
説明/参照:
注意:
* Windows 7およびWindows Server 2008 R2オペレーティングシステムに導入されたDirectAccessにより、リモートユーザーは、仮想プライベートネットワーク(VPN)に接続せずに、エンタープライズ共有、Webサイト、およびアプリケーションに安全にアクセスできます。
DirectAccessは、ユーザーのログオン前であっても、ユーザーのDirectAccess対応ポータブルコンピューターがインターネットに接続するたびに、ユーザーのエンタープライズネットワークとの双方向接続を確立します。ユーザーは企業ネットワークへの接続について考える必要はなく、コンピュータがVPNに接続されていなくても、IT管理者はオフィス外のリモートコンピュータを管理できます。 Forefront Unified Access Gateway(UAG)2010は、インフラストラクチャ全体でDirectAccessの利点を拡張し、スケーラビリティを強化し、展開と管理を簡素化します。
* L2TPとIPsecの両方が、VPNクライアントとVPNサーバーの両方でサポートされている必要があります。 L2TPのクライアントサポートはWindowsVista®およびWindows XPのリモートアクセスクライアントに組み込まれており、L2TPのVPNサーバーはWindowsServer®2008およびWindows Server 2003ファミリのメンバに組み込まれています。
* Secure Socket Tunneling Protocol(SSTP)は、SSL 3.0チャネルを介してPPPまたはL2TPトラフィックを転送するメカニズムを提供するVPNトンネルの一種です。 SSLは、キーネゴシエーション、暗号化、トラフィックの完全性チェックを備えたトランスポートレベルのセキュリティを提供します。 TCPポート443を介したSSLの使用により、SSTPは事実上すべてのファイアウォールとプロキシサーバーを通過できます。