JP5084716B2 - Vpn接続装置、dnsパケット制御方法、及びプログラム - Google Patents
Vpn接続装置、dnsパケット制御方法、及びプログラム Download PDFInfo
- Publication number
- JP5084716B2 JP5084716B2 JP2008334388A JP2008334388A JP5084716B2 JP 5084716 B2 JP5084716 B2 JP 5084716B2 JP 2008334388 A JP2008334388 A JP 2008334388A JP 2008334388 A JP2008334388 A JP 2008334388A JP 5084716 B2 JP5084716 B2 JP 5084716B2
- Authority
- JP
- Japan
- Prior art keywords
- vpn
- address
- opposite
- host device
- packet
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims description 18
- 238000004891 communication Methods 0.000 claims description 47
- 230000004044 response Effects 0.000 claims description 35
- 238000012546 transfer Methods 0.000 claims description 23
- 230000006870 function Effects 0.000 claims description 16
- 238000005316 response function Methods 0.000 description 12
- 238000005516 engineering process Methods 0.000 description 9
- 238000010276 construction Methods 0.000 description 5
- 230000005540 biological transmission Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 230000008859 change Effects 0.000 description 2
- 239000000969 carrier Substances 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000005641 tunneling Effects 0.000 description 1
Images
Landscapes
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
図1に本発明の実施の形態に係るシステムの構成図を示す。図1に示すように、本発明の実施の形態に係るシステムは、プライベートネットワーク100とプライベートネットワーク200とがインターネット300を介して接続されるとともに、通信制御サーバ310がインターネット300に接続されている。
以下、図1、図2に示したシステムにおける動作例を図3〜5に示したシーケンスチャートを参照して説明する。以下の例では、プライベートネットワーク100におけるホスト装置120とプライベートネットワーク200におけるホスト装置220間で、VPNを介した通信が行われる。
200 プライベートネットワーク
300 インターネット
110、210 ルータ
310 通信制御サーバ
120、130、220、230 ホスト装置
150、250 DNSサーバ
140 VPN装置ホスト
141 パケット取得制御部
142 通信制御部
143 NAT制御部
144 Web設定インターフェース部
145 データベース
146 PVN(プライベートネットワーク)側インターフェース部
147 VPN配下端末側インターフェース部
148 DNS代理応答機能部
149 制御部
Claims (9)
- 対向VPN接続装置との間にVPNを設定する機能を有するVPN接続装置であって、
通信ネットワークに接続するための網接続手段と、
前記VPNを利用するホスト装置を接続するためのホスト装置接続手段と、
前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置のアドレスと当該対向ホスト装置のホスト名とを含むDNS代理応答条件情報を格納する記憶手段と、
前記ホスト装置のアドレスとホスト名とを含む情報を前記VPNを介して前記対向VPN接続装置に送信し、前記対向ホスト装置のアドレスとホスト名とを含む情報を前記VPNを介して前記対向VPN接続装置から受信し、当該対向VPN接続装置から受信した情報を用いて前記DNS代理応答条件情報を生成する手段と、
前記VPN接続装置に前記ホスト装置接続手段を介して接続されたホスト装置からDNSクエリパケットを受信し、当該DNSクエリパケットに含まれる問い合わせに係るホスト名が前記記憶手段に格納されたDNS代理応答条件情報に含まれるかどうかを判定する判定手段と、
前記判定手段により含まれると判定された場合に、前記DNS代理応答条件情報から前記ホスト名に対応するアドレスを取得し、当該アドレスを含むDNS応答パケットを前記ホスト装置に送信し、前記判定手段により含まれないと判定された場合に、前記DNSクエリパケットを前記網接続手段を介して前記通信ネットワークに送出する応答手段と、
を備えたことを特徴とするVPN接続装置。 - 前記記憶手段は、前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置のアドレスと、前記VPN接続装置に前記ホスト装置接続手段により接続され、前記VPNを利用するホスト装置のアドレスとを含むVPN転送条件情報を格納し、
前記VPN接続装置は、
前記ホスト装置からパケットを受信し、当該パケットの宛先アドレスと送信元アドレスの組が前記記憶手段に格納されたVPN転送条件情報に含まれるかどうかを判定する転送判定手段と、
前記転送判定手段により含まれると判定された場合に、前記パケットを前記VPNを利用して前記対向VPN接続装置側に前記網接続手段を介して送信するパケット制御手段と、
を更に備えたことを特徴とする請求項1に記載のVPN接続装置。 - 前記VPNの識別情報と前記ホスト装置のアドレスとを含む情報を前記VPNを介して前記対向VPN接続装置に送信し、前記VPNの識別情報と前記対向ホスト装置のアドレスとを含む情報を前記VPNを介して前記対向VPN接続装置から受信し、当該対向VPN接続装置から受信した情報を用いて前記VPN転送条件情報を生成する手段を備えたことを特徴とする請求項2に記載のVPN接続装置。
