<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>VPN | リョクちゃの電脳日記</title>
	<atom:link href="https://dreamparadaisu.com/tag/vpn/feed/" rel="self" type="application/rss+xml" />
	<link>https://dreamparadaisu.com</link>
	<description>今まで学んできたことや、新たに学んだこと、趣味を通して様々な人と共有できたらなと思いはじめた電脳日記。</description>
	<lastBuildDate>Thu, 16 Oct 2025 21:48:08 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<atom:link rel='hub' href='https://dreamparadaisu.com/?pushpress=hub'/>
<site xmlns="com-wordpress:feed-additions:1">180489529</site>	<item>
		<title>IKEとIPsecの仕組みを図解で理解｜VPNが安全な理由とPhase1/Phase2の流れ</title>
		<link>https://dreamparadaisu.com/study_ike_ipsec/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=study_ike_ipsec</link>
		
		<dc:creator><![CDATA[リョクちゃ]]></dc:creator>
		<pubDate>Thu, 16 Oct 2025 21:48:08 +0000</pubDate>
				<category><![CDATA[インフラ/ネットワーク]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[ネットワーク]]></category>
		<category><![CDATA[学習]]></category>
		<guid isPermaLink="false">https://dreamparadaisu.com/?p=8125</guid>

					<description><![CDATA[<p>IKEとIPsecの仕組みを理解する：VPNが安全に通信できる理由 どうも！リョクちゃです。 前回までの記事でVPNの設定方法を学びましたが、 「そもそもVPNはなぜ安全なのか？」 「IPsecやIKEって実際に何をして...</p>
The post <a href="https://dreamparadaisu.com/study_ike_ipsec/">IKEとIPsecの仕組みを図解で理解｜VPNが安全な理由とPhase1/Phase2の流れ</a> first appeared on <a href="https://dreamparadaisu.com">リョクちゃの電脳日記</a>.<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>関連記事</h3><ol>
<li><a href="https://dreamparadaisu.com/infla_subnetmask/" rel="bookmark" title="サブネットマスクとは？計算方法とセグメントの違いを図解で解説">サブネットマスクとは？計算方法とセグメントの違いを図解で解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_gateway/" rel="bookmark" title="デフォルトゲートウェイとは？通信の出口と役割を理解しよう">デフォルトゲートウェイとは？通信の出口と役割を理解しよう</a></li>
<li><a href="https://dreamparadaisu.com/infla_nat/" rel="bookmark" title="NATとは？プライベートIPとグローバルIPを変換する仕組みを解説">NATとは？プライベートIPとグローバルIPを変換する仕組みを解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_rooting_trouble/" rel="bookmark" title="ルーティングトラブルシュート：ping・tracerouteで障害を切り分ける方法">ルーティングトラブルシュート：ping・tracerouteで障害を切り分ける方法</a></li>
<li><a href="https://dreamparadaisu.com/infla_more_network/" rel="bookmark" title="高度なネットワーク冗長化設計入門：STP＋リンクアグリゲーション＋VRRPで止まらないネットワークを作る">高度なネットワーク冗長化設計入門：STP＋リンクアグリゲーション＋VRRPで止まらないネットワークを作る</a></li>
</ol>
</div>
]]></description>
										<content:encoded><![CDATA[<h1>IKEとIPsecの仕組みを理解する：VPNが安全に通信できる理由</h1>
<p>どうも！リョクちゃです。</p>
<p>前回までの記事でVPNの設定方法を学びましたが、<br />
「そもそもVPNはなぜ安全なのか？」<br />
「IPsecやIKEって実際に何をしているのか？」<br />
という疑問が残った人もいるのではないでしょうか。</p>
<p>この記事では、VPNの中核である <strong>IKE（鍵交換）</strong> と <strong>IPsec（データの暗号化）</strong> を図解つきでわかりやすく解説します。</p>
<hr />
<h2>IKEとIPsecの役割の違い</h2>
<p>VPNには「準備」と「本番」の2つのフェーズがあります。</p>
<table>
<thead>
<tr>

