JP2010157857A - Vpn接続装置、パケット制御方法、及びプログラム - Google Patents
Vpn接続装置、パケット制御方法、及びプログラム Download PDFInfo
- Publication number
- JP2010157857A JP2010157857A JP2008334387A JP2008334387A JP2010157857A JP 2010157857 A JP2010157857 A JP 2010157857A JP 2008334387 A JP2008334387 A JP 2008334387A JP 2008334387 A JP2008334387 A JP 2008334387A JP 2010157857 A JP2010157857 A JP 2010157857A
- Authority
- JP
- Japan
- Prior art keywords
- vpn
- address
- host device
- packet
- opposite
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 12
- 238000004891 communication Methods 0.000 claims abstract description 46
- 238000012546 transfer Methods 0.000 claims abstract description 19
- 230000004044 response Effects 0.000 claims description 19
- 238000005516 engineering process Methods 0.000 abstract description 12
- 230000005540 biological transmission Effects 0.000 abstract description 6
- 230000006870 function Effects 0.000 description 23
- 238000005316 response function Methods 0.000 description 12
- 238000006243 chemical reaction Methods 0.000 description 10
- 238000012545 processing Methods 0.000 description 6
- 238000010276 construction Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 230000008859 change Effects 0.000 description 2
- 238000013519 translation Methods 0.000 description 2
- 239000000969 carrier Substances 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 230000005641 tunneling Effects 0.000 description 1
Images
Abstract
【解決手段】VPN接続装置において、前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置に対応付けられる仮想アドレスを生成する手段と、前記仮想アドレスと、前記VPN接続装置に接続され、前記VPNを利用するホスト装置のアドレスとを含むVPN転送条件情報を格納する記憶手段と、前記VPN接続装置に接続されたホスト装置から、宛先アドレスとして前記仮想アドレスを有するパケットを受信し、当該パケットの宛先アドレスと送信元アドレスの組が前記記憶手段に格納されたVPN転送条件情報に含まれるかどうかを判定する判定手段と、前記判定手段により含まれると判定された場合に、前記パケットを前記VPNを利用して前記対向VPN接続装置側に送信するパケット制御手段と、を備える。
【選択図】図2
Description
図1に本発明の実施の形態に係るシステムの構成図を示す。図1に示すように、本発明の実施の形態に係るシステムは、プライベートネットワーク100とプライベートネットワーク200とがインターネット300を介して接続されるとともに、通信制御サーバ310がインターネット300に接続されている。
以下、図1、図2に示したシステムにおける動作例を図3〜5に示したシーケンスチャートを参照して説明する。以下の例では、プライベートネットワーク100におけるホスト装置120とプライベートネットワーク200におけるホスト装置220間で、VPNを介した通信が行われる。
200 プライベートネットワーク
300 インターネット
110、210 ルータ
310 通信制御サーバ
120、130、220、230 ホスト装置
140、240 VPN装置
150 制御部
141 パケット取得制御部
142 通信制御部
143 NAT制御部
144 Web設定インターフェース部
145 データベース
146 PVN(プライベートネットワーク)側インターフェース部
147 VPN配下端末側インターフェース部
148 DNS代理応答機能部
149 アドレス変換機能部
Claims (7)
- 対向VPN接続装置との間にVPNを設定する機能を有するVPN接続装置であって、
通信ネットワークに接続するための網接続手段と、
前記VPNを利用するホスト装置を接続するためのホスト装置接続手段と、
前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置に対応付けられる仮想アドレスを生成するアドレス生成手段と、
前記仮想アドレスと、前記VPN接続装置に前記ホスト装置接続手段を介して接続され、前記VPNを利用するホスト装置のアドレスとを含むVPN転送条件情報を格納する記憶手段と、
前記VPN接続装置に前記ホスト装置接続手段を介して接続されたホスト装置から、宛先アドレスとして前記仮想アドレスを有するパケットを受信し、当該パケットの宛先アドレスと送信元アドレスの組が前記記憶手段に格納されたVPN転送条件情報に含まれるかどうかを判定する判定手段と、
前記判定手段により含まれると判定された場合に、前記パケットを前記VPNを利用して前記対向VPN接続装置側に前記網接続手段を介して送信するパケット制御手段と、
を備えたことを特徴とするVPN接続装置。 - 前記VPN転送条件情報は、前記対向ホスト装置の仮想アドレスと前記ホスト装置のアドレスとに加えて、VPNの識別情報を有し、前記パケット制御手段は、前記パケットの宛先アドレスと送信元アドレスの組に対応付けられた識別情報で識別されるVPNを利用して前記パケットを送信することを特徴とする請求項1に記載のVPN接続装置。
- 前記VPNの識別情報と前記ホスト装置のアドレスとを含む情報を前記VPNを介して前記対向VPN接続装置に送信し、前記VPNの識別情報と前記対向ホスト装置のアドレスとを含む情報を前記VPNを介して前記対向VPN接続装置から受信し、当該対向VPN接続装置から受信した情報と、前記アドレス生成手段により取得した仮想アドレスとを用いて前記VPN転送条件情報を生成する手段を備えたことを特徴とする請求項1又は2に記載のVPN接続装置。