- 対向VPN接続装置との間にVPNを設定する機能を有するVPN接続装置が実行するDNSパケット制御方法であって、
前記VPN接続装置は、通信ネットワークに接続するための網接続手段と、前記VPNを利用するホスト装置を接続するためのホスト装置接続手段と、
前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置のアドレスと当該対向ホスト装置のホスト名とを含むDNS代理応答条件情報を格納する記憶手段と、を備え、
前記DNSパケット制御方法は、
前記ホスト装置のアドレスとホスト名とを含む情報を前記VPNを介して前記対向VPN接続装置に送信し、前記対向ホスト装置のアドレスとホスト名とを含む情報を前記VPNを介して前記対向VPN接続装置から受信し、当該対向VPN接続装置から受信した情報を用いて前記DNS代理応答条件情報を生成するステップと、
前記VPN接続装置に前記ホスト装置接続手段を介して接続されたホスト装置からDNSクエリパケットを受信し、当該DNSクエリパケットに含まれる問い合わせに係るホスト名が前記記憶手段に格納されたDNS代理応答条件情報に含まれるかどうかを判定する判定ステップと、
前記判定ステップにより含まれると判定された場合に、前記DNS代理応答条件情報から前記ホスト名に対応するアドレスを取得し、当該アドレスを含むDNS応答パケットを前記ホスト装置に送信し、前記判定ステップにより含まれないと判定された場合に、前記DNSクエリパケットを前記網接続手段を介して前記通信ネットワークに送出する応答ステップと、
を備えたことを特徴とするDNSパケット制御方法。 - 前記記憶手段は、前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置のアドレスと、前記VPN接続装置に前記ホスト装置接続手段により接続され、前記VPNを利用するホスト装置のアドレスとを含むVPN転送条件情報を格納し、
前記DNSパケット制御方法は、
前記ホスト装置からパケットを受信し、当該パケットの宛先アドレスと送信元アドレスの組が前記記憶手段に格納されたVPN転送条件情報に含まれるかどうかを判定する転送判定ステップと、
前記転送判定ステップにより含まれると判定された場合に、前記パケットを前記VPNを利用して前記対向VPN接続装置側に前記網接続手段を介して送信するパケット制御ステップと、
を更に備えたことを特徴とする請求項4に記載のDNSパケット制御方法。 - 前記VPNの識別情報と前記ホスト装置のアドレスとを含む情報を前記VPNを介して前記対向VPN接続装置に送信し、前記VPNの識別情報と前記対向ホスト装置のアドレスとを含む情報を前記VPNを介して前記対向VPN接続装置から受信し、当該対向VPN接続装置から受信した情報を用いて前記VPN転送条件情報を生成するステップを備えたことを特徴とする請求項5に記載のDNSパケット制御方法。
- コンピュータを、対向VPN接続装置との間にVPNを設定する機能を有するVPN接続装置として機能させるプログラムであって、
前記コンピュータは、通信ネットワークに接続するための網接続手段と、前記VPNを利用するホスト装置を接続するためのホスト装置接続手段と、
前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置のアドレスと当該対向ホスト装置のホスト名とを含むDNS代理応答条件情報を格納する記憶手段と、を備え、前記プログラムは、前記コンピュータを、
前記ホスト装置のアドレスとホスト名とを含む情報を前記VPNを介して前記対向VPN接続装置に送信し、前記対向ホスト装置のアドレスとホスト名とを含む情報を前記VPNを介して前記対向VPN接続装置から受信し、当該対向VPN接続装置から受信した情報を用いて前記DNS代理応答条件情報を生成する手段、
前記VPN接続装置に前記ホスト装置接続手段を介して接続されたホスト装置からDNSクエリパケットを受信し、当該DNSクエリパケットに含まれる問い合わせに係るホスト名が前記記憶手段に格納されたDNS代理応答条件情報に含まれるかどうかを判定する判定手段、
前記判定手段により含まれると判定された場合に、前記DNS代理応答条件情報から前記ホスト名に対応するアドレスを取得し、当該アドレスを含むDNS応答パケットを前記ホスト装置に送信し、前記判定手段により含まれないと判定された場合に、前記DNSクエリパケットを前記網接続手段を介して前記通信ネットワークに送出する応答手段、
として機能させるためのプログラム。 - 前記記憶手段は、前記対向VPN接続装置側で前記VPNを利用する対向ホスト装置のアドレスと、前記VPN接続装置に前記ホスト装置接続手段により接続され、前記VPNを利用するホスト装置のアドレスとを含むVPN転送条件情報を格納し、
前記コンピュータを、
前記ホスト装置からパケットを受信し、当該パケットの宛先アドレスと送信元アドレスの組が前記記憶手段に格納されたVPN転送条件情報に含まれるかどうかを判定する転送判定手段、
前記転送判定手段により含まれると判定された場合に、前記パケットを前記VPNを利用して前記対向VPN接続装置側に前記網接続手段を介して送信するパケット制御手段、
として更に機能させるための請求項7に記載のプログラム。 - 前記コンピュータを、
前記VPNの識別情報と前記ホスト装置のアドレスとを含む情報を前記VPNを介して前記対向VPN接続装置に送信し、前記VPNの識別情報と前記対向ホスト装置のアドレスとを含む情報を前記VPNを介して前記対向VPN接続装置から受信し、当該対向VPN接続装置から受信した情報を用いて前記VPN転送条件情報を生成する手段として更に機能させるための請求項8に記載のプログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008334388A JP5084716B2 (ja) | 2008-12-26 | 2008-12-26 | Vpn接続装置、dnsパケット制御方法、及びプログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2008334388A JP5084716B2 (ja) | 2008-12-26 | 2008-12-26 | Vpn接続装置、dnsパケット制御方法、及びプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2010157858A JP2010157858A (ja) | 2010-07-15 |
JP5084716B2 true JP5084716B2 (ja) | 2012-11-28 |
Family
ID=42575435
