<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ほげぐらまの別館 &#187; VPN</title>
	<atom:link href="http://lain.heavy.jp/lain/tag/vpn/feed" rel="self" type="application/rss+xml" />
	<link>http://lain.heavy.jp/lain</link>
	<description>プログラムに限らずてきとーに、ね？</description>
	<lastBuildDate>Sat, 29 Aug 2015 14:47:38 +0000</lastBuildDate>
	<language>ja</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.7.41</generator>
	<item>
		<title>WindowsのProxyサーバーについて調べてみる</title>
		<link>http://lain.heavy.jp/lain/2014/12/31/983</link>
		<comments>http://lain.heavy.jp/lain/2014/12/31/983#comments</comments>
		<pubDate>Wed, 31 Dec 2014 11:23:03 +0000</pubDate>
		<dc:creator><![CDATA[st.lain]]></dc:creator>
				<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[DeleGate]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://lain.heavy.jp/lain/?p=983</guid>
		<description><![CDATA[早くも12月末日(大晦日)で書くのをさぼっていたのがモロバレですがようやく調べたいことを調べる時間が出来たので。今更な事ですが、Windowsのプロクシサーバーを立てたいなーと考えていました。 事の発端はブログを公開して [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>早くも12月末日(大晦日)で書くのをさぼっていたのがモロバレですがようやく調べたいことを調べる時間が出来たので。今更な事ですが、Windowsのプロクシサーバーを立てたいなーと考えていました。</p>
<p>事の発端はブログを公開しているSaaSであるLolipopから一通のメールを貰いました。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/20141231_lolipop_wp.png"><img title="20141231_lolipop_wp" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="20141231_lolipop_wp" src="http://lain.heavy.jp/lain/wp-content/uploads/20141231_lolipop_wp_thumb.png" width="532" height="524"/></a></p>
<p>自分自身、管理者画面に入ることは稀ではあるので多分アタックなのでしょうね。アタック自体は特に問題が無いのですが、厄介な事は管理者画面のアクセス禁止法方がhtaccessによるというもの。IPアドレス制限 or DNS逆引きによる解決となるので例えば、PC・携帯(MVNO、キャリアなど)複数のアクセス手段を持つ場合には非常に設定が面倒なのです。</p>
<p>これを一本化するのであれば私の場合はVPNがあるので、VPN経由のHTTP-Proxyさせれば自宅IPのみフィルタすれば安全なわけですよね。とは思いつつもここ数年でのWindowsにおけるプロクシ事情はさっぱりなのでざっと調べてみました。</p>
<ul>
<li><a href="http://technet.microsoft.com/ja-jp/library/dd896981.aspx" target="_blank">Forefront Threat Management Gateway (TMG)</a> … [有償] 次期バージョンが無く、2015年までのサポートだけが決まっている状態</li>
<li><a href="http://sourceforge.jp/projects/freshmeat_squid/" target="_blank">Squid</a> … 昔からおなじみの通称イカ。非常に高レスポンスを誇るProxyサーバー</li>
<li><a href="http://ja.delegate.org/delegate/" target="_blank">DeleGate</a> … 日本製の多機能(POP, IMAP, etc&#8230;)Proxyサーバー</li>
<li><a href="http://www.wingate.jp/" target="_blank">WinGate</a> … [有償] アクティビティモニタは勿論、アンチウィルス(Kaspersky)やVPNインテグレーションを幅広くサポート</li>
</ul>
<p>の4つが有力そうです。ぶっちゃけやりたいことなんて上記の通り相手側(Loliop)から見たIPが自宅のIPになればいいのでどれでもいいと言えば良いです。って事で日本製のDeleGateの導入。</p>
<p><strong><font size="3">1. 公式サイトからダウンロード</font></strong></p>
<p><a href="http://ja.delegate.org/delegate/" target="_blank">DeleGate</a>の公式サイトからバイナリでのダウンロードをします。展開場所はどこでも良いようなのですが、VPNサーバー上にサービスとして展開するので <em>C:\Windows\DeleGate</em> にしました。よってパッケージまでのパスは <em>C:\Windows\DeleGate\DGROOT</em> になります。</p>
<p>&nbsp;</p>
<p><strong><font size="3">2. 構成ファイルの作成</font></strong></p>
<p>今回はHTTPのみのプロクシを行えば良いのですが、ログも一応は吐いて欲しいしローテーションもして欲しいので以下のファイルを準備します。confファイルはbinディレクトリからの指定となるようなのでフォルダ分けをして <em>C:\Windows\DeleGate\DGROOT\bin\conf\http.conf</em> としています。そして肝心の中身はこんな感じ。</p>
