現在オフラインです。再接続するためにインターネットの接続を待っています

Windows Server 2008 でネットワーク負荷分散 (NLB) を使用するプロトコル SSTP トンネリング ソケットをセキュリティで保護されたベースの VPN サーバーを配置する方法

重要: このサポート技術情報 (以下「KB」) は、翻訳者による翻訳の代わりに、マイクロソフト機械翻訳システムによって翻訳されたものです。マイクロソフトは、お客様に、マイクロソフトが提供している全ての KB を日本語でご利用いただけるように、翻訳者による翻訳 KB に加え機械翻訳 KB も提供しています。しかしながら、機械翻訳の品質は翻訳者による翻訳ほど十分ではありません。誤訳や、文法、言葉使い、その他、たとえば日本語を母国語としない方が日本語を話すときに間違えるようなミスを含んでいる可能性があります。マイクロソフトは、機械翻訳の品質、及び KB の内容の誤訳やお客様が KB を利用されたことによって生じた直接または間接的な問題や損害については、いかなる責任も負わないものとします。マイクロソフトは、機械翻訳システムの改善を継続的に行っています。

英語版 KB:947029
ベータ版情報
この資料では、マイクロソフト製品のベータ版について説明します。この資料の情報として提供されています- あり予告なしに変更されます。

このベータ版製品はマイクロソフトから利用可能な製品の正式なサポートはありません。ベータ リリースに対するサポートを入手する方法の詳細については、ベータ製品ファイルが含まれているマニュアルを参照してくださいまたはリリースをダウンロードした Web の場所を確認します。
はじめに
この資料は、Windows Server 2008 でネットワーク負荷分散 (NLB) を使用するプロトコル SSTP トンネリング ソケットをセキュリティで保護されたベースの仮想プライベート ネットワーク (VPN) サーバーを展開する方法について説明します。

SSTP は、Windows Server 2008 のルーティングとリモート アクセス サーバーの役割で使用可能な VPN トンネルの新しい種類です。SSTP は、ポイント ツー ポイント プロトコル (PPP) パケットを HTTP でカプセル化することができます。この機能を VPN 接続、ファイアウォールまたはネットワーク アドレス変換 (NAT) デバイス経由より簡単に確立することができます。また、この現象は、HTTP プロキシ デバイスを経由確立する VPN 接続ことができます。

大規模な組織には頻繁に、VPN 接続の負荷を実行する複数の VPN サーバーがあります。シナリオでは、「関連情報」セクションでは、VPN サーバー ルーティングとリモート アクセスを実行しているコンピューターなどを NLB 用有効になります。NLB を使用して、SSTP ベースの VPN サーバーを配置する方法について説明します。
詳細
次のシナリオを検討してください。ルーティングとリモート アクセスを実行している 2 台のサーバーを境界ネットワーク (DMZ、非武装地帯、およびスクリーンド サブネットとも呼ばれます) にあります。両方のサーバーが NLB 用有効になります。さらに、両方のサーバーが同じ仮想 IP をあるアドレス 1.2.3.4。最後に、パブリック IP アドレスは、DNS 名の server.contoso.com があります。このシナリオでは、SSTP ベースの VPN サーバーは、Windows Server 2008 で NLB を使用して展開するのには、次のガイドラインを使用します。
  • ルーティングとリモート アクセスを実行している各サーバーで NLB を有効にします。
  • ルーティングとリモート アクセスを実行している各サーバー上で、同じコンピューター証明書をインストールします。この証明書は、VPN クライアントが接続するホスト名と同じサブジェクト名 (CN) が必要です。SSL ネゴシエーションが成功したように、同じ証明書が使用されます。クライアントは NAT ルーターのパブリック IP アドレスに接続する場合は、サブジェクト名は、1.2.3.4 などはルーティングとリモート アクセスを実行している各サーバーの仮想 IP アドレスです。クライアントのホスト名を使用して接続する場合は、サブジェクト名は、server.contoso.com などのパブリック IP アドレスの DNS 名です。
  • ルーティングとリモート アクセスは、ルーティングとリモート アクセスを実行しているすべてのサーバーでサーバー マネージャーを使用して実行しているサーバーをインストールします。
  • ルーティングとリモート アクセスは、ルーティングとリモート アクセスの構成ウィザードを使用して実行しているサーバーを構成します。
関連情報
詳細については、Knowledge Base の資料を参照するのには、次の資料番号をクリックしてください。
947031Windows Server 2008 でプロトコル SSTP トンネリング ソケットをセキュリティで保護されたベースの接続の失敗をトラブルシューティングする方法

警告: この記事は自動翻訳されています

プロパティ

文書番号:947029 - 最終更新日: 08/10/2011 13:48:00 - リビジョン: 3.0

  • kbhowto kbinfo kbexpertiseinter kbmt KB947029 KbMtja
フィードバック
/html>dChild(m);