NWソリューション最前線

AndroidのVPN接続阻む2つの壁――アライドテレシスが“普通のルーター”で解決策を提供

文◎太田智晴(編集部) 2011.06.02

  • bookmark
  • Teitter
  • 印刷

AndroidでVPN接続するうえでは、実は乗り越えなければならない壁がある。AndroidのVPN接続における課題と、それをクリアする手段を低コストで提供するアライドテレシスのルーターを紹介する。

意外に知られていないことだが、AndroidのVPN機能には“癖”がある。そして、この癖を生かして商機を掴もうとしているルーターベンダーがいる。アライドテレシスである。AndroidのVPN機能にはどんな癖があるのか。また、その癖がなぜアライドテレシスにとってチャンスとなるのか。順に説明していこう。

spモードでVPN接続できない!

“癖”とは書いたが、AndroidのVPN機能が特殊というわけではない。Androidが標準で実装しているVPNクライアントは(1)PPTP VPNと(2)L2TP+IPsec VPNの2つだが、いずれもスタンダードなVPN技術だ。では、なぜ“癖”と言ったのか。

 

図表1 Androidの標準VPNクライアントでVPN接続を行う場合に直面する課題 [クリックで拡大]
図表1 Androidの標準VPNクライアントでVPN接続を行う場合に直面する課題


その理由の第一は、主として携帯電話事業者のネットワーク構成に起因している。PPTPだとVPN接続できないケースがあるのだ。

この課題は、NTTドコモのスマートフォン向けISPサービス「spモード」を利用している場合に生じる。従来の携帯電話メールアドレスを継続利用するため、spモードを使っているユーザーは企業でも多いが、spモードではPPTPでVPN接続できないのである。「spモードは、キャリアの網内でNATを実施しているが、PPTPではNAT越えができないため」とアライドテレシス・マーケティング本部第1プロダクトマーケティング部の杉山一郎氏は解説する。VPN接続するときだけ、spモードではなく「mopera」を利用するという手もあるが、いちいち切り替えるのは実用的ではないだろう。

また、杉山氏によれば、ドコモ以外のキャリアにおいても、NATによるアドレス変換を行っているケースはあるそうだ。さらに、自宅やホテルなどからWi-Fiルーター経由でVPN接続する場合にも、このNAT越えの問題に突き当たる。

一方、L2TP+IPsec VPNを利用すれば、NAT環境下でも正しくVPN通信を行うことが可能だ。加えて、L2TP+IPsecでは、社内ネットワークのプライベートIPアドレスを端末に割り当てることもできるため、単なるIPsec VPNよりも柔軟なネットワーク構成が可能になるというメリットもある。iPhone/iPadもL2TP+IPsecを標準でサポートしているが、「グーグルやアップルがL2TPを採用しているのは、非常に理にかなったこと」だと杉山氏は語る。なお、L2TP(Layer 2 Tunneling Protocol)とはトンネリングプロトコルの1つで、それ自体では暗号化などは提供しないため、通常はIPsecと組み合わせて用いられる。

ただし、L2TPにも問題がないわけではない。現状では、L2TPをサポートしているVPN装置が少ないのである。最近のルーターはVPN機能の搭載が当たり前になっているが、L2TPまでサポートした製品というと、今のところリモートアクセス装置やセキュリティアプライアンスなどにほぼ限られるのだ。

この背景には、L2TPはWindowsの標準VPNクライアントにも採用されるなど一般的なプロトコルであるものの、企業ネットワークではこれまでIPsecだけでVPNを実現するケースが多く、L2TPを併用するケースは少なかったという事情がある。

iPhone/iPadの場合、単なるIPsec VPNにも対応しているが、Androidは対応していない。そのためNAT越えが必要な場合には、L2TP+IPsec VPNか、標準のVPNクライアントを使わずにSSL VPNを利用するかとなる。さらにインターネット経由ではなく、キャリアが提供する閉域網サービスを利用する手もあるが、いずれにせよそれなりの投資が必要であり、特に中小企業にとっては敷居が高いだろう。これがAndroidのVPN接続には癖があると言ったもう1つの理由である。

 
nsw

スペシャルトピックス

トレンドマイクロ
スマートフォン活用における課題をワンストップで解決

スマートフォンの業務利用に不可欠なリスク対策。アンチウィルスや危険サイトブロックから情報漏えい防止までTMMSで万全の対策が可能に!
NSW
セキュリティだけじゃない! 資産管理機能も充実したクラウド型MDM

セキュリティ対策に加え、資産管理機能も充実したMDMがNSWの「パラディオン」。管理者の利便性に配慮した多彩な機能でスマホの運用負荷を軽減。
マカフィー
セキュリティもBYODもトータル実現 MDMの正しい選び方とは?

MDM選びで重要なポイントとは何か? その答えは「トータルセキュリティ」。McAfee EMMならすべてをトータル提供できます。
AXSEED
痒いところにも手が届く多機能MDMでスマホを効率管理

Android向けMDM「SPPM」は先進ユーザーの要望にも応える豊富な機能が売り。次々登場する新機種にもいち早く対応し、企業のスマホ活用を支える。
モバイルアイアン
大企業のスマホ活用ニーズに応えるMDMの条件とは

大量のスマートフォンを管理する場合、MDMにはLDAP/AD連携、マルチOS対応が不可欠。これに応えるのがモバイルアイアンの「VSP」だ。
スターネット
複数キャリアのAndroid端末を一元管理

マルチキャリア対応の管理システム「STAR-MDM」をはじめとして、スターネットはモバイルワークの環境作りをトータルに支援する。
UCOM
ギガサービスをオフィスのスタンダードに

UCOMは新ブランド「UCOM光」の下、ギガをオフィスの標準にすべく、「SLA」「最低帯域保証」を追加した新ギガサービスを相次いで投入した。
アイルネット
まったく新しいコンセプトのスマートビジネスフォン

アイルネットはPBX市場に革命を起こすべく、従来にない新コンセプトのスマートビジネスフォン「AGEphone Business」を投入した。
トータルサポート
置くだけでWiFiエリアが次々広がる簡単設置のアクセスポイント

置いて、電源を入れて、ボタンを押すだけで無線LANエリアを自動構築。PicoCELA製のAPなら、迅速かつ低コストにWiFiサービスが実現できる。
NEC
スマートフォン活用でワークプレイスはグッと広がる

場所にとらわれない働き方を実現るための環境づくりをトータルにサポートするNEC。スマホと既存システムとの連携がその鍵となる。
ソフィアモバイル
「IP電話+スマートフォン」でビジネスホンは劇的に変わる!

“これからの電話”に必要な機能を詰め込んだソフィアモバイルのスマートフォンFMCシステム。ドコモ圏内ならどこでもビジネスホンが使える。
アイルネット
あらゆるSIPサーバーに接続可能な無線IPフォン

アイルネットが販売する「TR1」は、標準SIPに対応し、あらゆるSIPサーバーやIP-PBXとの接続が可能な無線IPフォンだ。
リンク
au端末だけで内線電話システムが即実現。iPhone 4Sも使える!

企業の内線電話システムは「クラウド+モバイル」で短期かつ低コストで作る時代に。「BIZTELモバイル」なら、端末も自由に選べる。
オフィス24
小規模オフィスに最適なスマートフォン活用法はコレ!

外でもスマホを内線電話として使える「MOT/セントレックス」は、SOHO・個人事業所に最適なFMCサービスだ。電話転送コストの悩みも解決できる。
zigbee
seminar17