<blockquote><p><font face="Consolas">ADMIN=root@localhost&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # mail-address of the administrator of this DeleGate<br />SERVER=http&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # the protocol DeleGate speaks with its clients<br />-P8080&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # the entrance port on which DeleGate waits clients<br />LOGDIR=${DGROOT}/log&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; # directory under which logfiles are located<br />LOGFILE=${LOGDIR}/HTTP/${PORT}.log.[date+%d]&nbsp; # <br /></font></p>
</blockquote>
<p>&nbsp;</p>
<p><strong><font size="3">3. サービスの登録と実行</font></strong></p>
<p>構成ファイルを指定して実行すると(場合によっては3つの)以下が聞かれます。</p>
<blockquote><p><font face="Consolas">C:\Windows\DeleGate\DGROOT\bin&gt;con32-dg9_9_13.exe +=conf/http.conf</font></p>
</blockquote>
<ul>
<li>[既にサービス登録されている場合] 既存のサービスを削除するか？</li>
<li>新しいサービスとして登録するか？</li>
<li>スタートアップサービスとして登録するか？</li>
</ul>
<p>基本的には全て”y”と答えて問題ありません。上記が完了したら自動起動されているはずなのでservices.mscから <em>DeleGate Server –P8080</em> が実行されていることを確認します。</p>
<p>&nbsp;</p>
<p><strong><font size="3">4. ファイヤーウォールの設定</font></strong></p>
<p>Windows Serverの場合は場合によってポートを開放しないとローカルホストのみしかProxyできませんので、Windows Firewallに対して穴を空けます。ポートの指定でもよいのですが、HTTP以外に空ける場合、ポートの変更したい場合を加味してプログラムに対してアクセスを許可します。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/20141231_delegate_fw.png"><img title="20141231_delegate_fw" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="20141231_delegate_fw" src="http://lain.heavy.jp/lain/wp-content/uploads/20141231_delegate_fw_thumb.png" width="644" height="132"/></a></p>
<p>対象のプログラムを許可する以外には特にすることはありません。セキュリティを気にするのであればプロファイルをドメイン・プライベートに絞っておきましょう。</p>
<p>&nbsp;</p>
<p><strong><font size="3">5. プロクシの確認</font></strong></p>
<p>というわけで、プロクシ経由でアクセスできるかどうか確認します。お好きなブラウザでプロクシ先を今回設定したPCのIP + ポート番号に向けてあげるだけです。</p>
<p>&nbsp;</p>
<p>というわけで、全ての準備が整いました。後はiPhoneからのVPN設定でプロクシを設定してあげれば、VPN経由でIPが自宅IPによるWebアクセスが可能でしょう！、というはずでした・・・・。</p>
<p>が、非常に残念なことにVPN接続をしてから通常のHTTPアクセス(safari上)をすると自宅のゲートウェイを通っているっぽいです。(＝プロクシをする必要が無し)</p>
<p>VPN接続環境は以下の通り。</p>
<ul>
<li>サーバー: Wiindows Server 2012 R2 (L2TP)</li>
<li>クライアント: iPhone 5s (OCNモバイルONE, iOS 7.0.6)</li>
</ul>
<p>また、DeleGateログは以下の通り</p>
<ul>
<li>Wi-Fi + プロクシ無し : ログは流れない + Lolipopアクセス可能</li>
<li>Wi-Fi + プロクシ有り : ログ有り+ Lolipopアクセス可能</li>
<li>3G のみ : Lolipopアクセス不可能</li>
<li>3G + VPN + プロクシ無し : ログは流れない + Lolipopアクセス可能</li>
<li>3G + VPN + プロクシ有り : ログ有り + Lolipopアクセス可能</li>
</ul>
<p>VPNのプロクシ設定自体は生きているっぽいので正しいのですが・・・、目的の為にProxyを立てた意味は皆無だったようです。まぁ、2chまとめとかで邪魔な広告だったりiOSアプリでもトラッキングとかでユーザーが意図しない情報が盗られてはいるのでプロクシサーバーがあるに越したことはないでしょう。</p>
<p>というわけで、年末滑り込みのネタでしたとさ。</p>
]]></content:encoded>
			<wfw:commentRss>http://lain.heavy.jp/lain/2014/12/31/983/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>L2PT/IPSecを構成してVPN接続してみる</title>
		<link>http://lain.heavy.jp/lain/2014/05/07/919</link>
		<comments>http://lain.heavy.jp/lain/2014/05/07/919#comments</comments>
		<pubDate>Tue, 06 May 2014 16:29:29 +0000</pubDate>
		<dc:creator><![CDATA[st.lain]]></dc:creator>
				<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://lain.heavy.jp/lain/?p=919</guid>
