Home Arrow Icon Knowledge base Arrow Icon Global Arrow Icon TURN サーバーは、ファイアウォールをバイパスするために VPN を使用する場合とどう異なりますか


TURN サーバーは、ファイアウォールをバイパスするために VPN を使用する場合とどう異なりますか


TURN サーバーと VPN は両方ともファイアウォール制限をバイパスするために使用できますが、動作方法が異なり、利点も異なります。考慮すべき重要な点は次のとおりです。

ターンサーバー

1. 機能: TURN サーバーは、制限的なファイアウォール ルールにより 2 つのエンドポイント間の直接接続が不可能な場合に、サービスを通じてメディア トラフィックを中継するように設計されています。これはリレー サーバーとして機能し、トラフィックがリレー サーバーを通過してターゲット エンドポイントに到達できるようにします[1]。

2. 展開オプション: 独自の TURN サーバーを Ubuntu などのサーバーに展開できます。これにより、サーバーとその構成をより適切に制御できます。あるいは、Google Cloud などのクラウド サービスを使用することもできます。このサービスでは、小規模サーバーを永久に無料で提供し、300 ドルの無料クレジット枠が提供されます[2]。

3. セキュリティ: TURN サーバーは通常、ユーザー名/パスワード認証を使用し、IP 漏洩の可能性を減らすことでセキュリティを強化できます。また、TCP データ転送を強制することで、ネットワークの互換性を強化し、ビデオ品質を向上させることもできます[1]。

4. TCP/TLS モード: UDP トラフィックが失敗した場合、TURN サーバーは TCP モードにフォールバックできます。このモードでは、TCP データが標準の TCP パケットにラップされ、サーバー経由で中継されます。これは、多くの制限された環境で効果的です。ネットワークが非常に制限されている場合、TURN サーバーは TCP/TLS モードを使用できます。これは、TCP データを安全な TCP ソケットにラップし、HTTPS ハンドシェイクを開始してファイアウォールをバイパスします[1]。

VPN

1. 機能: VPN は、デバイスと VPN サーバーの間に暗号化されたトンネルを作成し、インターネット トラフィックを暗号化することでファイアウォールの制限を回避できるようにします。これにより、ファイアウォールがトラフィックを検査してブロックすることが困難になります[3]。

2. 導入オプション: VPN は、Google Cloud、Twilio、Speedify などのさまざまなプロバイダーから利用できます。専用のソフトウェアを使用して独自の VPN サーバーをセットアップすることもできます[2][3]。

3. セキュリティ: VPN はデータを暗号化することで強力なセキュリティ対策を提供し、ファイアウォールによるトラフィックの検出や干渉を困難にします。また、IP アドレスをマスクすることで、プライバシーと匿名性をさらに高めることもできます[3]。

4. パフォーマンス: VPN では、VPN サーバーを介したトラフィックの暗号化とルーティングにより、遅延が発生する可能性があります。ただし、ファイアウォールをバイパスしてプライバシーを維持する場合には効果的です[3]。

### 比較
- ターンサーバー:
- メディア トラフィック: ビデオ会議などのメディア トラフィック専用に設計されています。
- 中継: サーバーを介してトラフィックを中継し、ファイアウォールをバイパスします。
- セキュリティ: IP 漏洩を削減し、ネットワーク互換性を強化することにより、セキュリティを強化します。

- VPN:
- 一般トラフィック: メディア トラフィックだけでなく、すべてのインターネット トラフィックを暗号化します。
- 暗号化: トラフィックを暗号化してファイアウォールをバイパスし、プライバシーを維持します。
- パフォーマンス: 暗号化とルーティングにより遅延が発生する可能性があります。

要約すると、TURN サーバーはメディア トラフィック用に設計されており、サーバーを介してトラフィックを中継してファイアウォールをバイパスするのに対し、VPN はすべてのインターネット トラフィックを暗号化してファイアウォールをバイパスし、プライバシーを維持します。どちらもファイアウォールの制限を回避するのに効果的ですが、動作方法が異なり、特定のニーズに応じて異なる利点があります。

引用:
[1] https://developer.liveswitch.io/liveswitch-server/guides/what-are-stun-turn-and-ice.html
[2] https://docs.vdo.ninja/common-errors-and-known-issues/hosted-your-own-turn-server
[3] https://softwareg.com.au/blogs/internet-security/can-a-vpn-bypass-a-firewall
[4] https://serverfault.com/questions/295469/does-a-vpn-connection-bypass-a-routers-firewall
[5] https://www.expressvpn.com/blog/firewall-vs-vpn-whats-the-difference/