セキュアモバイルコネクトとは¶
[更新: 2020年7月16日]
「セキュアモバイルコネクト」の概要や仕様についての説明ページです。
1. 概要¶
「さくらのセキュアモバイルコネクト」(以下、セキュアモバイルコネクト)は、お客様のデバイスからさくらのクラウドまでインターネットを経由しない閉域網で安全に通信できるサービスです。
※ 本サービスをご利用できるのは法人のみです。
さくらのクラウドにあるモバイルゲートウェイを通して、デバイス上の SIM とクラウドにある スイッチ を接続します。また、クラウドのコントロールパネル上から、モバイルゲートウェイや SIM に対する設定が行えます。
また、さくらのクラウドのスイッチに接続できるので、ブリッジ接続 やハイブリッド接続を通して、さくらインターネットの各サービスとの接続もできます。
構成例¶
セキュアモバイルコネクトとさくらのクラウドと接続するには、いくつかの構成パターンがあります。
1. スイッチのみ接続¶
デバイス上で取得したデータを、SIM からモバイルゲートウェイのプライベート・インターフェースを経由して、さくらのクラウド上のローカルネットワークにあるスイッチへ接続する構成です。
2. 基本仕様¶
セキュアモバイルコネクトはモバイルゲートウェイと SIM の管理機能を持ちます。それぞれの仕様は以下の通りです。
モバイルゲートウェイ¶
モバイルゲートウェイ は、 SIM を通したモバイルネットワークと、さくらのクラウドのネットワーク間を、閉域網を通して接続する、お客様専用のネットワーク・ゲートウェイです。
モバイルゲートウェイをスイッチ(新規または既存)に接続し、SIMの設定を追加することで、お客様のデバイスからさくらのクラウドのネットワークへ通信できるようになります。また、簡易的なルータ機能としてのスタティックルート機能を備えているため、モバイルゲートウェイと直接接続したスイッチ上のネットワーク通信に加え、その他のネットワークとも通信できます。
モバイルゲートウェイで設定できる機能は以下のとおりです。
- インターフェース設定
- モバイルゲートウェイのプライベート側のインターフェースにスイッチを接続します。
- スタティックルート設定
- モバイルゲートウェイのスタティックルートを設定します。
- SIM設定
- モバイルゲートウェイへのSIMの追加、削除、SIMのIPアドレスを設定します。
- SIMルート設定
- モバイルゲートウェイのSIMルートを設定します。
- ログ
- モバイルゲートウェイに所属するSIMのセッションログを確認します。
- アクティビティ
- モバイルゲートウェイの各インターフェースのトラフィックを確認します。
- DNSサーバ設定
- モバイルゲートウェイに所属するSIMを挿入したデバイスに対し、参照可能なDNSサーバのIPアドレスを設定します。
- インターネット接続設定
- モバイルゲートウェイを経由したインターネットとの接続をオン(有効化)、オフ(無効化)します。
モバイルゲートウェイの仕様は下記の通りです。
| トラフィック転送性能目安 | インターネット向け 100Mbps プライベート向け 500Mbps ※ベストエフォートでの提供です |
|---|---|
| インターネット接続機能 | インターネット接続は IP マスカレード ※インターネット接続の際のソース IP アドレスは他のお客様と共有になります。 |
| プライベート側インターフェース | 接続可能なスイッチは1個 ※「スイッチ」のみで、「ルータ+スイッチ」は接続できません。 ※1つのスイッチに接続可能なモバイルゲートウェイの数は1つのみです。 |
| 障害時の挙動 | モバイルゲートウェイは冗長構成をとっており、障害時は自動で切り替わります。 ※復旧時間目安:1分程度(副系統への切り替わり完了まで) ※切り替わりの際にはデバイス側での再接続を必要とする場合があります。 |
各リソースの作成数上限は以下のとおりです。
| 機能 | 上限値 |
|---|---|
| SIM | 10000個/モバイルゲートウェイ |
| スタティックルート | 30エントリ |
| SIMルート | 30エントリ |
注意
モバイルゲートウェイ毎のリソース作成数上限です。
SIM に割り当てる IP アドレスを、プライベートネットワーク側と同じにする場合は、ARPストーム発生の懸念があるため200個/モバイルゲートウェイ程度を上限として推奨いたします。
また、SIMに関しては別途アカウント毎に 作成数上限 もあります。
SIM¶
セキュアモバイルコネクト用のSIM管理機能です。さくらのクラウドにSIMの情報を登録し、モバイルゲートウェイに接続対象のSIM設定を追加すると、お客様のデバイスからさくらのクラウドのネットワークへ通信できるようになります。
SIMに対して設定できる機能は以下のとおりです。
SIMのデバイス接続と設定¶
各種デバイスに取り付け後、ネットワーク接続に必要なAPNの情報や、PIN、その他の設定方法や詳細については、 SIMのデバイス接続と設定 のページをお読みください。
3. ご利用の流れ¶
セキュアモバイルコネクトのご利用には、まず始めにモバイルゲートウェイを作成します。それからインターフェースの設定で接続先のスイッチを指定し、SIMの登録情報を追加します。必要に応じて、プライベートネットワーク側の機器に対する設定(スタティックルート等)やインターネットへの接続を設定します。詳細は以降の設定手順を参照ください。
- モバイルゲートウェイ作成
- モバイルゲートウェイを新規に作成し、プライベート側インターフェースにスイッチを接続するまでの、基本的な設定手順です。
- SIM作成
- SIMを新規に作成し、モバイルゲートウェイに追加するまでの、基本的な設定手順です。
4. 電気通信事業の届出、または登録について¶
本サービスを再販いただく場合、電気通信事業の届出、または登録が必要となる場合があります。
詳細につきましては、 総務省のホームページ をご参照ください。
また、ご不明点などは 最寄りの総合通信局 にお問い合わせください。