		<description><![CDATA[WP8.1からIKEv2を使って接続を行う前にまずはセキュリティの観点から既存のPPTPからL2PTへの移行を行うべくがんばっています。PPTPに同じく構成自体はそこまで難しくないのですが、若干ハマったので覚え書き程度に [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>WP8.1からIKEv2を使って接続を行う前にまずはセキュリティの観点から既存のPPTPからL2PTへの移行を行うべくがんばっています。PPTPに同じく構成自体はそこまで難しくないのですが、若干ハマったので覚え書き程度に。</p>
<p>構成が必要な個所はいつもの通り3ヶ所です。</p>
<ul>
<li>VPNサーバー上でのL2PT構成</li>
<li>ネットワークルーター上のポートマッピング</li>
<li>VPNクライアント</li>
</ul>
<p>&nbsp;</p>
<p><font size="4" face="ＭＳ ゴシック"><strong>■ VPNサーバー上でのL2PT構成</strong></font></p>
<p>VPNサーバー上で行うことは2つ(正確には3つなのですが)、IPSecで使用する鍵の決定とVPNポートの構成。鍵は証明書が発行できるようにADDS(Active Directory Domain Server)上で構成はしているものの、面倒なので事前に決定した文字列を使います。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_1.png"><img title="20140507_vpn_l2pt_1" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="20140507_vpn_l2pt_1" src="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_1_thumb.png" width="644" height="460"/></a></p>
<p>次にポートの確認、L2PTのポート数があること、及びこれを使ってネットワークアクセスを許可するのでデマンドダイヤルルーティング接続を許可しておくこと。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_2.png"><img title="20140507_vpn_l2pt_2" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="20140507_vpn_l2pt_2" src="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_2_thumb.png" width="644" height="460"/></a></p>
<p>3つ目は割愛しますがNPS(Network Policy Service)が正しく構成されていること。PPTPでも使うのでL2PTに限ったことではないです。</p>
<p>&nbsp;</p>
<p><font size="4" face="ＭＳ ゴシック"><strong>■ ルーター上のポートマッピング</strong></font></p>
<p>ルーター側で行うポートマッピングは3つ、UDP 500/4500, ESP(50)です。私の場合はNEC Atermを使っていますがこんな感じ。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_3.png"><img title="20140507_vpn_l2pt_3" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="20140507_vpn_l2pt_3" src="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_3_thumb.png" width="644" height="319"/></a></p>
<p>赤線以外のところはL2PT/IPSec以外の設定(PP2P, SSH, HTTP, IPSecを使わないL2PT)なので無視してください。面倒なのがESPでIPでいうプロトコル番号50なのですが、IPSecパススルーという設定をONにする必要がありますのでルーターを確認しましょう。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_4.png"><img title="20140507_vpn_l2pt_4" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="20140507_vpn_l2pt_4" src="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_4_thumb.png" width="644" height="252"/></a></p>
<p>&nbsp;</p>
<p><font size="4" face="ＭＳ ゴシック"><strong>■ VPNクライアント構成</strong></font></p>
<p>VPNクライアントは一見してPPTPと同じような感じだと思っていますがNATを経由している場合は一部ハマる部分があります。とりあえず普通にL2PT/IPSecのネットワーク接続を構成。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_5.png"><img title="20140507_vpn_l2pt_5" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="20140507_vpn_l2pt_5" src="http://lain.heavy.jp/lain/wp-content/uploads/20140507_vpn_l2pt_5_thumb.png" width="644" height="364"/></a></p>
<p>この段階でローカルにいるVPNサーバーに直接接続が行えるようになります。で、次は3G回線など外部回線を利用してVPN接続を試みると・・・・ 809エラーが発生して接続できません。原因としては接続するWindowsがNAT-Tの背後にある場合はIPSecを確立しないらしい、とのこと。</p>
<h3><a href="http://support.microsoft.com/kb/926179/en-us" target="_blank">How to configure an L2TP/IPsec server behind a NAT-T device in Windows Vista and in Windows Server 2008</a></h3>
<p>上記に解決策があるように、レジストリを変更すればいけるらしいです。というわけで解決なのですが・・・・KB885348を見てみるとプライベートネットワークにおけるセキュリティ上の複雑な事情があるようです。見た感じではVPN接続を行うクライアントが直接パブリックIPの場合はその制約を受けないように書かれていますが、残念なことにPCをパブリックで接続する危険なことはしないので。。。。</p>
<p>ネットワークは奥が深いです orz</p>
]]></content:encoded>