<th>役割</th>

<th>技術</th>

<th>目的</th>
</tr>
</thead>
<tbody>
<tr>

<td>鍵交換を安全に行う準備</td>

<td><strong>IKE (Internet Key Exchange)</strong></td>

<td>暗号方式の決定と鍵交換</td>
</tr>
<tr>

<td>データの暗号化と転送</td>

<td><strong>IPsec (Internet Protocol Security)</strong></td>

<td>パケットの暗号化と保護</td>
</tr>
</tbody>
</table>
<p>&#x2705; <strong>IKEは準備、IPsecは本番通信</strong> です。</p>
<hr />
<h2>IKEの動き：Phase1とPhase2</h2>
<p>IKEは2段階でVPNの準備を行います。</p>
<h3>🔐 Phase1：安全に話し合うための準備</h3>
<ul>
<li>暗号方式を決める（AESやSHAなど）</li>
<li>お互いの身元を確認する（PSKや証明書）</li>
<li>鍵交換（Diffie-Hellman）</li>
<li><strong>ISAKMP SA</strong>（鍵交換用トンネル）を確立</li>
</ul>
<h3>🚀 Phase2：実際のVPN通信の準備</h3>
<ul>
<li>VPNトラフィックの範囲を決定（どのネットワーク同士をつなぐか）</li>
<li><strong>IPsec SA</strong>（データ保護トンネル）を確立</li>
</ul>
<hr />
<h3>✅ IKE Phase1とPhase2の流れ（図解）</h3>
<p><figure id="attachment_mmd_8126" class="wp-block-image aligncenter"><img decoding="async" width="1024" height="1024" src="https://dreamparadaisu.com/wp-content/uploads/2025/10/247af6d1e62d7b741819d0e5fd5d647d.png" class="attachment-full size-full" alt="IKE Phase1とPhase2" loading="lazy" align="center" /></figure><em>Phase1で安全な経路を確立し、Phase2で実際のVPNトンネルを張る</em></p>
<hr />
<h2>IPsecのカプセル化：ESPとAH</h2>
<p>IPsecはパケットを暗号化して安全に送信するための仕組みです。</p>
<table>
<thead>
<tr>

<th>プロトコル</th>

<th>内容</th>

<th>実務</th>
</tr>
</thead>
<tbody>
<tr>

<td><strong>ESP (Encapsulating Security Payload)</strong></td>

<td>暗号＋認証が可能</td>

<td>✅ 現場で使われるのはこれ</td>
</tr>
<tr>

<td>AH (Authentication Header)</td>

<td>認証のみ</td>

<td>ほぼ使われない</td>
</tr>
</tbody>
</table>
<hr />
<h3>✅ ESPパケット構造のイメージ</h3>
<p><figure id="attachment_mmd_8127" class="wp-block-image aligncenter"><img decoding="async" width="1024" height="1024" src="https://dreamparadaisu.com/wp-content/uploads/2025/10/27d2acaee2639b4dbf96e3fe989a1e18.png" class="attachment-full size-full" alt="ESP構造" loading="lazy" align="center" /></figure><em>元のIPパケットを暗号化し、ESPヘッダとトレーラで保護する</em></p>
<hr />
<h2>VPNでよく出る「SA」って何？</h2>
<p><strong>SA（Security Association）</strong> とは暗号通信に関する「約束事」のことです。</p>
<ul>
<li>暗号方式</li>
<li>鍵の種類</li>
<li>有効期間</li>
<li>通信方向（片方向ごとに管理）</li>
</ul>
<p>&#x1f449; VPN設定時の <code>show crypto isakmp sa</code> の「SA」はこの意味。</p>
<hr />
<h2>NAT環境でVPNが動かない理由とNAT-T</h2>
<p>家庭用ルータ配下からVPNを貼ろうとすると失敗することがあります。<br />
その原因は <strong>NAT装置がESPパケットを変えてしまうから</strong> です。</p>
<p>これを解決するのが <strong>NAT Traversal（NAT-T）</strong> です。</p>
<h3>✅ NAT-Tの動き（図解）</h3>
<p><figure id="attachment_mmd_8128" class="wp-block-image aligncenter"><img decoding="async" width="1024" height="1024" src="https://dreamparadaisu.com/wp-content/uploads/2025/10/2875ee031ca5d3b01a523bc9298c9726.png" class="attachment-full size-full" alt="NAT-T" loading="lazy" align="center" /></figure><em>ESPをUDP 4500で包み直すことでNAT越えを実現</em></p>
<hr />
<h2>用語まとめ</h2>
<table>
<thead>
<tr>

<th>用語</th>

<th>意味</th>
</tr>
</thead>
<tbody>
<tr>

<td>IKE</td>

<td>鍵を安全に交換するプロトコル</td>
</tr>
<tr>

<td>Phase1</td>

<td>暗号通信のための準備</td>
</tr>
<tr>

<td>Phase2</td>

<td>VPN本番用トンネルの確立</td>
</tr>
<tr>

<td>IPsec</td>

<td>パケットを暗号化する技術</td>
</tr>
<tr>

<td>ESP</td>

<td>IPsecで使う暗号化プロトコル</td>
</tr>
<tr>

<td>NAT-T</td>

<td>NAT環境でVPNを通す技術</td>
</tr>
</tbody>
</table>
<hr />
<h2>次回予告</h2>
<p>次回は、<strong>VPN設計編</strong> として<br />
&#x2705; 暗号方式の選び方（AES vs 3DES）<br />
&#x2705; IKEv1とIKEv2の違い<br />
&#x2705; セキュリティと速度のバランス<br />
&#x2705; 実務で使われる設計パターン<br />
をわかりやすく解説します。</p>		<div class="wpulike wpulike-default " ><div class="wp_ulike_general_class wp_ulike_is_restricted"><button type="button"
					aria-label="いいねボタン"
					data-ulike-id="8125"
					data-ulike-nonce="282ecbe751"
					data-ulike-type="post"
					data-ulike-template="wpulike-default"
					data-ulike-display-likers=""
					data-ulike-likers-style="popover"
					class="wp_ulike_btn wp_ulike_put_image wp_post_btn_8125"></button><span class="count-box wp_ulike_counter_up" data-ulike-counter-value="0"></span>			</div></div>The post <a href="https://dreamparadaisu.com/study_ike_ipsec/">IKEとIPsecの仕組みを図解で理解｜VPNが安全な理由とPhase1/Phase2の流れ</a> first appeared on <a href="https://dreamparadaisu.com">リョクちゃの電脳日記</a>.<div class='yarpp yarpp-related yarpp-related-rss yarpp-template-list'>
<!-- YARPP List -->
<h3>関連記事</h3><ol>
<li><a href="https://dreamparadaisu.com/infla_subnetmask/" rel="bookmark" title="サブネットマスクとは？計算方法とセグメントの違いを図解で解説">サブネットマスクとは？計算方法とセグメントの違いを図解で解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_gateway/" rel="bookmark" title="デフォルトゲートウェイとは？通信の出口と役割を理解しよう">デフォルトゲートウェイとは？通信の出口と役割を理解しよう</a></li>
<li><a href="https://dreamparadaisu.com/infla_nat/" rel="bookmark" title="NATとは？プライベートIPとグローバルIPを変換する仕組みを解説">NATとは？プライベートIPとグローバルIPを変換する仕組みを解説</a></li>
<li><a href="https://dreamparadaisu.com/infla_rooting_trouble/" rel="bookmark" title="ルーティングトラブルシュート：ping・tracerouteで障害を切り分ける方法">ルーティングトラブルシュート：ping・tracerouteで障害を切り分ける方法</a></li>
<li><a href="https://dreamparadaisu.com/infla_more_network/" rel="bookmark" title="高度なネットワーク冗長化設計入門：STP＋リンクアグリゲーション＋VRRPで止まらないネットワークを作る">高度なネットワーク冗長化設計入門：STP＋リンクアグリゲーション＋VRRPで止まらないネットワークを作る</a></li>
</ol>
</div>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">8125</post-id>	</item>
	</channel>
</rss>
