L3 VPN ファイアウォールの機能詳細│さくらインターネット

L3 VPN ファイアウォール

※ 本サービスの新規お申し込み受け付けは、2021年4月28日をもって終了しました。

対象プラン

対象プラン

  さくらの専用サーバ
対象 ○オプション

特長

高コストパフォーマンスな共用型VPN
ファイアウォール

専用機器に比べ手軽な導入が可能な共用タイプのVPNファイアウォール。専用線のようにセキュアなネットワークを構築できるVPN機能や、サーバー毎に独自のセキュリティポリシーを設定するファイアウォール機能を専用タイプのファイアウォールと同様の感覚で利用することが可能です。

セキュアな拠点間VPN接続が可能

機密性、安全性にすぐれたセキュアなVPN(IPSec)での通信が可能です。レイヤ3で接続するので、それぞれの拠点のネットワークを変更せずに通信することが可能です。

※リモートアクセスVPNでの接続はご利用いただけません。

料金・仕様

料金・仕様

サービス 料金 タイプ 最大同時
接続数
(※1)
新規接続
数/秒
(※1)
最大接続
ピア数
(VPN
対向先)
(※1)
最低
利用
期間
納期
初期
費用
月額
料金
石狩リージョン
L3 VPN
ファイア
ウォール
15,505円 10,267円
年間一括支払いの
場合は123,200円
共有 10,000〜
最大
600,000
625 5ピア 3ヵ月 お支払い
確認から
5営業日
以内
東京リージョン
L3 VPN
ファイア
ウォール
15,505円 10,267円
年間一括支払いの
場合は123,200円
共有 10,000〜
最大
300,000
500 5ピア 3ヵ月 お支払い
確認から
5営業日
以内

※ 価格は全て税込です。

※1 1ユーザあたりの数となります。

(参考)提供機器仕様

モデル 構成 スループット
(最大)
同時
接続数
新規
接続数/秒
VPN
スループット
(3DES/AES)
IPSec
VPN
接続数
石狩リージョン
Cisco ASA5585-S20-K9 冗長構成 10Gbps 2,000,000 125,000 2Gbps 10,000
東京リージョン
Cisco ASA5585-S10-K9 冗長構成 4Gbps 1,000,000 50,000 1Gbps 50,000

提供機能

利用可能な機能
管理者権限
接続数制限
管理用アクセスの制限
プロトコルによる接続制限(TCP/UDP)
ポート接続制限
ICMP接続制限
フラグメントパケット攻撃防御
アプリケーションインスペクション
拠点間VPN接続

初期設定内容

項目 (※1) IPv4 IPv6 備考
接続元IPアドレス制限 全て許可 全てブロック

※outside ⇒ insideへの設定です。
inside ⇒ outsideは全て許可されます。
※IPv6は管理IPとしてIPv6アドレスを
付与しないと有効にならないため、
初期提供状態では全てブロックします。

PING(icmp)
SSH(22/tcp) 接続数上限
設定した上で
全て許可
Webmin(10000/tcp)
リモートデスクトップ(3389/tcp)
VNC(5900/tcp)
SMTP(25/tcp)
HTTP(80/tcp)
POP3(110/tcp)
SNMP(161/udp)
HTTPS(443/tcp)
Submission(587/tcp)
POP3S(995/tcp)

※その他の項目すべてブロック

ご利用にあたって

※ 本サービスの新規お申し込み受け付けは、2021年4月28日をもって終了しました。

ファイアウォールの設定について

お問い合わせ

お問い合わせ