			<wfw:commentRss>http://lain.heavy.jp/lain/2014/05/07/919/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>VPN用で新たにドメイン取得してみたテスト</title>
		<link>http://lain.heavy.jp/lain/2014/05/04/906</link>
		<comments>http://lain.heavy.jp/lain/2014/05/04/906#comments</comments>
		<pubDate>Sun, 04 May 2014 14:03:15 +0000</pubDate>
		<dc:creator><![CDATA[st.lain]]></dc:creator>
				<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[ドメイン]]></category>

		<guid isPermaLink="false">http://lain.heavy.jp/lain/?p=906</guid>
		<description><![CDATA[多分これ以上増えることは無いと思いますが(というか、増やしたくない)、新しくドメインを契約しました。今回使ったのはドメイン取得では最大手てである『お名前.com』です。 私が自宅への接続を行うために使っているのは以前から [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>多分これ以上増えることは無いと思いますが(というか、増やしたくない)、新しくドメインを契約しました。今回使ったのはドメイン取得では最大手てである『お名前.com』です。</p>
<p>私が自宅への接続を行うために使っているのは以前から頻繁に出てくるVPN接続です。自宅のネットワーク光ネクスト隼なのでルーターの不意な再起動(ルーターが稀にハングアップしたり・・・)によってIPの変更は避けられません。そのIP変更に対応するために恐らくは10年以上に渡ってDynDNS(海外系の無料ダイナミックDNSサービス)を使ってきました。が・・・、DynDNSから先日最後通告があって『7日後に無料DDNSサービス終了するからね！』、と。DynDNSサービス自体は別に不自由は感じていませんしPro版にしてそのまま使い続ける選択肢もありましたが、5US$/mon=60US$/yearを払ってサブドメインというのはやはり魅力がないのですよね。</p>
<p>ってことで調べた感じ『お名前.com』はかなり良さそうだ、と。</p>
<ul>
<li>DDNSサービスに対応</li>
<li>同然、gTLD, ccTLDのトップドメイン取得から各レコードの操作は全て可能</li>
<li>ドメインに寄りけりですが、年間費用は少なくともDynDNSである年60US$よりは低そう</li>
</ul>
<p>ってことで急遽、ドメインの取得へ。因みにお名前.comをためらっていたのですがその理由が「<strong><font size="4">楽天みたいなショボイデザインの雑多なサイトで、信頼性がちょっと不安だったから</font></strong>」です。　GMOの内部的な組織事情はわかりませんが、同じGMOで展開しているムームードメインがDDNS対応なら間違いなくそこでしたけどね。というか、なんで分けた・・・・と。</p>
<p>取得→利用までは12時間程度でした。支払いがクレジットカードを使いたくなくてコンビニ決済でしたのでその分のディレイが一番大きかったですが。ドメイン取得期間も選択できる最長の10年間契約で。可能であれば50年更新とかでもよかったのですけどね・・・・。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/20140504_ddns.png"><img title="20140504_ddns" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="20140504_ddns" src="http://lain.heavy.jp/lain/wp-content/uploads/20140504_ddns_thumb.png" width="484" height="250"/></a></p>
<p>こんな感じでvpn用のサブドメインをddns用に登録と。サブドメインの数に関しての制約はまだ調べていないですが、vhostによる切り分けも同一IPであればこれを複数個登録しておけばよさそうですね。</p>
<p>後は覚えづらいサイトだったり、直接IP指定で繋げているサイトに関してもCNAMEだったりAレコードを追加してあげればいつでもどこでも簡単につなげられるようになったりと。メール以外の用途で割と利用用途がありそうですね。(メールに関してだけは中途半端な知識では個人でやるべきではないので・・・・)</p>
<p>VPNサーバーも先日ようやく Windows Server 2008 → Windows Server 2012 R2 への更新を行ったので、IKEv2を利用したWindows PhoneからのVPN接続環境の整備に挑戦してみたいですね。</p>
<p>あと、ご参考までにですが、今回は20,000円/10年契約です。ggTLDは安価ではありますが欲しいものが既に取得されているのが痛いですね。</p>
]]></content:encoded>
			<wfw:commentRss>http://lain.heavy.jp/lain/2014/05/04/906/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>リモートデスクトップ + テザリング(OCN-SIM) + VPNを試してみる</title>
		<link>http://lain.heavy.jp/lain/2013/10/12/759</link>
		<comments>http://lain.heavy.jp/lain/2013/10/12/759#comments</comments>
		<pubDate>Sat, 12 Oct 2013 14:45:00 +0000</pubDate>
		<dc:creator><![CDATA[st.lain]]></dc:creator>
				<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[レビュー]]></category>
		<category><![CDATA[携帯電話]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[テザリング]]></category>

		<guid isPermaLink="false">http://lain.heavy.jp/lain/2013/10/12/759</guid>