- 前記記憶手段は、前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置のアドレスと当該対向ホスト装置のホスト名とを含むDNS代理応答条件情報を格納し、前記VPN接続装置は、
前記VPN接続装置に前記ホスト装置接続手段を介して接続されたホスト装置からDNSクエリパケットを受信し、当該DNSクエリパケットに含まれる問い合わせに係るホスト名が前記記憶手段に格納されたDNS代理応答条件情報に含まれるかどうかを判定するDNS応答判定手段と、
前記DNS応答判定手段により含まれると判定された場合に、前記DNS代理応答条件情報から前記ホスト名に対応するアドレスを取得し、当該アドレスを含むDNS応答パケットを前記ホスト装置に送信し、前記DNS応答判定手段により含まれないと判定された場合に、前記DNSクエリパケットを前記網接続手段を介して前記通信ネットワークに送出する応答手段と、を備えたことを特徴とする請求項1ないし3のうちいずれか1項に記載のVPN接続装置。 - 前記仮想アドレスとしてIPv4リンクローカルアドレスを用いることを特徴とする請求項1ないし4のうちいずれか1項に記載のVPN接続装置。
- 対向VPN接続装置との間にVPNを設定する機能を有するVPN接続装置が実行するパケット制御方法であって、
前記VPN接続装置は、通信ネットワークに接続するための網接続手段と、前記VPNを利用するホスト装置を接続するためのホスト装置接続手段と、
前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置に対応付けられる仮想アドレスを生成するアドレス生成手段と、
前記仮想アドレスと、前記VPN接続装置に前記ホスト装置接続手段を介して接続され、前記VPNを利用するホスト装置のアドレスとを含むVPN転送条件情報を格納する記憶手段と、を備え、前記パケット制御方法は、
前記VPN接続装置に前記ホスト装置接続手段を介して接続されたホスト装置から、宛先アドレスとして前記仮想アドレスを有するパケットを受信し、当該パケットの当該宛先アドレスと送信元アドレスの組が前記記憶手段に格納されたVPN転送条件情報に含まれるかどうかを判定する判定ステップと、
前記判定ステップにより含まれると判定された場合に、前記パケットを前記VPNを利用して前記対向VPN接続装置側に前記網接続手段を介して送信するパケット制御ステップと、
を備えたことを特徴とするパケット制御方法。 - コンピュータを、対向VPN接続装置との間にVPNを設定する機能を有するVPN接続装置として機能させるためのプログラムであって、
前記コンピュータは、通信ネットワークに接続するための網接続手段と、前記VPNを利用するホスト装置を接続するためのホスト装置接続手段と、
前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置に対応付けられる仮想アドレスを生成するアドレス生成手段と、
前記仮想アドレスと、前記VPN接続装置に前記ホスト装置接続手段を介して接続され、前記VPNを利用するホスト装置のアドレスとを含むVPN転送条件情報を格納する記憶手段と、を備え、前記プログラムは、前記コンピュータを、
前記VPN接続装置に前記ホスト装置接続手段を介して接続されたホスト装置から、宛先アドレスとして前記仮想アドレスを有するパケットを受信し、当該パケットの当該宛先アドレスと送信元アドレスの組が前記記憶手段に格納されたVPN転送条件情報に含まれるかどうかを判定する判定手段、
前記判定手段により含まれると判定された場合に、前記パケットを前記VPNを利用して前記対向VPN接続装置側に前記網接続手段を介して送信するパケット制御手段、
として機能させるためのプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008334387A JP5054666B2 (ja) | 2008-12-26 | 2008-12-26 | Vpn接続装置、パケット制御方法、及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008334387A JP5054666B2 (ja) | 2008-12-26 | 2008-12-26 | Vpn接続装置、パケット制御方法、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010157857A true JP2010157857A (ja) | 2010-07-15 |
JP5054666B2 JP5054666B2 (ja) | 2012-10-24 |
Family
ID=42575434
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008334387A Active JP5054666B2 (ja) | 2008-12-26 | 2008-12-26 | Vpn接続装置、パケット制御方法、及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5054666B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2015068255A1 (ja) * | 2013-11-08 | 2015-05-14 | 株式会社 日立製作所 | ネットワークシステム、通信制御装置、及び通信方法 |
JP2021106396A (ja) * | 2018-11-30 | 2021-07-26 | イー^ナット テクノロジーズ リミティド ライアビリティ カンパニー | 複合セキュアリンクアーキテクチャを提供するシステム及び方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002300184A (ja) * | 2001-03-29 | 2002-10-11 | Sumitomo Electric Ind Ltd | サービス提供者へのアクセスの切替サービスを提供するサーバ装置とネットワーク上の任意のユーザ端末との間の通信を中継するためのアクセス装置および方法、ならびにコンピュータを当該アクセス装置として動作させるためのプログラムとそのプログラムを記録したコンピュータ読取可能な記録媒体 |
JP2005079987A (ja) * | 2003-09-01 | 2005-03-24 | Nippon Telegr & Teleph Corp <Ntt> | ネットワーク間通信方法及び管理サーバ並びにユーザ網管理サーバ |
JP2008301024A (ja) * | 2007-05-30 | 2008-12-11 | Fuji Xerox Co Ltd | 仮想ネットワーク接続システム及び装置 |
-
2008
