります。

専用線

2拠点間を物理的な専用回線で直結する方式で、「仮想」の専用線であるVPNとは異なり本物の専用線です。通信品質と機密性は最も高い一方でコストも突出して高いため、金融機関の基幹ネットワークなど限られた用途で使われます。インターネットVPNとIP-VPNの詳しい比較は、IP-VPNとインターネットVPNの違いも参考にしてください。


拠点間VPNの構築に必要なもの

インターネットVPNで拠点間VPNを構築する場合、一般的に次のものが必要です。

  1. 各拠点のVPNゲートウェイ:拠点の数だけVPN対応ルーターまたはVPN専用装置を用意します。メーカーや機種によって対応プロトコルが異なるため、拠点間で相互接続できる組み合わせを選ぶ必要があります。
  2. 固定IPアドレス(またはDDNS):ゲートウェイ同士が互いを見つけて接続するために、接続先を特定できるIPアドレスが必要です。安定運用のためには、少なくとも片方の拠点(通常はセンター側)に固定IPアドレスを用意するのが一般的です。
  3. ネットワーク設計:各拠点のLANが同じプライベートIPアドレス帯(例:192.168.1.0/24 同士)だと通信が正しく行えないため、拠点ごとにアドレス帯を分ける設計が必要です。
  4. 設定・運用の担当者:IPsecの認証設定やルーティング設定には専門知識が必要です。障害発生時の切り分けも含め、社内に担当者がいない場合はネットワーク業者への委託を検討します。

このように拠点間VPNは、リモートアクセスVPNと比べて事前の設計と機器準備の比重が大きいのが特徴です。


拠点間VPNのメリット・デメリット

メリット

1. 拠点間を同一ネットワークのように使える

ファイルサーバー、基幹システム、プリンターなどの共有リソースを、拠点の垣根なく利用できます。データを本社に集約したまま全拠点で運用できるため、情報管理もしやすくなります。

2. 従業員の端末に設定が不要

トンネルはゲートウェイ同士で確立されるため、拠点内の端末には個別の設定もソフトのインストールも不要です。端末台数が多い企業ほど、この管理コストの差が効いてきます。

3. 常時接続で安定した業務基盤になる

接続のたびにログインする手間がなく、拠点間の内線電話やシステム連携など、常時接続を前提としたインフラを構築できます。

デメリット

1. 初期構築のハードルが高い

拠点ごとの機器調達、固定IPアドレスの用意、ネットワーク設計と、導入前の準備が多く、専門知識のない担当者だけで構築するのは難しい場合があります。

2. 拠点の増減に手間がかかる

新しい拠点を追加するたびに機器の設置と設定が必要です。従業員単位で増減できるリモートアクセスVPNに比べ、柔軟性は低くなります。

3. 社外の個人はカバーできない

拠点間VPNがつなぐのはあくまで「拠点」です。自宅や外出先の従業員が社内にアクセスするニーズには、別途リモートアクセスVPNが必要です。


拠点間VPNが向いているケース/リモートアクセスVPNで足りるケース

拠点間VPNが向いているケース:

リモートアクセスVPNで足りるケース:

「支社はないが、自宅から会社のファイルサーバーを使いたい」というケースは、拠点間VPNではなくリモートアクセスVPNの領域です。この用途であれば、ルーターの設定変更なしで導入できるクラウド型の選択肢もあります。詳しくはルーター設定不要のVPNという選択肢をご覧ください。


両方が必要な企業の構成例

複数拠点とテレワークの両方を抱える企業では、拠点間VPNとリモートアクセスVPNを併用する構成が一般的です。

たとえば「本社・支社・テレワーク従業員」がいる企業なら、次のような構成になります。

このとき2つのVPNは役割が異なるため、片方をもう片方で代替することは基本的にできません。「拠点をつなぐ仕組み」と「人をつなぐ仕組み」を別々に設計するのがポイントです。それぞれの規模や要件に合わせて、拠点間は構築型、リモートアクセスはクラウド型、のように方式を分けて選ぶこともできます。


よくある質問(FAQ)

Q1. 拠点間VPNとリモートアクセスVPNは併用できますか?

A. 併用できます。むしろ複数拠点とテレワークの両方がある企業では併用が一般的です。拠点間は拠点間VPNで常時接続し、テレワーク従業員はリモートアクセスVPNで接続する、という役割分担になります。

Q2. 拠点間VPNの構築に固定IPアドレスは必須ですか?

A. 必須ではありませんが、安定運用のためには少なくとも接続を受ける側の拠点に固定IPアドレスを用意するのが一般的です。動的IPアドレスでもDDNS(ダイナミックDNS)を使えば構築できますが、IPアドレス変更のタイミングで接続が不安定になる場合があります。

Q3. 2拠点だけでも拠点間VPNを導入する意味はありますか?

A. あります。本社と支社の2拠点でも、ファイルサーバーの共有や基幹システムへのアクセスを常時・安全に行いたい場合は拠点間VPNが有効です。一方、支社側からたまにアクセスする程度であれば、リモートアクセスVPNで足りる場合もあります。

Q4. インターネットVPNとIP-VPNのどちらを選べばよいですか?

A. コストを重視するならインターネットVPN、通信品質と機密性を重視するならIP-VPNが基本の考え方です。基幹システムの通信が業務に直結する企業や、通信の遅延・不安定さが許容できない用途ではIP-VPNや帯域保証のあるプランを検討し、一般的なファイル共有が中心ならインターネットVPNで十分なケースが多いです。

Q5. テレワーク対応だけが目的でも拠点間VPNは必要ですか?

A. 不要です。テレワークや外出先から社内へのアクセスは「個人の端末と社内ネットワーク」をつなぐリモートアクセスVPNの領域で、拠点間VPNでは実現できません。オフィスが1拠点だけの企業であれば、リモートアクセスVPNだけを検討すれば十分です。


まとめ

拠点間VPN(サイト間VPN)について、この記事のポイントをまとめます。

なお、この記事で解説した拠点間VPNは複数拠点を持つ企業向けの仕組みです。「テレワークや外出先から社内にアクセスしたい」というリモートアクセス側のニーズであれば、拠点間VPNのような機器調達や設計は必要ありません。

ロリポップ!固定IPアクセスが取次販売する「だれリモVPN」は、専用機器「FLINT plus」を社内LANに挿すだけで導入できるクラウド型のリモートアクセスVPNです。固定IPアドレスの取得もルーターの設定変更もポート開放も不要で、機器費用0円・初月無料・契約期間の縛りなし、最短2日で導入できます(現状Windows対応。Mac・スマートフォンは順次対応予定)。

テレワーク・外出先からの社内アクセスなら「だれリモVPN」

専用機器を社内LANに挿すだけのクラウド型リモートアクセスVPN。AES-256/SHA-384の二重暗号化・ノーログ運用で、IT担当者がいなくても安全なリモートアクセス環境を構築できます。

だれリモVPNの詳細・無料お試しはこちら

おすすめの記事

どこからでも簡単に
固定IPアドレスでアクセス

導入相談
事業を止めたのは、攻撃ではなく「放置」?