		<description><![CDATA[恐らくはこんな技術は需要が無いとは思いつつも書いてみます。先日BIC-SIMを購入した！、と書いたばかりですが色々考え直しました。というのも私の利用的には常時データ通信を必要とする使い方で局所的な大量通信を使うものではな [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>恐らくはこんな技術は需要が無いとは思いつつも書いてみます。先日BIC-SIMを購入した！、と書いたばかりですが色々考え直しました。というのも私の利用的には常時データ通信を必要とする使い方で局所的な大量通信を使うものではないのです。その為、BIC-SIM(IIJ-mio)のように『月間で500MB制限 + 必要があればブースト』というよりは、OCN-SIMのような『日次で30MB』という制約のほうが遥かに適したプランといえます。その為、IIJ-mioを契約するもわずか1ヶ月での解約という流れになりました。</p>
<p>そして現在23:45という真夜中で野郎が一人喫茶店ですることと言えば、通信試験。データ通信契約をするもそれを使ったVPN経由リモートデスクトップを使ったことがなく、果たしてこれは実用に耐えうるものなのだろうか、と。当然、直接のリモートデスクトップである方が通信容量的に軽いはずですが、やはり実用ではVPNを最低限通しますので。(VPN圧縮通信は使いません)</p>
<p>というわけで、データ端末のテザリングを有効化して、VPNを張りながらping + リモートデスクトップのコンビネーションを試験してみました。通信的には </p>
<p>Microsoft Surface RT ⇔ テザリング機器 ⇔ VPNエンドポイント(PPTP) ⇔ Windows 8(RDPホスト)</p>
<p>のような構成となります。結果はスクリーンショットの通り無事つながりました。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/rdp.png"><img title="rdp" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="rdp" src="http://lain.heavy.jp/lain/wp-content/uploads/rdp_thumb.png" width="644" height="364"/></a></p>
<p>&nbsp;</p>
<p>レイテンシ(latency)はリモートデスクトップ対象のPCにpingを1000回投げ続けて以下のようになります。</p>
<pre>192.168.1.10 の ping 統計:
    パケット数: 送信 = 1000、受信 = 997、損失 = 3 (0% の損失)、
ラウンド トリップの概算時間 (ミリ秒):
    最小 = 108ms、最大 = 2290ms、平均 = 254ms
</pre>
<p>最少最大のふらつきもありますし、パケットロスも見られるもののそこまでクリティカルなものではないです。この記事の途中まではテザリング経由で書いていましたが、文字を打つ分にもそこまで句ではありません。</p>
<p>というわけで、月額980円のテザリングでも出先のリモートデスクトップにはある程度耐えられるものだ、というのが私の所感です。但し、恐らくは日次30MB制限内でのものなので途中でその制限を超えた場合はどのような状態になるか、まで試験しきれていません。ただ、費用対効果という点では非常に優れているなー、というところです。</p>
]]></content:encoded>
			<wfw:commentRss>http://lain.heavy.jp/lain/2013/10/12/759/feed</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>VPNの設定が埋まっていた・・・だけでした</title>
		<link>http://lain.heavy.jp/lain/2012/10/13/606</link>
		<comments>http://lain.heavy.jp/lain/2012/10/13/606#comments</comments>
		<pubDate>Sat, 13 Oct 2012 03:54:20 +0000</pubDate>
		<dc:creator><![CDATA[st.lain]]></dc:creator>
				<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[ios]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://lain.heavy.jp/lain/2012/10/13/606</guid>
		<description><![CDATA[恥ずかしいミスをしてしまって、以前の記事でiOS6.0にした時にWi-Fiが切断する際に、VPNの設定がおかしい！、な～んて言っていましたが、半月弱ほど経過して気が付いたこと。 VPN設定する箇所あるぢゃん・・・・ or [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>恥ずかしいミスをしてしまって、<a href="http://lain.heavy.jp/lain/2012/09/20/591" target="_blank">以前の記事でiOS6.0にした時にWi-Fiが切断する際に、VPNの設定がおかしい！</a>、な～んて言っていましたが、半月弱ほど経過して気が付いたこと。</p>
<p>VPN設定する箇所あるぢゃん・・・・ orz</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/IMG_0116.png"><img style="background-image: none; border-bottom: 0px; border-left: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top: 0px; border-right: 0px; padding-top: 0px" title="IMG_0116" border="0" alt="IMG_0116" src="http://lain.heavy.jp/lain/wp-content/uploads/IMG_0116_thumb.png" width="644" height="484"/></a></p>
<p>『一般』→『VPN』という場所で設定できるだけなのに、なぜここまで気が付かなかったんだ・・・・。ほんと恥ずかしいです、申し訳ない。</p>
]]></content:encoded>
			<wfw:commentRss>http://lain.heavy.jp/lain/2012/10/13/606/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Splashtopツール群について勝手にまとめてみる</title>
		<link>http://lain.heavy.jp/lain/2011/12/20/378</link>
		<comments>http://lain.heavy.jp/lain/2011/12/20/378#comments</comments>