- 2008-12-26 JP JP2008334387A patent/JP5054666B2/ja active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002300184A (ja) * | 2001-03-29 | 2002-10-11 | Sumitomo Electric Ind Ltd | サービス提供者へのアクセスの切替サービスを提供するサーバ装置とネットワーク上の任意のユーザ端末との間の通信を中継するためのアクセス装置および方法、ならびにコンピュータを当該アクセス装置として動作させるためのプログラムとそのプログラムを記録したコンピュータ読取可能な記録媒体 |
JP2005079987A (ja) * | 2003-09-01 | 2005-03-24 | Nippon Telegr & Teleph Corp <Ntt> | ネットワーク間通信方法及び管理サーバ並びにユーザ網管理サーバ |
JP2008301024A (ja) * | 2007-05-30 | 2008-12-11 | Fuji Xerox Co Ltd | 仮想ネットワーク接続システム及び装置 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2015068255A1 (ja) * | 2013-11-08 | 2015-05-14 | 株式会社 日立製作所 | ネットワークシステム、通信制御装置、及び通信方法 |
JP2021106396A (ja) * | 2018-11-30 | 2021-07-26 | イー^ナット テクノロジーズ リミティド ライアビリティ カンパニー | 複合セキュアリンクアーキテクチャを提供するシステム及び方法 |
Also Published As
Publication number | Publication date |
---|---|
JP5054666B2 (ja) | 2012-10-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8457014B2 (en) | Method for configuring control tunnel and direct tunnel in IPv4 network-based IPv6 service providing system | |
EP2645679B1 (en) | Method and apparatus for message transmission | |
US7657642B2 (en) | IP network node and middleware for establishing connectivity to both the IPv4 and IPv6 networks | |
EP2306689B1 (en) | Devices and method for accessing a web server in a local space | |
US8458303B2 (en) | Utilizing a gateway for the assignment of internet protocol addresses to client devices in a shared subset | |
JP4766976B2 (ja) | ノード間接続方法及び装置 | |
US7716368B2 (en) | Network system and communication method, information processing apparatus and method, and program | |
JP2006086800A (ja) | ソースアドレスを選択する通信装置 | |
CN104427010A (zh) | 应用于动态虚拟专用网络的网络地址转换方法和装置 | |
JP4600394B2 (ja) | ネットワークアクセスルータ、ネットワークアクセス方法、プログラム、及び記録媒体 | |
US8194683B2 (en) | Teredo connectivity between clients behind symmetric NATs | |
KR20130052240A (ko) | 네트워크 주소 변환기 통과 기법을 프로비저닝하기 위한 방법 및 장치 | |
JP6558492B2 (ja) | ネットワークアドレス変換装置、設定要求装置、通信システム、通信方法およびプログラム | |
TW201701635A (zh) | 用於多層網路位址轉譯器結構之網路傳輸方法及網路傳輸系統 | |
JP2009147695A (ja) | 通信制御方法およびシステム | |
JP2009021846A (ja) | 複数のネットワーク間の通信システム及び通信方法 | |
US7693091B2 (en) | Teredo connectivity between clients behind symmetric NATs | |
JP5054666B2 (ja) | Vpn接続装置、パケット制御方法、及びプログラム | |
JP5084716B2 (ja) | Vpn接続装置、dnsパケット制御方法、及びプログラム | |
JP2005197936A (ja) | 通信システム、登録装置及び通信装置 | |
JP4191180B2 (ja) | 通信支援装置、システム、通信方法及びコンピュータプログラム | |
JP6898120B2 (ja) | ネットワークシステム、ネットワークシステムのアドレス解決方法、および、拠点側接続装置 | |
WO2008069504A1 (en) | Method for configuring control tunnel and direct tunnel in ipv4 network-based ipv6 service providing system | |
JP5171608B2 (ja) | Vpn接続装置、パケット制御方法、及びプログラム | |
JP2004135108A (ja) | 通信制御方法、通信端末、ルータ、通信端末の制御プログラム、およびルータの制御プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110316 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120229 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120417 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120618 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120710 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120727 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5054666 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150803 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |