JP2010258883A - Gateway device and network connection method - Google Patents

Gateway device and network connection method Download PDF

Info

Publication number
JP2010258883A
JP2010258883A JP2009107966A JP2009107966A JP2010258883A JP 2010258883 A JP2010258883 A JP 2010258883A JP 2009107966 A JP2009107966 A JP 2009107966A JP 2009107966 A JP2009107966 A JP 2009107966A JP 2010258883 A JP2010258883 A JP 2010258883A
Authority
JP
Japan
Prior art keywords
gateway device
connection
network
telephone
vpn
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2009107966A
Other languages
Japanese (ja)
Other versions
JP5011580B2 (en
Inventor
Tetsuya Makino
哲也 牧野
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
NEC Platforms Ltd
Original Assignee
NEC AccessTechnica Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by NEC AccessTechnica Ltd filed Critical NEC AccessTechnica Ltd
Priority to JP2009107966A priority Critical patent/JP5011580B2/en
Publication of JP2010258883A publication Critical patent/JP2010258883A/en
Application granted granted Critical
Publication of JP5011580B2 publication Critical patent/JP5011580B2/en
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Data Exchanges In Wide-Area Networks (AREA)
  • Small-Scale Networks (AREA)
  • Telephonic Communication Services (AREA)

Abstract

<P>PROBLEM TO BE SOLVED: To enable a general user to easily achieve an internal inter-network connection without installing any external device. <P>SOLUTION: In a gateway device 1, in such a state that a call is established between a telephone set 2 connected to the gateway device 1 and a telephone set connected to another gateway device 9, when a detection means 5 detects an instruction signal for giving the instruction of transmission of connection information required for internal inter-network connection, a data transmitting/receiving means 7 transmits the connection information relating to the gateway device 1 to the other gateway device 9 through a telephone communication network 6, and stores connection information received from the other gateway device 9 through the telephone communication network 6 into a connection information storage means 8. <P>COPYRIGHT: (C)2011,JPO&INPIT

Description

本発明は、内部ネットワークと外部ネットワークとの間に設置されるゲートウェイ装置およびネットワーク接続方法に関する。   The present invention relates to a gateway device installed between an internal network and an external network, and a network connection method.

インターネット環境を構築するコストや維持するコストが低価格化したこと、および、インターネットの広帯域化が進んだことによって、インターネットは一般家庭でも広く利用されるようになった。また、インターネット環境の充実と共に、カメラコンテンツやビデオコンテンツのデジタル化が進んだことによって、カメラコンテンツやビデオコンテンツを情報処理端末またはネットワーク上で管理、閲覧および配布するユーザが増えている。   Due to the low cost of building and maintaining the Internet environment and the widening of the Internet, the Internet has become widely used in ordinary homes. In addition, with the enhancement of the Internet environment, digitalization of camera content and video content has increased, and the number of users who manage, view, and distribute camera content and video content on an information processing terminal or network is increasing.

このような背景に伴い、カメラコンテンツやビデオコンテンツを離れた場所で簡単に安全に共有したいというニーズも増えている。ビジネスの場においては、企業内の離れた拠点間を安全に結び、情報を交換または共有するためにバーチャルプライベートネットワーク(VPN:Virtual Private Network )が利用されてきたが、今後は一般家庭においてもVPNの利用が行われると考えられる。   With this background, there is an increasing need to easily and safely share camera content and video content at a remote location. In business, virtual private networks (VPNs) have been used to securely connect and exchange or share information between remote locations within a company. Is considered to be used.

インターネット上でVPNを構築する場合には、情報漏洩、詐称および成りすましへの対策のために、IPsec(Security Architecture for Internet Protocol )などの暗号化通信手段が利用される。VPNを構築するために、暗号キーなどの暗号化情報を意識して設定する必要があるが、一般家庭の一般のユーザには複雑で設定が困難である。   When a VPN is constructed on the Internet, an encrypted communication means such as IPsec (Security Architecture for Internet Protocol) is used for countermeasures against information leakage, spoofing, and impersonation. In order to construct a VPN, it is necessary to set encryption information such as an encryption key in consideration, but it is complicated and difficult for a general user in a general household.

また、ホームゲートウェイ(HGW)間でVPNを構築する場合には、各HGWにおけるインターネット接続プロバイダからHGWに割り当てられるIPアドレスを確認する必要があり、これも一般のユーザにとってはVPN構築の難しさの一因になっている。   In addition, when constructing a VPN between home gateways (HGW), it is necessary to confirm the IP address assigned to the HGW from the Internet connection provider in each HGW, which is also difficult for general users to construct a VPN. It is a factor.

特許文献1には、ITリテラシの低いユーザでも扱うことが容易な内部ネットワーク間接続を可能にするネットワーク接続システムが記載されている。特許文献1に記載されたネットワーク接続システムでは、宅内ネットワークなどの内部ネットワークと外部ネットワークとしてのインターネットの境界点に設置されたゲートウェイが、接続UI装置からの発信要求に応じて、内部ネットワーク間接続に必要な情報の提供および取得を行い、VPNなどの接続プロトコルを用いて対向するゲートウェイとの間でセッションを張り、内部ネットワーク間接続を実現する。   Patent Document 1 describes a network connection system that enables connections between internal networks that are easy to handle even for users with low IT literacy. In the network connection system described in Patent Document 1, a gateway installed at a boundary point between an internal network such as a home network and the Internet as an external network is used for connection between internal networks in response to a call request from a connection UI device. Necessary information is provided and acquired, and a session is established with the facing gateway using a connection protocol such as VPN to realize connection between internal networks.

特開2008−28600号公報(段落0007−0008、段落0031−0032)JP 2008-28600 A (paragraphs 0007-0008, paragraphs 0031-0032)

しかし、特許文献1に記載されたネットワーク接続システムでは、VPNを構築するための情報を蓄積する外部装置(接続制御装置)が必要である。このようなネットワーク接続システムでは、外部装置を設置するためのコストが発生する。   However, the network connection system described in Patent Document 1 requires an external device (connection control device) that accumulates information for building a VPN. In such a network connection system, a cost for installing an external device occurs.

そこで、本発明は、外部装置を設置することなく、一般のユーザが内部ネットワーク間接続を容易に実現することを可能にするゲートウェイ装置およびネットワーク接続方法を提供することを目的とする。   Therefore, an object of the present invention is to provide a gateway device and a network connection method that enable a general user to easily realize connection between internal networks without installing an external device.

本発明によるゲートウェイ装置は、電話機を接続可能であり、内部ネットワークと外部ネットワークとの境界に設置されるゲートウェイ装置であって、ゲートウェイ装置と通信可能な機器からの指示信号を検出する検出手段と、ゲートウェイ装置に接続される電話通信網を介して通信データを送信するデータ送受信手段と、内部ネットワーク間接続に必要な他のゲートウェイ装置に関する情報である接続用情報を記憶する接続用情報記憶手段とを備え、前記データ送受信手段は、ゲートウェイ装置に接続されている電話機と前記他のゲートウェイ装置に接続されている電話機との間で呼が成立している状態で、前記検出手段が内部ネットワーク間接続に必要な接続用情報の送信を指示する指示信号を検出した場合に、ゲートウェイ装置に関する接続用情報を前記電話通信網を介して前記他のゲートウェイ装置に送信し、前記電話通信網を介して前記他のゲートウェイ装置から受信した接続用情報を前記接続用情報記憶手段に格納することを特徴とする。   A gateway device according to the present invention is a gateway device that can be connected to a telephone and is installed at the boundary between an internal network and an external network, and detects a command signal from a device that can communicate with the gateway device; Data transmission / reception means for transmitting communication data via a telephone communication network connected to the gateway device, and connection information storage means for storing connection information which is information relating to other gateway devices necessary for connection between internal networks The data transmission / reception means is connected to an internal network in a state where a call is established between a telephone connected to a gateway device and a telephone connected to the other gateway device. When an instruction signal instructing transmission of necessary connection information is detected, Transmitting connection information to the other gateway device via the telephone communication network, and storing connection information received from the other gateway device via the telephone communication network in the connection information storage means. Features.

本発明によるネットワーク接続方法は、内部ネットワークと外部ネットワークとの境界に設置されるゲートウェイ装置を用いて2つの内部ネットワークを通信可能に接続するネットワーク接続方法であって、前記ゲートウェイ装置と通信可能な機器からの指示信号を検出し、前記ゲートウェイ装置に接続される電話通信網を介して通信データを送信し、前記ゲートウェイ装置に接続されている電話機と前記他のゲートウェイ装置に接続されている電話機との間で呼が成立している状態で、内部ネットワーク間接続に必要な接続用情報の送信を指示する指示信号を検出した場合に、ゲートウェイ装置に関する接続用情報を前記電話通信網を介して前記他のゲートウェイ装置に送信し、前記電話通信網を介して前記他のゲートウェイ装置から受信した接続用情報を、他のゲートウェイ装置に関する接続用情報を記憶する接続用情報記憶手段に格納することを特徴とする。   The network connection method according to the present invention is a network connection method for connecting two internal networks in a communicable manner using a gateway device installed at the boundary between the internal network and the external network, and is a device capable of communicating with the gateway device. An instruction signal from the gateway device is transmitted, communication data is transmitted via a telephone communication network connected to the gateway device, and a telephone connected to the gateway device and a telephone connected to the other gateway device When an instruction signal instructing transmission of connection information necessary for connection between internal networks is detected in a state where a call has been established between the two, the connection information regarding the gateway device is transmitted to the other via the telephone communication network. Sent to the other gateway device and received from the other gateway device via the telephone communication network The connection information, and storing, in the connection information storage means for storing connection information relating to other gateway devices.

本発明によれば、外部装置を設置することなく、電話機能を利用して内部ネットワーク間接続に必要な情報を簡単に用意することができるので、一般のユーザが簡単に内部ネットワーク間接続を実現することができる。   According to the present invention, it is possible to easily prepare information necessary for connection between internal networks using a telephone function without installing an external device, so that a general user can easily realize connection between internal networks. can do.

本発明によるゲートウェイ装置を含むネットワーク接続システムの第1の実施形態の構成を示すブロック図である。It is a block diagram which shows the structure of 1st Embodiment of the network connection system containing the gateway apparatus by this invention. 図1に示されたネットワーク接続システムの動作を示す説明図である。It is explanatory drawing which shows operation | movement of the network connection system shown by FIG. 図1に示されたネットワーク接続システムにおいてユーザ間の通話が可能になった状態を示す説明図である。It is explanatory drawing which shows the state by which the telephone call between users was attained in the network connection system shown by FIG. 図1に示されたネットワーク接続システムにおけるHGW間でVPN構築情報の送受信(交換)が行われる状態を示す説明図である。It is explanatory drawing which shows the state in which transmission / reception (exchange) of VPN construction information is performed between HGW in the network connection system shown by FIG. 図1に示されたネットワーク接続システムにおけるHGW間でVPNが構築された状態を示す説明図である。It is explanatory drawing which shows the state by which VPN was constructed | assembled between HGW in the network connection system shown by FIG. 第2の実施形態のネットワーク接続システムの動作を示す説明図である。It is explanatory drawing which shows operation | movement of the network connection system of 2nd Embodiment. 本発明によるゲートウェイ装置の主要部を示すブロック図である。It is a block diagram which shows the principal part of the gateway apparatus by this invention.

実施形態1.
図1は、本発明によるゲートウェイ装置を含むネットワーク接続システムの第1の実施形態(実施形態1)の構成を示すブロック図である。図1を参照して、第1の実施形態のネットワーク接続システムの構成を説明する。
Embodiment 1. FIG.
FIG. 1 is a block diagram showing a configuration of a first embodiment (embodiment 1) of a network connection system including a gateway device according to the present invention. With reference to FIG. 1, the structure of the network connection system of 1st Embodiment is demonstrated.

宅内ネットワーク(宅内NW)11は、ホームゲートウェイ(HGW)12に収容された内部ネットワークである。図1に示すネットワーク接続システムでは、宅内NW11内の端末の一例として、パーソナルコンピュータ(PC)14、ビデオレコーダ15およびネットワークストレージ16が設置されている。PC14、ビデオレコーダ15およびネットワークストレージ16は、HGW12と通信可能な機器である。HGW12の電話機ポート(図示せず)に接続された電話機13は、通信事業者が提供するSIP(Session Initiation Protocol )やMGCP(Media Gateway Control Protocol)などのプロトコルを利用したVoIP(Voice over Internet Protocol)網32、またはPSTN(公衆電話交換回線網:Public Switched Telephone Network )33などを利用して通話を行うことができる。宅内NW11内の各端末および電話機13は、ユーザAによって利用される。   A home network (home NW) 11 is an internal network accommodated in a home gateway (HGW) 12. In the network connection system shown in FIG. 1, a personal computer (PC) 14, a video recorder 15, and a network storage 16 are installed as examples of terminals in the home NW11. The PC 14, the video recorder 15, and the network storage 16 are devices that can communicate with the HGW 12. A telephone 13 connected to a telephone port (not shown) of the HGW 12 is a VoIP (Voice over Internet Protocol) using a protocol such as SIP (Session Initiation Protocol) or MGCP (Media Gateway Control Protocol) provided by a communication carrier. A telephone call can be made using the network 32 or a PSTN (Public Switched Telephone Network) 33 or the like. Each terminal and telephone 13 in the home NW 11 are used by the user A.

HGW12は、宅内NW11とインターネット31との境界に設置されるゲートウェイ機器である。HGW12は、音声データおよび通信データの送受信を行う電話通信部101、宅内NW11内の各端末および電話機13から入力された入力信号を検出する入力検出部102、各部を制御する制御部103、および、接続情報記憶部104を含む。   The HGW 12 is a gateway device installed at the boundary between the home NW 11 and the Internet 31. The HGW 12 includes a telephone communication unit 101 that transmits and receives voice data and communication data, an input detection unit 102 that detects an input signal input from each terminal in the home NW 11 and the telephone 13, a control unit 103 that controls each unit, and A connection information storage unit 104 is included.

電話通信部101は、例えば、電話機13がHGW22に接続された電話機23と通話を行う場合に、HGW22の電話通信部201との間でVoIP網32またはPSTN33を介して音声データおよび通信データを送受信する。入力検出部102は、HGW12に接続された宅内NW11の各端末や電話機13における入力操作を監視し、入力信号を検出する。制御部103は、HGW11の各部の制御を行ったり、入力検出部102が検出した入力信号に応じて処理を行ったり、接続情報記憶部104にデータを蓄積したりする。   The telephone communication unit 101 transmits and receives voice data and communication data to and from the telephone communication unit 201 of the HGW 22 via the VoIP network 32 or the PSTN 33 when, for example, the telephone 13 performs a call with the telephone 23 connected to the HGW 22. To do. The input detection unit 102 monitors input operations at each terminal of the home NW 11 connected to the HGW 12 and the telephone 13 and detects an input signal. The control unit 103 controls each unit of the HGW 11, performs processing according to the input signal detected by the input detection unit 102, and accumulates data in the connection information storage unit 104.

宅内ネットワーク(宅内NW)21は、ホームゲートウェイ(HGW)22に収容された内部ネットワークである。図1に示すネットワーク接続システムでは、宅内NW21内の端末の一例として、パーソナルコンピュータ(PC)24およびデジタルフォトフレーム25が設置されている。PC24およびデジタルフォトフレーム25は、HGW22と通信可能な機器である。HGW22の電話機ポート(図示せず)に接続された電話機23は、通信事業者が提供するSIPやMGCPなどのプロトコルを利用したVoIP網32またはPSTN33などを利用して通話を行うことができる。宅内NW21内の各端末および電話機23は、ユーザBによって利用される。   The home network (home NW) 21 is an internal network accommodated in a home gateway (HGW) 22. In the network connection system shown in FIG. 1, a personal computer (PC) 24 and a digital photo frame 25 are installed as examples of terminals in the home NW 21. The PC 24 and the digital photo frame 25 are devices that can communicate with the HGW 22. A telephone 23 connected to a telephone port (not shown) of the HGW 22 can make a call using a VoIP network 32 or a PSTN 33 using a protocol such as SIP or MGCP provided by a communication carrier. Each terminal and telephone 23 in the home NW 21 are used by the user B.

HGW22は、宅内NW21とインターネット31との境界に設置されるゲートウェイ機器である。HGW22は、音声データおよび通信データの送受信を行う電話通信部201、宅内NW21内の各端末および電話機23から入力された入力信号を検出する入力検出部202、および、各部を制御する制御部203、および、接続情報記憶部204を含む。   The HGW 22 is a gateway device installed at the boundary between the home NW 21 and the Internet 31. The HGW 22 includes a telephone communication unit 201 that transmits and receives voice data and communication data, an input detection unit 202 that detects input signals input from each terminal in the home NW 21 and the telephone 23, and a control unit 203 that controls each unit. The connection information storage unit 204 is included.

電話通信部201は、例えば、電話機23がHGW12に接続された電話機13と通話を行う場合に、HGW12の電話通信部101との間でVoIP網32またはPSTN33を介して音声データおよび通信データを送受信する。入力検出部202は、HGW22に接続された宅内NW21の各端末や電話機23における入力操作を監視し、入力信号を検出する。制御部203は、HGW22の各部の制御を行ったり、入力検出部202が検出した入力信号に応じて処理を行ったり、接続情報記憶部204にデータを蓄積したりする。   The telephone communication unit 201 transmits / receives voice data and communication data to / from the telephone communication unit 101 of the HGW 12 via the VoIP network 32 or the PSTN 33 when the telephone 23 performs a call with the telephone 13 connected to the HGW 12. To do. The input detection unit 202 monitors an input operation at each terminal of the home NW 21 connected to the HGW 22 or the telephone 23 and detects an input signal. The control unit 203 controls each unit of the HGW 22, performs processing according to the input signal detected by the input detection unit 202, and accumulates data in the connection information storage unit 204.

HGW12とHGW22との間にVPNが構築されると、HGW12,22は、外部ネットワークのインターネット31を介して、宅内NW11および宅内NW21の内部ネットワーク間接続を実現する。   When a VPN is established between the HGW 12 and the HGW 22, the HGWs 12 and 22 realize an internal network connection between the home NW 11 and the home NW 21 via the Internet 31 of the external network.

図2は、図1に示されたネットワーク接続システムの動作を示す説明図である。図2を参照して、図1に示されたネットワーク接続システムが、ユーザAが利用する宅内NW11とユーザBが利用する宅内NW21とを接続してVPNを構築する動作を説明する。HGW12およびHGW22は、インターネット31に接続できる状態にあり、それぞれのHGWに接続された電話機でVoIP網32またはPSTN33などを利用して通話を行うことができる状態にあるとする。   FIG. 2 is an explanatory diagram showing the operation of the network connection system shown in FIG. With reference to FIG. 2, the operation of the network connection system shown in FIG. 1 connecting the in-home NW 11 used by the user A and the in-home NW 21 used by the user B to construct a VPN will be described. It is assumed that the HGW 12 and the HGW 22 are in a state where they can be connected to the Internet 31 and can make a call using the VoIP network 32 or the PSTN 33 using telephones connected to the respective HGWs.

ユーザAは、ユーザBが利用する電話機23に割当てられた電話番号を電話機13から入力して電話機23に電話を掛ける(ステップS11)。ここで、ユーザAは、宅内NW21およびHGW22のネットワーク上の情報(IPアドレスなど)を意識する必要はない。入力検出部102が電話機13から電話番号が入力されたことを検出すると、制御部103は発呼の制御処理を行う。電話通信部101は、VoIP網32またはPSTN33を経由して、入力された電話番号に対応するHGW22に発信する。HGW22は、電話機23に着信を通知する(ステップS12)。ユーザBが電話機23で着信を受けると、電話機13と電話機14との間で呼が成立し、ユーザAとユーザBとの通話が開始される(ステップS13)。ユーザAとユーザBとは、通話によってVPNを構築しようとする相手を確認することができる(ステップS14)。図3は、図1に示されたネットワーク接続システムにおいてユーザ間の通話が可能になった状態を示す説明図である。電話機13と電話機23との間で実行される通話は、インターネット31を介することなく、VoIP網32またはPSTN33を介して行われる。   The user A inputs the telephone number assigned to the telephone 23 used by the user B from the telephone 13 and makes a telephone call to the telephone 23 (step S11). Here, the user A does not need to be aware of information (IP address or the like) on the network of the home NW 21 and the HGW 22. When the input detection unit 102 detects that a telephone number has been input from the telephone set 13, the control unit 103 performs call control processing. The telephone communication unit 101 transmits to the HGW 22 corresponding to the input telephone number via the VoIP network 32 or the PSTN 33. The HGW 22 notifies the telephone 23 of the incoming call (step S12). When the user B receives an incoming call at the telephone 23, a call is established between the telephone 13 and the telephone 14, and a call between the user A and the user B is started (step S13). The user A and the user B can confirm the other party who wants to construct the VPN by calling (step S14). FIG. 3 is an explanatory diagram showing a state in which a call between users is enabled in the network connection system shown in FIG. A call executed between the telephone set 13 and the telephone set 23 is performed via the VoIP network 32 or the PSTN 33 without going through the Internet 31.

ユーザAとユーザBとの通話が開始されると、ユーザAは、電話機13から所定のプッシュボタン(PB)操作を行い、HGW12にVPNを構築するために必要となる情報(VPN構築情報)の交換開始を指示する(ステップS15)。入力検出部102がステップS15におけるPB操作に対応する入力信号を検出すると、制御部103は接続情報記憶部104に予め保存されているVPN構築情報を取得する。そして、電話通信部101は、制御部103が取得したVPN構築情報を電話通信部201に送信する(ステップS16)。電話通信部101が送信するVPN構築情報は、例えば、VPN接続用のHGW12側IPアドレス(インターネット接続プロバイダなどの通信事業者からHGW12に割り当てられるIPアドレス)、暗号化キーおよび証明書などである。ステップS16において、VoIP網32を利用した通話が行われている場合には、RTP(Real-time Transport Protocol)やRTCP(RTP Control Protocol)などのプロトコルにおける特定のメッセージにVPN構築情報を含めて電話通信部201に送信する。ステップS16において、PSTN33を利用した通話が行われている場合には、VPN構築情報をモデム信号に変換して電話通信部201に送信する。制御部103は、電話通信部101がVPN構築情報の送信を実行すると、HGW22からのVPN構築情報の受信を待つ(ステップS17)。   When a call between the user A and the user B is started, the user A performs a predetermined push button (PB) operation from the telephone set 13 and information (VPN construction information) necessary for constructing a VPN in the HGW 12 The exchange start is instructed (step S15). When the input detection unit 102 detects an input signal corresponding to the PB operation in step S15, the control unit 103 acquires VPN construction information stored in advance in the connection information storage unit 104. Then, the telephone communication unit 101 transmits the VPN construction information acquired by the control unit 103 to the telephone communication unit 201 (step S16). The VPN construction information transmitted by the telephone communication unit 101 is, for example, an IP address on the HGW 12 side for VPN connection (an IP address assigned to the HGW 12 from a communication provider such as an Internet connection provider), an encryption key, and a certificate. If a call using the VoIP network 32 is being made in step S16, the telephone including the VPN construction information in a specific message in a protocol such as RTP (Real-time Transport Protocol) or RTCP (RTP Control Protocol). Transmit to the communication unit 201. In step S16, when a call using the PSTN 33 is being performed, the VPN construction information is converted into a modem signal and transmitted to the telephone communication unit 201. When the telephone communication unit 101 transmits the VPN construction information, the control unit 103 waits for reception of the VPN construction information from the HGW 22 (step S17).

一方、ユーザBも、電話機23から所定のPB操作を行い、HGW22にVPNを構築するために必要となる情報(VPN構築情報)の交換開始を指示する(ステップS18)。入力検出部202がステップS18におけるPB操作に対応する入力信号を検出すると、制御部203は接続情報記憶部204に予め保存されているVPN構築情報を取得する。そして、電話通信部201は、制御部203が取得したVPN構築情報を電話通信部101に送信する(ステップS19)。電話通信部201が送信するVPN構築情報は、例えば、VPN接続用のHGW22側IPアドレス(インターネット接続プロバイダなどの通信事業者からHGW22に割り当てられるIPアドレス)、暗号化キーおよび証明書などである。ステップS19において、電話通信部201が電話通信部101にVPN構築情報を送信する方法は、ステップS16において電話通信部101が電話通信部201にVPN構築情報を送信する方法と同じである。制御部203は、電話通信部201がVPN構築情報の送信を実行すると、HGW12からのVPN構築情報の受信を待つ(ステップS20)。   On the other hand, the user B also performs a predetermined PB operation from the telephone set 23 and instructs the HGW 22 to start exchanging information (VPN construction information) necessary for constructing the VPN (step S18). When the input detection unit 202 detects an input signal corresponding to the PB operation in step S18, the control unit 203 acquires VPN construction information stored in advance in the connection information storage unit 204. Then, the telephone communication unit 201 transmits the VPN construction information acquired by the control unit 203 to the telephone communication unit 101 (step S19). The VPN construction information transmitted by the telephone communication unit 201 is, for example, an IP address on the HGW 22 side for VPN connection (an IP address assigned to the HGW 22 by a communication provider such as an Internet connection provider), an encryption key, a certificate, and the like. In step S19, the method in which the telephone communication unit 201 transmits VPN construction information to the telephone communication unit 101 is the same as the method in which the telephone communication unit 101 transmits VPN construction information to the telephone communication unit 201 in step S16. When the telephone communication unit 201 transmits VPN construction information, the control unit 203 waits for reception of VPN construction information from the HGW 12 (step S20).

図4は、図1に示されたネットワーク接続システムにおけるHGW間でVPN構築情報の送受信(交換)が行われる状態を示す説明図である。図4において、点線の矢印で示されるように、VPN構築情報の交換が行われる。図4において、実線の矢印は、電話機13と電話機14との間で実行される通話を示している。なお、VPN構築情報の交換における通信を、事前に定められたSSL(Secure Sockets Layer)などの暗号化形式によって暗号化された通信にしてもよい。暗号化通信を行うことによって、VPN構築情報の交換をより安全に行うことができるので、VPNを安全に構築することが期待できる。   FIG. 4 is an explanatory diagram showing a state where VPN construction information is transmitted / received (exchanged) between HGWs in the network connection system shown in FIG. In FIG. 4, VPN construction information is exchanged as indicated by dotted arrows. In FIG. 4, a solid arrow indicates a call performed between the telephone set 13 and the telephone set 14. Note that the communication in the exchange of the VPN construction information may be a communication encrypted by a predetermined encryption format such as SSL (Secure Sockets Layer). By performing encrypted communication, the exchange of VPN construction information can be performed more securely, so it can be expected to construct the VPN safely.

また、ステップS16およびステップS19において、送信したVPN構築情報が対向するHGWの電話通信部で受信されなかった場合には、電話通信部101,201は、所定の回数または所定の時間、VPN構築情報の送信のリトライ処理を行ってもよい。このような処理を行うことで、HGW12とHGW22との間でVPN構築情報の交換が失敗する確率を低減させることができる。   In step S16 and step S19, if the transmitted VPN construction information is not received by the opposite HGW telephone communication unit, the telephone communication units 101 and 201 may receive the VPN construction information for a predetermined number of times or a predetermined time. The transmission retry process may be performed. By performing such processing, it is possible to reduce the probability that the exchange of the VPN construction information fails between the HGW 12 and the HGW 22.

ステップS15〜S20において、HGW12およびHGW22でVPN構築情報の送受信が行われると、制御部103,203は、それぞれ対向するHGWから電話通信部101,201が受信したVPN構築情報を接続情報記憶部104,204に蓄積する(ステップS21,22)。VPN構築情報の交換が完了してVPNを構築するために必要なVPN構築情報が蓄積されると、それぞれのHGWは構築待ち状態になる。それぞれのHGWの制御部103,203は、接続情報記憶部104,204にVPN構築情報を蓄積し終わった場合に、電話通信部101,201を制御して、対向するHGWにVPN構築情報の蓄積の完了を通知させてもよい。なお、VPN構築情報の交換が完了した場合に、制御部103,203は、電話機13,23から所定の音声信号(例えば、メロディや音声アナウンス)を出力したり、あるいは、HGW12,22に設けられている出力部(図示せず:例えば、LEDや液晶ディスプレイ)で所定の出力を行うなどの制御をしてもよい。このような場合には、HGWがVPN構築情報の交換を完了したことを確実にユーザに通知することができるので、ユーザの利便性が向上する。   In steps S15 to S20, when the VPN construction information is transmitted / received by the HGW 12 and the HGW 22, the control units 103 and 203 connect the VPN construction information received by the telephone communication units 101 and 201 from the opposing HGWs to the connection information storage unit 104, respectively. , 204 (steps S21, 22). When the exchange of the VPN construction information is completed and the VPN construction information necessary for constructing the VPN is accumulated, each HGW enters a construction waiting state. When the VPN construction information has been stored in the connection information storage units 104 and 204, the control units 103 and 203 of the respective HGWs control the telephone communication units 101 and 201 to store the VPN construction information in the opposing HGW. You may be notified of the completion of. When the exchange of the VPN construction information is completed, the control units 103 and 203 output predetermined voice signals (for example, melody and voice announcement) from the telephones 13 and 23, or are provided in the HGWs 12 and 22. The output unit (not shown: for example, LED or liquid crystal display) may be used to perform a predetermined output. In such a case, the user can be surely notified that the HGW has completed the exchange of the VPN construction information, so that the convenience for the user is improved.

また、ステップS17およびステップS20において、HGW12,22がVPN構築情報の受信待ち状態になる前に対向するHGWからVPN構築情報が送信された場合であっても、電話通信部101,201がVPN構築情報を受信して接続情報記憶部104,204に蓄積するように制御してもよい。このように制御することで、ユーザAがHGW12にVPN構築情報の交換開始を指示するタイミングが、ユーザBがHGW22にVPN構築情報の交換開始を指示するタイミングとずれた場合でも、VPN構築情報の交換を行うことができる。   Further, in steps S17 and S20, even when the VPN construction information is transmitted from the opposing HGW before the HGWs 12 and 22 are in a state of waiting for reception of the VPN construction information, the telephone communication units 101 and 201 establish the VPN construction. Control may be performed so that information is received and stored in the connection information storage units 104 and 204. By controlling in this way, even when the timing when the user A instructs the HGW 12 to start the exchange of the VPN construction information is different from the timing when the user B instructs the HGW 22 to start the exchange of the VPN construction information, Exchanges can be made.

HGW12,22が構築待ち状態になった後に、ユーザAは、電話機13から所定のPB操作を行い、HGW22との間にVPNを構築する処理の開始をHGW12に指示する(ステップS23)。ステップS23において、入力検出部102がPB操作に対応する入力信号を検出すると、制御部103は、ステップS16においてHGW22に送信したHGW12に関するVPN構築情報と、ステップS21においてHGW22から受信して接続情報記憶部104に蓄積したHGW22に関するVPN構築情報とに従って、HGW12とHGW22とを接続する設定を実行する。これらのVPN構築情報には、インターネット接続プロバイダからそれぞれのHGWに割当てられるIPアドレスや、暗号キーなどの暗号化情報も含まれており、その結果、図2に示すように、HGW12とHGW22との間で、VPNが構築される。なお、HGW12およびHGW22が構築待ち状態になると、自動的に制御部103または制御部203がVPNを構築するとしてもよい。HGW12とHGW22との間にVPNが構築されると、宅内NW11と宅内NW21とを接続する内部ネットワーク間接続が実現される。   After the HGWs 12 and 22 are in a construction waiting state, the user A performs a predetermined PB operation from the telephone set 13 and instructs the HGW 12 to start processing for constructing a VPN with the HGW 22 (step S23). When the input detection unit 102 detects an input signal corresponding to the PB operation in step S23, the control unit 103 receives the VPN construction information related to the HGW 12 transmitted to the HGW 22 in step S16, and the connection information stored from the HGW 22 in step S21. The setting for connecting the HGW 12 and the HGW 22 is executed according to the VPN construction information related to the HGW 22 stored in the unit 104. These VPN construction information also includes encryption information such as an IP address assigned to each HGW from the Internet connection provider and an encryption key. As a result, as shown in FIG. 2, between the HGW 12 and the HGW 22 In between, a VPN is built. Note that when the HGW 12 and the HGW 22 are in a construction waiting state, the control unit 103 or the control unit 203 may automatically construct a VPN. When a VPN is established between the HGW 12 and the HGW 22, an internal network connection for connecting the home NW 11 and the home NW 21 is realized.

なお、VPNの構築が完了した場合に、制御部103,203は、電話機13,23から所定の音声信号を出力したり、あるいは、HGW12,22に設けられている出力部で所定の出力を行うなどしてもよい。このような場合には、HGWがVPNの構築を完了したことを確実にユーザに通知することができるので、ユーザの利便性が向上する。   In addition, when the construction of the VPN is completed, the control units 103 and 203 output predetermined audio signals from the telephones 13 and 23 or perform predetermined output at the output units provided in the HGWs 12 and 22. Etc. In such a case, since the user can be surely notified that the HGW has completed the construction of the VPN, the convenience for the user is improved.

図5は、図1に示されたネットワーク接続システムにおけるHGW間でVPNが構築された状態を示す説明図である。HGW12とHGW22との間でVPNが構築されると、図2に示すように、電話機13と電話機23との間で通話中に、宅内NW11と宅内NW21との間でVPNによる安全な通信が可能になる。VPNが構築された後は、電話機13および電話機23の利用状態にかかわらず、インターネット上でHGW12とHGW22との間のVPNは維持され、宅内NW11と宅内NW21との間でVPNによる安全な通信を行うことができる。   FIG. 5 is an explanatory diagram showing a state in which a VPN is constructed between HGWs in the network connection system shown in FIG. When a VPN is constructed between the HGW 12 and the HGW 22, as shown in FIG. 2, during the call between the telephone set 13 and the telephone set 23, secure communication by the VPN is possible between the home NW 11 and the home NW 21. become. After the VPN is established, the VPN between the HGW 12 and the HGW 22 is maintained on the Internet regardless of the use state of the telephone 13 and the telephone 23, and secure communication by the VPN between the home NW 11 and the home NW 21 is performed. It can be carried out.

第1の実施形態のネットワーク接続システムでは、ユーザは、相手を認識しやすい電話番号を利用して通話を行い、VPNの構築先のIPアドレスなどを理解していなくてもVPNの構築先を指定することができる。よって、このようなネットワーク接続システムでは、簡単にVPNの構築先を指定することができる。そして、ユーザがVPNの構築先を指定すると、VPNを構築するHGW同士が暗号キー、暗号化情報および証明書などを交換するので、ユーザが直接VPNを構築する場合よりも情報伝達誤りが低減する。   In the network connection system of the first embodiment, the user makes a call using a phone number that makes it easy to recognize the other party, and specifies the VPN construction destination without understanding the IP address of the VPN construction destination. can do. Therefore, in such a network connection system, a VPN construction destination can be easily specified. When the user designates a VPN construction destination, the HGWs constructing the VPN exchange encryption keys, encryption information, certificates, and the like, so information transmission errors are reduced as compared with the case where the user constructs the VPN directly. .

また、第1の実施形態のネットワーク接続システムでは、ユーザは、電話機間で呼が成立している間にVPNの構築先を指定し、お互いのHGWがVPN構築情報を蓄積したのちにVPNを構築する指示を行うだけで、ユーザが複雑な設定を行うことなく指定したHGWとの間にVPNを構築することができる。さらに、ユーザは、相手と通話しながらVPNの構築先を確認し、VPNを構築する指示を行うことができるので、誤った構築先とVPNを構築してしまうことを防止できる。   In the network connection system of the first embodiment, the user designates the VPN construction destination while a call is established between the telephones, and the VPN is constructed after each HGW accumulates the VPN construction information. A VPN can be established with the HGW designated by the user without performing complicated settings simply by giving an instruction to do so. Furthermore, since the user can confirm the VPN construction destination while making a call with the other party and give an instruction to construct the VPN, it is possible to prevent the wrong construction destination and VPN from being constructed.

また、第1の実施形態のネットワーク接続システムでは、VPNを構築する際に、VPNを構築しようとするユーザの双方がVPN情報の交換開始の指示を行う必要があるので、ユーザが知らない間にVPNが構築されることを防止できる。   In the network connection system according to the first embodiment, when a VPN is constructed, both users who intend to construct a VPN need to instruct the start of the exchange of VPN information. It is possible to prevent the VPN from being constructed.

実施形態2.
本発明によるゲートウェイ装置を含む第2の実施形態(実施形態2)のネットワーク接続システムについて説明する。第2の実施形態のネットワーク接続システムの構成は、図1に示された第1の実施形態のネットワーク接続システムの構成と同じである。
Embodiment 2. FIG.
A network connection system according to a second embodiment (embodiment 2) including the gateway device according to the present invention will be described. The configuration of the network connection system of the second embodiment is the same as the configuration of the network connection system of the first embodiment shown in FIG.

図6は、第2の実施形態のネットワーク接続システムの動作を示す説明図である。図6を参照して、第2の実施形態のネットワーク接続システムが、ユーザAが利用する宅内NW11とユーザBが利用する宅内NW21とを接続してVPNを構築する動作を説明する。   FIG. 6 is an explanatory diagram illustrating the operation of the network connection system according to the second embodiment. With reference to FIG. 6, the operation of the network connection system of the second embodiment connecting the in-home NW 11 used by the user A and the in-home NW 21 used by the user B to construct a VPN will be described.

HGW12およびHGW22は、インターネット31に接続できる状態にあり、それぞれのHGWに接続された電話機でVoIP網32またはPSTN33などを利用して通話を行うことができる状態にあるとする。また、HGW12,22は、PCなどの情報処理端末からユーザがVPNの構築を指示可能なサービス(設定Webサービス)を提供している。PC14は、HGW12が提供する設定Webサービスに、PC24は、HGW22が提供する設定Webサービスにアクセスすることができる。PC14,24で設定Webサービスに接続したユーザAおよびユーザBは、それぞれのPCの表示部(図示せず)に表示される設定Web画面からVPNの構築に関する情報を確認し、それぞれのPCの入力部(図示せず)からVPNの構築を指示する入力操作を行うことができる。入力検出部102,202は、それぞれのPCの入力部で行われた入力操作に対応する入力信号を検出する。   It is assumed that the HGW 12 and the HGW 22 are in a state where they can be connected to the Internet 31 and can make a call using the VoIP network 32 or the PSTN 33 using telephones connected to the respective HGWs. Further, the HGWs 12 and 22 provide a service (setting Web service) that allows a user to instruct the construction of a VPN from an information processing terminal such as a PC. The PC 14 can access the setting Web service provided by the HGW 12, and the PC 24 can access the setting Web service provided by the HGW 22. The users A and B connected to the setting Web service on the PCs 14 and 24 confirm the information regarding the VPN construction from the setting Web screen displayed on the display unit (not shown) of each PC, and input each PC. An input operation for instructing the construction of a VPN can be performed from a section (not shown). The input detection units 102 and 202 detect an input signal corresponding to an input operation performed at the input unit of each PC.

ユーザAが、電話機13からユーザBが利用する電話機23の電話番号を入力して電話機23に電話を掛け、ユーザBが着信を受けて、ユーザAとユーザBとの通話が開始され、ユーザAおよびユーザBが、VPNを構築しようとする相手を通話によってお互いに確認することができるまでの動作(ステップS31〜S34)は、図2のステップS11〜S14に示された動作と同じである。   The user A inputs the telephone number of the telephone 23 used by the user B from the telephone 13 to make a call to the telephone 23, the user B receives the incoming call, and the telephone conversation between the user A and the user B is started. The operation (steps S31 to S34) until the user B can mutually confirm the other party to construct the VPN by calling is the same as the operation shown in steps S11 to S14 in FIG.

ユーザAは、PC14で設定Webサービスにアクセスする。ユーザAは、PC14の表示部に表示された設定Web画面を確認し、例えば、設定Web画面の「設定」ボタンを選択するなどして、PC14の入力部からVPN構築情報の交換開始を指示する入力操作を行う(ステップS35)。なお、VPN構築情報の交換開始を指示する入力操作を行う前に、例えば、設定Web画面に通話中の電話機23の電話番号などを表示し、ユーザAがVPNを構築しようとする相手を確認しやすくしてもよい。ステップS35においてVPN構築情報の交換開始を指示する入力操作が行われ、入力検出部102が入力操作に対応する入力信号を検出すると、制御部103は接続情報記憶部104に予め保存されているVPN構築情報を取得する。そして、電話通信部101は、制御部103が取得したVPN構築情報を電話通信部201に送信する(ステップS36)。制御部103は、電話通信部101がVPN構築情報の送信を実行すると、HGW22からのVPN構築情報の受信を待つ(ステップS37)。   User A accesses the setting Web service on the PC 14. The user A confirms the setting Web screen displayed on the display unit of the PC 14 and instructs the start of the exchange of the VPN construction information from the input unit of the PC 14 by, for example, selecting the “Setting” button on the setting Web screen. An input operation is performed (step S35). Before performing an input operation for instructing the start of the exchange of the VPN construction information, for example, the telephone number of the telephone 23 that is in a call is displayed on the setting Web screen, and the user A confirms the partner with whom the VPN is to be constructed. It may be easier. When an input operation for instructing the start of the exchange of VPN construction information is performed in step S35 and the input detection unit 102 detects an input signal corresponding to the input operation, the control unit 103 stores the VPN stored in advance in the connection information storage unit 104. Get construction information. Then, the telephone communication unit 101 transmits the VPN construction information acquired by the control unit 103 to the telephone communication unit 201 (step S36). When the telephone communication unit 101 transmits VPN construction information, the control unit 103 waits for reception of VPN construction information from the HGW 22 (step S37).

一方、ユーザBも、PC24で設定Webサービスにアクセスし、PC24の表示部に表示された設定Web画面を確認し、例えば、設定Web画面の「設定」ボタンを選択するなどして、PC24の入力部からVPN構築情報の交換開始を指示する入力操作を行う(ステップS38)。なお、VPN構築情報の交換開始を指示する入力操作を行う前に、例えば、設定Web画面に通話中の電話機13の電話番号などを表示し、ユーザBがVPNを構築しようとする相手を確認しやすくしてもよい。ステップS38においてVPN構築情報の交換開始を指示する入力操作が行われ、入力検出部202が入力操作に対応する入力信号を検出すると、制御部203は接続情報記憶部204に予め保存されているVPN構築情報を取得する。そして、電話通信部201は、制御部203が取得したVPN構築情報を電話通信部101に送信する(ステップS39)。制御部203は、電話通信部201がVPN構築情報の送信を実行すると、HGW12からのVPN構築情報の受信を待つ(ステップS40)。   On the other hand, the user B also accesses the setting Web service on the PC 24, confirms the setting Web screen displayed on the display unit of the PC 24, and selects the “Setting” button on the setting Web screen, for example. An input operation for instructing the start of the exchange of VPN construction information from the unit is performed (step S38). Before performing the input operation for instructing the start of the exchange of the VPN construction information, for example, the telephone number of the telephone 13 that is in a call is displayed on the setting Web screen, and the user B confirms the partner to construct the VPN. It may be easier. When an input operation instructing the start of the exchange of VPN construction information is performed in step S38, and the input detection unit 202 detects an input signal corresponding to the input operation, the control unit 203 stores the VPN stored in advance in the connection information storage unit 204. Get construction information. Then, the telephone communication unit 201 transmits the VPN construction information acquired by the control unit 203 to the telephone communication unit 101 (step S39). When the telephone communication unit 201 transmits VPN construction information, the control unit 203 waits for reception of VPN construction information from the HGW 12 (step S40).

ステップS35〜S40において、HGW12およびHGW22でVPN構築情報の送受信が行われると、制御部103,203は、それぞれ対向するHGWから電話通信部101,201が受信したVPN構築情報を接続情報記憶部104,204に蓄積する(ステップS41,42)。VPN構築情報の交換が完了してVPNを構築するために必要なVPN構築情報が蓄積されると、制御部103は、ステップS36においてHGW22に送信したHGW12に関するVPN構築情報と、ステップS41においてHGW22から受信して接続情報記憶部104に蓄積したHGW22に関するVPN構築情報とに従って、HGW12とHGW22とを接続する設定を実行する。これらのVPN構築情報には、インターネット接続プロバイダからそれぞれのHGWに割当てられるIPアドレスや、暗号キーなどの暗号化情報も含まれており、その結果、図6に示すように、HGW12とHGW22との間で、VPNが構築される。なお、ステップS41およびステップS42におけるVPN構築情報の蓄積の完了が遅かった方のHGWの制御部が、対向するHGWとのVPNを構築してもよい。また、第1の実施形態のネットワーク接続システムのステップS23における処理のように、ユーザAまたはユーザBが、VPNを構築する処理の開始を設定Web画面から指示できるとしてもよい。   In steps S35 to S40, when the VPN construction information is transmitted / received by the HGW 12 and the HGW 22, the control units 103 and 203 connect the VPN construction information received by the telephone communication units 101 and 201 from the opposing HGWs to the connection information storage unit 104, respectively. , 204 (steps S41, 42). When the exchange of the VPN construction information is completed and the VPN construction information necessary for constructing the VPN is accumulated, the control unit 103 transmits the VPN construction information related to the HGW 12 transmitted to the HGW 22 in step S36 and the HGW 22 in step S41. The setting for connecting the HGW 12 and the HGW 22 is executed according to the VPN construction information relating to the HGW 22 received and stored in the connection information storage unit 104. The VPN construction information also includes encryption information such as an IP address assigned to each HGW from the Internet connection provider and an encryption key. As a result, as shown in FIG. 6, the HGW 12 and the HGW 22 In between, a VPN is built. Note that the control unit of the HGW whose storage completion of VPN construction information in Step S41 and Step S42 has been completed may construct a VPN with the opposing HGW. Further, as in the process in step S23 of the network connection system of the first embodiment, the user A or the user B may be able to instruct the start of the process of building a VPN from the setting Web screen.

なお、VPNの構築が完了した場合に、電話機13,23から所定の音声信号を出力したり、あるいは、HGW12,22に設けられている出力部で所定の出力を行うなどしてもよい。このような場合には、HGWがVPNの構築を完了したことを確実にユーザに通知することができるので、ユーザの利便性が向上する。   In addition, when the construction of the VPN is completed, a predetermined audio signal may be output from the telephones 13 and 23, or a predetermined output may be performed by an output unit provided in the HGWs 12 and 22. In such a case, since the user can be surely notified that the HGW has completed the construction of the VPN, the convenience for the user is improved.

HGW12とHGW22との間でVPNが構築されると、図6に示すように、電話機13と電話機23との間で通話中に、宅内NW11と宅内NW21との間でVPNによる安全な通信が可能になる。VPNが構築された後は、電話機13および電話機23の利用状態にかかわらず、インターネット上でHGW12とHGW22との間のVPNは維持され、宅内NW11と宅内NW21との間でVPNによる安全な通信を行うことができる。   When a VPN is constructed between the HGW 12 and the HGW 22, as shown in FIG. 6, secure communication by VPN is possible between the home NW 11 and the home NW 21 during a call between the phone 13 and the phone 23. become. After the VPN is established, the VPN between the HGW 12 and the HGW 22 is maintained on the Internet regardless of the use state of the telephone 13 and the telephone 23, and secure communication by the VPN between the home NW 11 and the home NW 21 is performed. It can be carried out.

第2の実施形態のネットワーク接続システムでは、設定WebサービスをPC14およびPC24で利用することによって、ユーザは、通話相手との会話以外の方法でもVPNの構築先を確認することができる。また、このようなネットワーク接続システムでは、ユーザがVPN構築情報の交換開始を指示する入力操作を行うだけで、自動的にVPNの構築を完了することができる。   In the network connection system of the second embodiment, by using the setting Web service on the PC 14 and the PC 24, the user can check the VPN construction destination by a method other than the conversation with the other party. Further, in such a network connection system, the VPN construction can be automatically completed only by the user performing an input operation instructing the start of the exchange of the VPN construction information.

図7は、本発明によるゲートウェイ装置の主要部を示すブロック図である。図7に示すように、ゲートウェイ装置1(例えば、図1に示すHGW12に相当)は、電話機2(例えば、図1に示す電話機13に相当)を接続可能であり、内部ネットワーク3(例えば、図1に示す宅内NW11に相当)と外部ネットワーク4(例えば、図1に示すインターネット31に相当)との境界に設置され、ゲートウェイ装置1と通信可能な機器からの指示信号を検出する検出手段5(例えば、図1に示す入力検出部102に相当)と、ゲートウェイ装置1に接続される電話通信網6(例えば、図1に示すVoIP網32およびPSTN33に相当)を介して通信データを送信するデータ送受信手段7(例えば、図1に示す電話通信部101に相当)と、内部ネットワーク間接続に必要な他のゲートウェイ装置9(例えば、図1に示すHGW22に相当)に関する情報である接続用情報(例えば、VPN構築情報)を記憶する接続用情報記憶手段8とを備え、ゲートウェイ装置に接続されている電話機と他のゲートウェイ装置9に接続されている電話機との間で呼が成立している状態で、検出手段5が、内部ネットワーク間接続に必要な接続用情報の送信を指示する指示信号(例えば、VPN構築情報の交換開始を指示するPB操作に対応する入力信号に相当)を検出した場合に、ゲートウェイ装置1に関する接続用情報を前記電話通信網6を介して前記他のゲートウェイ装置9に送信し、前記電話通信網6を介して前記他のゲートウェイ装置9から受信した接続用情報を前記接続用情報記憶手段8に格納することを特徴とする。   FIG. 7 is a block diagram showing a main part of the gateway device according to the present invention. As shown in FIG. 7, the gateway device 1 (for example, equivalent to the HGW 12 shown in FIG. 1) can be connected to the telephone 2 (for example, equivalent to the telephone 13 shown in FIG. 1), and the internal network 3 (for example, FIG. 1, which is installed at the boundary between the home network NW 11 shown in FIG. 1 and the external network 4 (e.g., equivalent to the Internet 31 shown in FIG. 1) and detects an instruction signal from a device capable of communicating with the gateway device 1 ( For example, data that transmits communication data via the input detection unit 102 shown in FIG. 1 and the telephone communication network 6 (for example, equivalent to the VoIP network 32 and PSTN 33 shown in FIG. 1) connected to the gateway device 1. The transmission / reception means 7 (for example, equivalent to the telephone communication unit 101 shown in FIG. 1) and another gateway device 9 (for example, shown in FIG. Connection information storage means 8 for storing connection information (for example, VPN construction information), which is information related to the HGW 22), and connected to a telephone connected to the gateway device and another gateway device 9 In a state where a call is established with a telephone set, the detection means 5 instructs the transmission of connection information necessary for connection between internal networks (for example, PB that instructs the exchange start of VPN construction information) The connection information related to the gateway device 1 is transmitted to the other gateway device 9 via the telephone communication network 6, and the communication information about the gateway device 1 is transmitted via the telephone communication network 6. The connection information received from the other gateway device 9 is stored in the connection information storage means 8.

また、上記の各実施形態では、以下の(1)〜(6)に示すようなゲートウェイ装置も開示されている。   In each of the above embodiments, gateway devices as shown in the following (1) to (6) are also disclosed.

(1)内部ネットワーク間接続を実現する条件が成立すると、接続用情報記憶手段8に格納されている接続用情報に含まれるIPアドレス、証明書および内部ネットワーク間接続に必要な設定情報に従って、ゲートウェイ装置に接続されている内部ネットワークと他のゲートウェイ装置に接続されている内部ネットワークとの間で、外部ネットワークを介する内部ネットワーク間接続を設定する接続設定手段(例えば、図1に示す制御部103で実現される)を備えたゲートウェイ装置。 (1) When the condition for realizing the connection between the internal networks is established, the gateway is set according to the IP address, the certificate, and the setting information necessary for the connection between the internal networks included in the connection information stored in the connection information storage unit 8. Connection setting means for setting a connection between internal networks via an external network between an internal network connected to the apparatus and an internal network connected to another gateway apparatus (for example, in the control unit 103 shown in FIG. 1) Realized).

(2)接続設定手段が、内部ネットワーク間接続を指示する指示信号(例えば、VPNを構築する処理の開始を指示するPB操作に対応する入力信号に相当)を検出手段が検出した場合に、内部ネットワーク間接続を実現する条件が成立したとして、内部ネットワーク間接続を設定する(例えば、ステップS23〜S24の動作によって実現される。)ゲートウェイ装置。 (2) When the detection unit detects an instruction signal instructing connection between internal networks (for example, corresponding to an input signal corresponding to a PB operation instructing start of processing for constructing a VPN), the connection setting unit A gateway device that sets up an internal network connection (for example, realized by the operations of steps S23 to S24), assuming that a condition for realizing the connection between networks is established.

(3)データ送受信手段が、電話通信網としてのVoIP網を通過するメッセージ(例えば、RTPやRTCPなどのプロトコルにおけるメッセージ)に接続用情報を設定するゲートウェイ装置。 (3) A gateway device in which data transmission / reception means sets connection information in a message (for example, a message in a protocol such as RTP or RTCP) that passes through a VoIP network as a telephone communication network.

(4)検出手段が、ゲートウェイ装置に接続された電話機からの指示信号を検出する(例えば、ステップS15の動作によって実現される。)ゲートウェイ装置。 (4) The gateway device detects an instruction signal from a telephone connected to the gateway device (for example, realized by the operation of step S15).

(5)検出手段が、内部ネットワークに接続された情報処理端末(例えば、図1に示すPC14に相当)からの指示信号を検出する(例えば、ステップS35の動作によって実現される。)ゲートウェイ装置。 (5) A gateway device in which the detection means detects an instruction signal from an information processing terminal (for example, equivalent to the PC 14 shown in FIG. 1) connected to the internal network (for example, realized by the operation of step S35).

(6)データ送受信手段が、事前に定められた暗号化形式で暗号化された接続用情報を送信する(例えば、ステップS16〜S20においてVPN構築情報の交換における通信をSSLなどの暗号化通信にすることによって実現される。)ゲートウェイ装置。 (6) The data transmitting / receiving means transmits the connection information encrypted in a predetermined encryption format (for example, the communication in the exchange of the VPN construction information is changed to encrypted communication such as SSL in steps S16 to S20). Realized by :) Gateway device.

1,9 ゲートウェイ装置
2 電話機
3 内部ネットワーク
4 外部ネットワーク
5 検出手段
6 電話通信網
7 データ送受信手段
8 接続用情報記憶手段
11,21 宅内NW
12,22 HGW
13,23 電話機
14,24 PC
15 ビデオレコーダ
16 ネットワークストレージ
25 デジタルフォトフレーム
31 インターネット
32 VoIP網
33 PSTN
101,201 電話通信部
102,202 入力検出部
103,203 制御部
104,204 接続情報記憶部
DESCRIPTION OF SYMBOLS 1,9 Gateway apparatus 2 Telephone 3 Internal network 4 External network 5 Detection means 6 Telephone communication network 7 Data transmission / reception means 8 Connection information storage means 11, 21 Home NW
12,22 HGW
13,23 Telephone 14,24 PC
15 Video Recorder 16 Network Storage 25 Digital Photo Frame 31 Internet 32 VoIP Network 33 PSTN
101, 201 Telephone communication unit 102, 202 Input detection unit 103, 203 Control unit 104, 204 Connection information storage unit

Claims (9)

電話機を接続可能であり、内部ネットワークと外部ネットワークとの境界に設置されるゲートウェイ装置であって、
当該ゲートウェイ装置と通信可能な機器からの指示信号を検出する検出手段と、
当該ゲートウェイ装置に接続される電話通信網を介して通信データを送信するデータ送受信手段と、
内部ネットワーク間接続に必要な他のゲートウェイ装置に関する情報である接続用情報を記憶する接続用情報記憶手段とを備え、
前記データ送受信手段は、当該ゲートウェイ装置に接続されている電話機と前記他のゲートウェイ装置に接続されている電話機との間で呼が成立している状態で、前記検出手段が内部ネットワーク間接続に必要な接続用情報の送信を指示する指示信号を検出した場合に、当該ゲートウェイ装置に関する接続用情報を前記電話通信網を介して前記他のゲートウェイ装置に送信し、前記電話通信網を介して前記他のゲートウェイ装置から受信した接続用情報を前記接続用情報記憶手段に格納する
ことを特徴とするゲートウェイ装置。
A gateway device to which a telephone can be connected and installed at the boundary between an internal network and an external network,
Detecting means for detecting an instruction signal from a device capable of communicating with the gateway device;
Data transmitting and receiving means for transmitting communication data via a telephone communication network connected to the gateway device;
Connection information storage means for storing connection information, which is information related to other gateway devices necessary for connection between internal networks,
The data transmission / reception means is required for connection between internal networks in a state where a call is established between a telephone connected to the gateway apparatus and a telephone connected to the other gateway apparatus. When an instruction signal instructing transmission of the correct connection information is detected, connection information regarding the gateway device is transmitted to the other gateway device via the telephone communication network, and the other information is transmitted via the telephone communication network. Connection information received from the gateway device is stored in the connection information storage means.
内部ネットワーク間接続を実現する条件が成立すると、接続用情報記憶手段に格納されている接続用情報に含まれるIPアドレス、証明書および内部ネットワーク間接続に必要な設定情報に従って、当該ゲートウェイ装置に接続されている内部ネットワークと他のゲートウェイ装置に接続されている内部ネットワークとの間で、外部ネットワークを介する内部ネットワーク間接続を設定する接続設定手段を備えた
請求項1記載のゲートウェイ装置。
When the conditions for realizing the internal network connection are established, the gateway device is connected according to the IP address, certificate, and setting information necessary for the internal network connection included in the connection information stored in the connection information storage means. The gateway device according to claim 1, further comprising connection setting means for setting a connection between internal networks via an external network between an internal network connected to the internal network and an internal network connected to another gateway device.
接続設定手段は、内部ネットワーク間接続を指示する指示信号を検出手段が検出した場合に、内部ネットワーク間接続を実現する条件が成立したとして、内部ネットワーク間接続を設定する
請求項2記載のゲートウェイ装置。
The gateway apparatus according to claim 2, wherein the connection setting means sets the connection between the internal networks when the condition for realizing the connection between the internal networks is satisfied when the detection means detects the instruction signal instructing the connection between the internal networks. .
データ送受信手段は、電話通信網としてのVoIP網を通過するメッセージに接続用情報を設定する
請求項1から請求項3のうちのいずれか1項に記載のゲートウェイ装置。
The gateway device according to any one of claims 1 to 3, wherein the data transmitting / receiving means sets connection information in a message passing through a VoIP network as a telephone communication network.
検出手段は、ゲートウェイ装置に接続された電話機からの指示信号を検出する
請求項1から請求項4のうちのいずれか1項に記載のゲートウェイ装置。
The gateway device according to any one of claims 1 to 4, wherein the detecting means detects an instruction signal from a telephone connected to the gateway device.
検出手段は、内部ネットワークに接続された情報処理端末からの指示信号を検出する
請求項1から請求項4のうちのいずれか1項に記載のゲートウェイ装置。
The gateway device according to any one of claims 1 to 4, wherein the detection unit detects an instruction signal from an information processing terminal connected to the internal network.
データ送受信手段は、事前に定められた暗号化形式で暗号化された接続用情報を送信する
請求項1から請求項6のうちのいずれか1項に記載のゲートウェイ装置。
The gateway device according to any one of claims 1 to 6, wherein the data transmitting / receiving means transmits connection information encrypted in a predetermined encryption format.
内部ネットワークと外部ネットワークとの境界に設置されるゲートウェイ装置を用いて2つの内部ネットワークを通信可能に接続するネットワーク接続方法であって、
前記ゲートウェイ装置と通信可能な機器からの指示信号を検出し、
前記ゲートウェイ装置に接続される電話通信網を介して通信データを送信し、
前記ゲートウェイ装置に接続されている電話機と前記他のゲートウェイ装置に接続されている電話機との間で呼が成立している状態で、内部ネットワーク間接続に必要な接続用情報の送信を指示する指示信号を検出した場合に、ゲートウェイ装置に関する接続用情報を前記電話通信網を介して前記他のゲートウェイ装置に送信し、前記電話通信網を介して前記他のゲートウェイ装置から受信した接続用情報を、他のゲートウェイ装置に関する接続用情報を記憶する接続用情報記憶手段に格納する
ことを特徴とするネットワーク接続方法。
A network connection method for connecting two internal networks in a communicable manner using a gateway device installed at a boundary between the internal network and the external network,
Detecting an instruction signal from a device capable of communicating with the gateway device,
Transmitting communication data via a telephone communication network connected to the gateway device;
Instruction for instructing transmission of connection information necessary for connection between internal networks in a state where a call is established between the telephone connected to the gateway device and the telephone connected to the other gateway device. When a signal is detected, the connection information regarding the gateway device is transmitted to the other gateway device via the telephone communication network, and the connection information received from the other gateway device via the telephone communication network, A network connection method, characterized in that it is stored in connection information storage means for storing connection information relating to another gateway device.
内部ネットワーク間接続を実現する条件が成立すると、接続用情報記憶手段に格納されている接続用情報に含まれるIPアドレス、証明書および内部ネットワーク間接続に必要な設定情報に従って、ゲートウェイ装置に接続されている内部ネットワークと他のゲートウェイ装置に接続されている内部ネットワークとの間で、外部ネットワークを介する内部ネットワーク間接続を設定する
請求項8記載のネットワーク接続方法。
When the conditions for realizing the internal network connection are established, the gateway device is connected according to the IP address, certificate, and setting information necessary for the internal network connection included in the connection information stored in the connection information storage means. The network connection method according to claim 8, wherein a connection between internal networks via an external network is set between an internal network connected to the internal network and an internal network connected to another gateway device.
JP2009107966A 2009-04-27 2009-04-27 Gateway device and network connection method Expired - Fee Related JP5011580B2 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
JP2009107966A JP5011580B2 (en) 2009-04-27 2009-04-27 Gateway device and network connection method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2009107966A JP5011580B2 (en) 2009-04-27 2009-04-27 Gateway device and network connection method

Publications (2)

Publication Number Publication Date
JP2010258883A true JP2010258883A (en) 2010-11-11
JP5011580B2 JP5011580B2 (en) 2012-08-29

Family

ID=43319273

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2009107966A Expired - Fee Related JP5011580B2 (en) 2009-04-27 2009-04-27 Gateway device and network connection method

Country Status (1)

Country Link
JP (1) JP5011580B2 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012080275A (en) * 2010-09-30 2012-04-19 Brother Ind Ltd Communication device, communication method, and communication program

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006050006A (en) * 2004-07-30 2006-02-16 Canon Inc Network connection setting apparatus and network connection setting method
JP2007110387A (en) * 2005-10-13 2007-04-26 Nippon Telegraph & Telephone East Corp Vpn connecting system and method for connecting vpn
JP2009027652A (en) * 2007-07-23 2009-02-05 Nippon Telegr & Teleph Corp <Ntt> Connection control system, connection control method, connection control program, and relay device
JP2009260847A (en) * 2008-04-18 2009-11-05 Nippon Telegr & Teleph Corp <Ntt> Vpn connection method, and communication device

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006050006A (en) * 2004-07-30 2006-02-16 Canon Inc Network connection setting apparatus and network connection setting method
JP2007110387A (en) * 2005-10-13 2007-04-26 Nippon Telegraph & Telephone East Corp Vpn connecting system and method for connecting vpn
JP2009027652A (en) * 2007-07-23 2009-02-05 Nippon Telegr & Teleph Corp <Ntt> Connection control system, connection control method, connection control program, and relay device
JP2009260847A (en) * 2008-04-18 2009-11-05 Nippon Telegr & Teleph Corp <Ntt> Vpn connection method, and communication device

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2012080275A (en) * 2010-09-30 2012-04-19 Brother Ind Ltd Communication device, communication method, and communication program

Also Published As

Publication number Publication date
JP5011580B2 (en) 2012-08-29

Similar Documents

Publication Publication Date Title
US11546384B2 (en) Obtaining services through a local network
US8243704B2 (en) Call control device, relay device, call control method, and storage medium
JP4636617B2 (en) Gateway device, connection control device, and network connection system
US20070203979A1 (en) Home communications server
JP6151911B2 (en) Image processing apparatus, control method thereof, and program
WO2013080702A1 (en) Video-phone device
US20040004942A1 (en) Multi-media communication management system having graphical user interface conference session management
JP4640448B2 (en) Telephone equipment for both networks
JP4405305B2 (en) Information communication device, information communication program, and recording medium recording information communication program
US20100274909A1 (en) Connection device and connection method
JP2010081279A (en) Receiving apparatus, transmitting and receiving system, and receiving method
JP5011580B2 (en) Gateway device and network connection method
JP2006140973A (en) Home gateway, two-way video communication apparatus, and two-way video communication system
US9100224B2 (en) Call processing method and apparatus in VoIP system
JP5229299B2 (en) COMMUNICATION DEVICE, COMMUNICATION METHOD, AND COMMUNICATION PROGRAM
WO2007083581A1 (en) Relay device, telephone system, relay program product, and computer-readable recording medium containing the relay program
JP5570968B2 (en) Telephone equipment
JP3882801B2 (en) IP telephone system, server device and router control method
JP2008141585A (en) Communication device, and communication method
JP4898603B2 (en) Communication apparatus and communication method
JP2009004996A (en) Call recording system
JP2004222147A (en) Ip telephone communication controller, method and communication control program
JP4848835B2 (en) IP telephone apparatus, telephone network, dial relay method
KR20080095046A (en) Digital picture frame for using internet telephone
JP2009141545A (en) Telephone device

Legal Events

Date Code Title Description
A977 Report on retrieval

Free format text: JAPANESE INTERMEDIATE CODE: A971007

Effective date: 20120130

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20120207

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20120409

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20120508

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20120516

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20150615

Year of fee payment: 3

R150 Certificate of patent or registration of utility model

Ref document number: 5011580

Country of ref document: JP

Free format text: JAPANESE INTERMEDIATE CODE: R150

Free format text: JAPANESE INTERMEDIATE CODE: R150

S111 Request for change of ownership or part of ownership

Free format text: JAPANESE INTERMEDIATE CODE: R313111

R350 Written notification of registration of transfer

Free format text: JAPANESE INTERMEDIATE CODE: R350

LAPS Cancellation because of no payment of annual fees