		<pubDate>Tue, 20 Dec 2011 12:00:00 +0000</pubDate>
		<dc:creator><![CDATA[st.lain]]></dc:creator>
				<category><![CDATA[iOSアプリ]]></category>
		<category><![CDATA[エンターテイメント]]></category>
		<category><![CDATA[コンピュータ]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[splashtop]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://lain.heavy.jp/lain/2011/12/20/378</guid>
		<description><![CDATA[VPN環境 + SplashtopというiPhone/iPad経由のリモートデスクトップでは全く不満のない環境を満喫しています。リモートデスクトップに関しては以前にも複数回blogに書いていますが、ここへの検索キーワード [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>VPN環境 + SplashtopというiPhone/iPad経由のリモートデスクトップでは全く不満のない環境を満喫しています。リモートデスクトップに関しては以前にも複数回blogに書いていますが、ここへの検索キーワードを見ていると割とドラッグ &amp; ドロップ操作に困っている方が見えるようです。</p>
<p>というか、<strong>自分もドラッグ &amp; ドロップの方法がわからない部分もあります</strong>。なので、私がどのようにしているかをSplashtopツール群という側面でまとめてみました。</p>
<p>&nbsp;</p>
<p><strong><font size="4">★Slpashtopって？</font></strong></p>
<p><a href="http://www.splashtop.com/">米Splashtop</a>の会社、若しくはそこがリリースする製品群。私が知ったきっかけとなるのは1.5年ほど前に”Slpashtop Remote”というiPhone向けリモートデスクトップアプリケーションをダウンロードしたこと。現在は”言葉通りの”リモートデスクトップだけに限らず、Webカメラ・ファイル転送などPCを遠隔操作するための一連の機能を1つのパッケージとして提供するようになっています。</p>
<p>&nbsp;</p>
<p><font size="4"><strong>★動作環境</strong></font></p>
<p>Windows XP以降、Machintosh Snow Leopard以降のはずですが、最新版の情報はSplashtop製品群を利用するためのベースパッケージである”Splashtop Streamer”の<a href="http://www.splashtop.com/streamer/download?from=remotedesktop">ダウンロードサイト</a>をご確認ください。”Splashtop Streamer”をインストールした後にセキュリティコード(リモートセッションを接続するためのパスワード)を入力すれば準備完了です。</p>
<p><a href="http://lain.heavy.jp/lain/wp-content/uploads/splashtop_11.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="splashtop_1" border="0" alt="splashtop_1" src="http://lain.heavy.jp/lain/wp-content/uploads/splashtop_1_thumb1.png" width="510" height="371"/></a></p>
<p>&nbsp;</p>
<p><strong><font size="4">★モバイル環境での製品と役割</font></strong></p>
<p>製品はぶっちゃけ、AppStoreで確認した方が早いですが現状で8製品、その中で一般の人が使うのは恐らく4種類のみ。</p>
<ul>
<li><strong>Splashtop Remote Desktop (iPhone, iPad, Android)</strong> … Slpashtop社が恐らく最も力を入れているであろう製品です。その名の通りRemote Desktop環境を提供するもので、タッチ &amp; ドラッグによるドラッグ　&amp; ドロップのサポート、3ホン指タップによるメニューコール・及びマルチディスプレイ対応などのサポートなど、モバイルに最適化されています。但し、iPhone(iPod Touch)でリモート操作を行う場合は状況によってFileHoundを使った方がいいかもしれません。  </li>
<li><strong>Splashtop CamCam (iPhone, iPad)</strong> … PCにつないだWebCamをリモートで閲覧するためのソフトウェア。使ったことは無いので情報が怪しいですがレビューを見る限りは録画機能が無い模様。いわば、自宅監視ツールと言えるものだと思われます。  </li>
<li><strong>Splashtop Touchpad (iPhone) </strong>… Macで言うマジックパッドに似たような機能を提供するアプリケーション。これも使ったことないので情報が怪しいですが、スクリーンショットを見る限りはキーボードモードもサポートされているようです。Lion以降で見られるフルスクリーンスライドに対応しているかどうかはわかりません。ちなみに<strong>、画面は接続した物理ディスプレイとなるので、リモートデスクトップではありません</strong>。Splashtop社が製品アピールのために提供しているものだと思ってよいでしょう。  </li>
<li><strong>File Hound (iPhone)</strong> … 製品アピール上はファイルマネージャとなっています。が、リモートデスクトップとしての機能も持っていて、iPhone上のSlpashtop Remote Desktopで不便なドラッグ &amp; ドロップを簡単に扱うことができます。</li>
</ul>
<p>&nbsp;</p>
<p><strong><font size="4">★”Slpashtop Remote Desktop”と”File Hound”の使い分け</font></strong></p>
<p>似たような製品が出ていますが、結局どっちを使えばいいの？ということになると思うので、私的な使い分けをまとめてみました。</p>
<table border="1" cellspacing="0" cellpadding="2" width="641">
<tbody>
<tr>
<td valign="top" width="213">&nbsp;</td>
<td valign="top" width="213"><strong>Remote Desktop</strong></td>