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008334388A Active JP5084716B2 (ja) | 2008-12-26 | 2008-12-26 | Vpn接続装置、dnsパケット制御方法、及びプログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5084716B2 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5904285B2 (ja) * | 2012-11-22 | 2016-04-13 | 日本電気株式会社 | 通信システム、仮想ネットワーク管理装置、通信ノード、通信方法及びプログラム |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4816572B2 (ja) * | 2007-05-30 | 2011-11-16 | 富士ゼロックス株式会社 | 仮想ネットワーク接続システム及び装置 |
-
2008
- 2008-12-26 JP JP2008334388A patent/JP5084716B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2010157858A (ja) | 2010-07-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4730118B2 (ja) | ドメインネームシステム | |
US8457014B2 (en) | Method for configuring control tunnel and direct tunnel in IPv4 network-based IPv6 service providing system | |
TWI413389B (zh) | 使用裝置之網頁服務的跨網路漫遊和方法 | |
EP2306689B1 (en) | Devices and method for accessing a web server in a local space | |
EP3219087B1 (en) | Methods, systems, and computer readable media for facilitating the resolving of endpoint hostnames in test environments with firewalls, network address translators(nats), or clouds | |
US9143421B2 (en) | Network system capable of implementing stun with the assistance of two network devices and method thereof | |
US8867553B2 (en) | Performing interactive connectivity checks in a mobility environment | |
JP2011515945A (ja) | ローカル・ネットワーク間でデータ・パケットを通信するための方法および装置 | |
JP2006086800A (ja) | ソースアドレスを選択する通信装置 | |
JP4600394B2 (ja) | ネットワークアクセスルータ、ネットワークアクセス方法、プログラム、及び記録媒体 | |
US7716368B2 (en) | Network system and communication method, information processing apparatus and method, and program | |
JP2008098813A (ja) | 情報通信装置、情報通信方法、及びプログラム | |
JP2014131261A (ja) | 通信システム及び通信方法 | |
Tseng et al. | Can: A context-aware NAT traversal scheme | |
JP5638063B2 (ja) | 通信装置、通信装置の制御方法、プログラム | |
JP5054666B2 (ja) | Vpn接続装置、パケット制御方法、及びプログラム | |
JP5084716B2 (ja) | Vpn接続装置、dnsパケット制御方法、及びプログラム | |
JP2005197936A (ja) | 通信システム、登録装置及び通信装置 | |
JP4612528B2 (ja) | ネットワーク接続システム、ネットワーク接続装置およびそのプログラム | |
JP2008010934A (ja) | ゲートウェイ装置、通信制御方法、プログラム、およびプログラムを記録した記憶媒体 | |
JP2007166146A (ja) | 通信中にアドレス変更が可能な通信装置、システム及び通信方法 | |
JP6898120B2 (ja) | ネットワークシステム、ネットワークシステムのアドレス解決方法、および、拠点側接続装置 | |
JP5171608B2 (ja) | Vpn接続装置、パケット制御方法、及びプログラム | |
WO2008069504A1 (en) | Method for configuring control tunnel and direct tunnel in ipv4 network-based ipv6 service providing system | |
JP2009206876A (ja) | サービス公開システム、通信中継装置、およびサービス公開装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110316 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120229 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120529 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120730 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120821 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120904 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 5084716 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150914 Year of fee payment: 3 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |