VPN講習会

学外から使う、学内LAN
2004年11月19日
情報メディア教育研究センター
吉田 朋彦
HINET2001ネットワーク構成図
先
端
研
新
棟
東広島地区
学士会館
中
央
図
書
館
1Gbps
MMF
経法
済学
学部
部・
文
学
部
事
務
局
棟
理
学
部
A
棟
理
学
部
D
棟
先
端
研
向
け
管附
理属
棟農
場
理
学
部
D
棟
CSI
地域共同研究センター
教育学部
A棟
教育学部
A棟
附属図書館
医学分館
医学部臨床
研究棟
原爆放射能
医科学研究所
宮島
理
学
部
D
棟
医学部附属病院
1Gbps
MMF
医学部薬学
研究棟
医学部保健学科
ハウジング
スペース
1Gbps
SMF
医学部基礎棟
附属動物実
験施設
歯学部臨床棟
Cs-kasumi-02
GR2000
メイプル
ネット
歯学部附属病院
メディアセンター
霞分室
総合研究棟
1Gbps
SMF X2
1G MMF
Cs-saijo-01
1Gbps
MMF
西図書館
ナノデバイスシステム
研究センター
ベンチャービジネス
ラボラトリ
工学部B1棟
総合科学部
A棟
1Gbps
SMF
総合科学部
C棟
凡例
1Gbps
MMF
支線スイッチ(L2)
Catalyst4003
シングルモード光ファイバ
マルチモード光ファイバ
工学部A1棟
1Gbps
SMF
工学部A2棟
Cs-senda-03
法学部・経済学部
100Mbps
MMF
情報メディア
教育研究センター
東千田地区
工学部A1棟
情報メディア
教育研究センター
基幹スイッチングルータ
Catalyst6509(東広島)
Catalyst6009(霞)
Catalyst6006(東千田)
SMF
MMF
2004年5月10日
附属学校(4箇所)
呉、竹原、向島
医学部附属病院
128Kbps
1Gbps
SMF
1G MMF
附
属
幼
稚
園
100Mbps
MMF
SuperSINETルータ
学
外
へ
霞地区
遺伝子実験施設
アイソトープ総合センター
附属植物遺伝子
保管実験施設
工学部A3棟
工学部A4棟
中央廃液処理施設
生物生産学部A棟
東図書館
国際協力研究科
国際交流会館
100Mbps
MMF
広島大学キャンパス間光ファイバールート図
霞地区
東広島地区
東千田地区
広島大学のネットワークアドレス
• インターネットアドレス
– IPアドレスでの通信(Ipv4)
• 133.41.0.0 /16 のネットワーク
– 133.41.0.0 ~ 133.41.255.255 の範囲のIPアド
レスが利用可能
• 133.41.0.0 /24 で利用
– サブネット化
– (例)133.41.10.0 ~ 133.41.10.255
• 学内からのアクセスかどうかの判断
学外からのネットワーク利用
広島大学へダイ
アルアップ
広島大学へフレッ
ツ接続
上記以外
他の大学、ホテルのLAN
YahooBB、その他プロバ
イダなど
利用できる場所
特徴
学内扱い
どこでも
短時間の接続
向け
○
電話は必要
広島県内
いろいろありま
す
家庭でじっくり
○
NTT西との契約
×
出先で便利
VPNの利用で○
※メールだけなら、Webメール、携帯メールも便利
VPNサービスとは?
• 一般プロバイダや、他の組織につないだパ
ソコンに「学内IP」を与える
– 学内限定ページをみる
– 大学のメールの送受信
• もみじ
• 電子ジャーナル(附属図書館・要確認)
• メディアセンターのメールサービス
• 仮想的な、閉じた(大学の)、ネットワーク
学外からのアクセス環境
広島大学
学内限定サーバ
プロバイダ・学外組織
インターネット
133.41.*.*
VPNを使うと
広島大学
学内限定サーバ
プロバイダ・学外組織
インターネット
133.41.*.*
133.41.*.*
しかも、トンネル内の通信の暗号化
VPNソフトの導入
• メディアセンターHP → サービス → 学
外からの接続 → VPNサービス
• http://www.media.hiroshimau.ac.jp/hinet/service/vpn/
– クライアントソフトのダウンロード
• Windows版のみ
– Mac版は有料になる予定
こんな場合は気をつけて
• ブロードバンドルータ
– NATと組み合わせるとうまくいかない
– VPNパススルー(IPsecパススルー)を設定
• 無線LAN
• @FreeD、AirH”
– 内部的に通信が切られている
– しばらく待って再接続、接続保持ツールの利
用