<td valign="top" width="213"><strong>File Hound</strong></td>
</tr>
<tr>
<td valign="top" width="213"><strong>主な機能</strong></td>
<td valign="top" width="213">リモートデスクトップ</td>
<td valign="top" width="213">ファイル操作<br />リモートデスクトップ</td>
</tr>
<tr>
<td valign="top" width="213"><strong>操作方法</strong></td>
<td valign="top" width="213">
<ul>
<li>タッチ場所がマウスポインタの移動という直観的な移動  </li>
<li>タッチ &amp; ホールドによる右クリックサポート  </li>
<li>ピンチイン・アウトによる任意倍率の拡大縮小</li>
</ul>
</td>
<td valign="top" width="213">[ファイル操作]
<ul>
<li>エクスプローラの一階層分に対応するファイル、フォルダ表示  </li>
<li>ファイル選択時に”ファイルを開く”を実行し、デスクトップを表示</li>
</ul>
<p>[デスクトップ操作]</p>
<ul>
<li>マウスカーソル表示の相対移動による画面操作  </li>
<li>タップ=クリック、ダブルタップ=ダブルクリック、及び<strong><font color="#ff0000">直接的なドラッグ &amp; ドロップ</font></strong>  </li>
<li>タッチ &amp; ホールドによる右クリックサポート</li>
</ul>
</td>
</tr>
<tr>
<td valign="top" rowspan="2" width="213"><strong>スクリーンショット</strong></td>
<td valign="top" width="213"><a href="http://lain.heavy.jp/lain/wp-content/uploads/IMG_0432.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="IMG_0432" border="0" alt="IMG_0432" src="http://lain.heavy.jp/lain/wp-content/uploads/IMG_0432_thumb.png" width="164" height="244"/></a></td>
<td valign="top" width="213"><a href="http://lain.heavy.jp/lain/wp-content/uploads/IMG_0433.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="IMG_0433" border="0" alt="IMG_0433" src="http://lain.heavy.jp/lain/wp-content/uploads/IMG_0433_thumb.png" width="164" height="244"/></a></td>
</tr>
<tr>
<td valign="top" width="213">&nbsp;</td>
<td valign="top" width="213"><a href="http://lain.heavy.jp/lain/wp-content/uploads/IMG_0434.png"><img style="background-image: none; border-right-width: 0px; padding-left: 0px; padding-right: 0px; display: inline; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; padding-top: 0px" title="IMG_0434" border="0" alt="IMG_0434" src="http://lain.heavy.jp/lain/wp-content/uploads/IMG_0434_thumb.png" width="164" height="244"/></a></td>
</tr>
<tr>
<td valign="top" width="213"><strong>使い分け</strong></td>
<td valign="top" width="213">
<ul>
<li><font color="#ff0000"><strong>iPad上では通常のリモートデスクトップとして使用</strong></font>  </li>
<li>iPhoneではドラッグ &amp; ドロップを伴わない大まかな操作を要求するリモートデスクトップ作業</li>
</ul>
</td>
<td valign="top" width="213">
<ul>
<li>ファイルビュワーとしては一切使用しない (これは別途書くつもりですが、ファイル専用アプリが高機能)  </li>
<li><strong><font color="#ff0000">誤差数ピクセル以内の細かいマウス操作を要求するリモートデスクトップ作業、及びドラッグ &amp; ドロップを要求する作業</font></strong></li>
</ul>
</td>
</tr>
</tbody>
</table>
<p>&nbsp;</p>
<p>2011年12月20日現在で両ツールともに85円(Tier1)のようです。本来は14.99US$だよ、とか書いてあるのは無視しましょう。私としては<strong>iPhone/iPad上でリモートデスクトップを安価で手軽に利用したいということであれば<font color="#ff0000">2アプリ共に</font>支払うべきでしょう</strong>。また、<strong>Splashtop群がサポートしきれない<font color="#ff0000">ファイル操作に関しては別ツール</font>を使った方がいい</strong>です。</p>
<p>そして、これらの製品を紹介するたびに毎度書きますが、<strong><font color="#ff0000">直接”Slpashtop Streamerの接続”を公開しない方がいい</font></strong>と私的に思っています。セキュリティ脆弱性などが報告されたということは聞いたことが無いですが、ログとしての機能はあまり強くありませんし、ユーザ別による細かい設定も行うことができません(=個人向けのリーズナブルな環境)。ログは<strong>”C:\Program Files (x86)\Splashtop\Splashtop Remote\Server\STRLOG”</strong>にありますが、<strong>いつ、どのツールで接続したか、程度しか読み取れません</strong>。</p>
<p>ファイル操作アプリ、VPN環境については軽く1記事となるのでここでは書きませんが、また書く気が湧いたら書いてみようかと思います。<strong><strike>ファイル操作アプリは近々必ず書きます </strike>(12月26日追記)<a href="http://lain.heavy.jp/lain/2011/12/26/412">こちらの記事</a>として書きました</strong>。</p>
]]></content:encoded>
			<wfw:commentRss>http://lain.heavy.jp/lain/2011/12/20/378/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WP7でリモートデスクトップ</title>
		<link>http://lain.heavy.jp/lain/2011/10/18/246</link>
		<comments>http://lain.heavy.jp/lain/2011/10/18/246#comments</comments>
		<pubDate>Mon, 17 Oct 2011 15:45:54 +0000</pubDate>
		<dc:creator><![CDATA[st.lain]]></dc:creator>
				<category><![CDATA[携帯電話]]></category>
		<category><![CDATA[IS12T]]></category>
		<category><![CDATA[RDP]]></category>
		<category><![CDATA[remote desktop]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://lain.heavy.jp/lain/2011/10/18/246</guid>
		<description><![CDATA[過去の記事でも書きましたが割と私の中の重要度の高いアプリにリモートデスクトップ(RDP)環境があります。WP7にして以降はVPNがサポートされないわ、SplashtopRemoteが無いわ、で諦めていました。が・・・、マ [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>過去の記事でも書きましたが割と私の中の重要度の高いアプリに<strong><font color="#ff0000">リモートデスクトップ(RDP)環境</font></strong>があります。WP7にして以降はVPNがサポートされないわ、SplashtopRemoteが無いわ、で諦めていました。が・・・、マーケットプレースで何気に「Remote Desktop」で検索してみると、追加ソフトウェアを必要としないWindows生のリモートデスクトップが使えるアプリがあるようでした。</p>
<p><a href="http://www.topperware.co.uk">Remote Desktop (Topperware)</a></p>
<p>残念ながらふつーにRemoteDesktopという名前のアプリ名です。が、名前に反して割と普通に動きます。WP7は試用が可能なので自分で試してみてね、と言いたい所ですが以下のスペックがあります。</p>
<ul>
<li>解像度…320&#215;200, 640&#215;480, 800&#215;480, 800&#215;600, 1024&#215;768, 1280&#215;1024, 1600&#215;1200</li>
<li>カラー…8bit, 16bit</li>
<li>Network Level Authentication: on, off (←よーわからん！)</li>
<li>Bitmap Caching: on, off</li>
<li>ポート…3389標準、切り替え可能</li>
<li>名前解決…IPv4, DNS</li>
<li>試用…最長5分間のセッション、その後60秒のインターバル制約</li>
<li>価格…5.99$</li>
</ul>
<p>Wi-Fi接続で行ったところ、1600&#215;1200(16bit)でも割と動きます。が、何が原因かはよく分かりませんがデータ伝送量が多いと内部エラーが起きてセッションが切れます。普通に使う分には恐らく大丈夫でしょう。</p>
<p>操作に関しては割と独特？な気がします。</p>
<ul>
<li>キーボード…通常レイアウト(英字+数字+ENTER+DEL)と、特殊キーレイアウト(PgUP, PgDN, Windowsキーなど)の切り替え</li>
<li>左クリック…タップ → タップ</li>
<li>右クリック…タップ → タッチ</li>
<li>マウス移動…タッチ &amp; スクロール</li>
<li>拡大縮小…ピンチイン、ピンチアウト</li>
<li>日本語切り替え…キーボードからは恐らく無理、インジケータバーから切り替えができるかもしれないけど試してないです</li>
</ul>
<p>緊急の家庭サーバとかのメンテナンスには使えるんぢゃないかな～と思っています。なので個人的にはリモートデスクトップとしての役目は果たしているかなというレベル、値段もそこそこ安いし。</p>
<p>でもね。結局最大の問題があるのですよ。生のRDPを外部に公開するなんて、自ら踏み台サーバを提供するようなもので(まぁ、恐ろしいであろう海外の回線を落とすために接続ホストがauキャリア外のIPをフィルタリングすればある程度は大丈夫、だと思いたいです。が、そんなものにぶら下がって安心することは私には無理です)。</p>
<p><font color="#ff0000" size="5">マイクロソフトさん、WP7でVPN対応してください！！！</font></p>
<p>一応VPN対応をするということで動いているようです、多分、私の脳内英訳が間違っていなければ。。</p>
<p><a href="http://answers.microsoft.com/en-us/winphone/forum/wp7-wptips/vpn-support-on-windows-phone-7/bac2f010-291f-4b81-98f7-cfdace86a1a2">Microsoft Answers: vpn support on window phone 7</a></p>
<blockquote><p>現在のところ、Windows Phone 7にVPNをサポートする機能はありません。しなしながら、近い将来のアップデートとして何かしらあるという事を聞いています。(但し)私はそれについての確約を行う事はできませんが、</p>
</blockquote>
<p>ということで、恐らくビジネスマンが多く利用しているであろうWP7にVPNが導入されるのを待ちましょう。あ、もし現状のWP7でセキュアな接続方法がある、という方がいましたらご教示お願いします。 m(_”_)m</p>
]]></content:encoded>
			<wfw:commentRss>http://lain.heavy.jp/lain/2011/10/18/246/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
