テレワークが定着した会社ほど、「自宅から社内NASの見積書フォルダを開きたいが、やり方が分からない」という相談が情報システム担当者のもとに増えています。営業担当は外出先で提案書を確認したいですし、経理担当は月末だけ自宅から伝票データを見たいと言います。かといって、NASを安易にインターネットに直接公開すれば、ポートスキャンで発見され不正アクセスの標的になります。
社外アクセスの手段は一つではありません。拠点間や個人端末をつなぐVPN、NASメーカーが提供するクラウド中継サービス、あるいはリバースプロキシを使う方法まで、選択肢ごとに必要な知識と管理の手間が異なります。どれを選ぶかで、情報システム部門の運用負荷も、万一のときのリスクも変わってきます。
この記事では、社外からNASへ安全にアクセスするための代表的な方法を整理し、VPNとクラウド接続方式のどちらを選ぶかの判断材料を示します。扱うのは次の3点です。
- VPN接続とクラウド中継接続、それぞれの仕組みと向き不向き
- 自社の従業員規模・アクセス頻度に合わせた選び方
- 最低限押さえるべきセキュリティ設定のチェックポイント
NASを直接インターネットに公開してはいけない理由
NASの管理画面やファイル共有ポートをそのままインターネットに公開する運用は、避けたほうがよいでしょう。理由は単純です。公開したポートは、世界中のスキャンツールに発見される対象になります。脆弱性が見つかっているファームウェアのまま放置されたNASが、ランサムウェアの標的になった事例は国内外で報告されています。
社外アクセスを実現する方法は、大きく分けて3つあります。(1)VPNで社内ネットワークと社外端末をつなぎ、あたかも社内にいるかのようにアクセスする方法。(2)NASメーカーが提供するクラウド中継サービスを使い、固定グローバルIPやポート開放なしに接続する方法。(3)リバースプロキシやゼロトラストアクセスの仕組みを使い、認証を経てから特定のサービスだけに限定公開する方法です。中小企業の現場で選ばれることが多いのは(1)と(2)なので、この記事ではこの2つを中心に比較します。
社外アクセスの検討で見落とされがちなのが、権限設計です。誰が何のフォルダに触れるかを整理しないまま外部アクセスだけ整えると、退職者のアカウントが残っていたり、部外者が閲覧できる状態になっていたりします。アクセス経路を作る前に、部門・役職別の権限をどう切るかは「NASのアクセス権設計|部門・役職別のフォルダ権限の決め方」で扱っているので、あわせて確認しておくと手戻りが少なくなります。
VPN接続の仕組みとメリット・デメリット
VPN接続は、社外の端末と社内ネットワークの間に暗号化されたトンネルを作り、通信を中継する方式です。接続が確立すれば、社外にいてもNASのIPアドレスへ社内と同じ感覚でアクセスできます。
VPNには大きく2種類あります。拠点間VPNは、本社と支店のように固定された拠点同士のネットワークを常時接続する方式で、支店からの日常的なファイル共有に向いています。リモートアクセスVPNは、個人のノートPCやスマートフォンから社内ネットワークへ一時的に接続する方式で、テレワークや出張先からのアクセスに向いています。多くのNASやルーターは、後者のリモートアクセスVPN機能を標準または拡張機能として備えています。
VPNの強みは経路の汎用性です。NASに限らず、社内の他のサーバーやプリンターにも同じ経路でアクセスできます。一方でデメリットもあります。VPNルーターの設定やクライアントソフトの配布、証明書の管理といった構築・運用の手間が発生し、対応できる人材が社内にいないと外部委託が必要になります。また、同時接続数が多い企業では、VPN機器の処理性能がボトルネックになり、動画編集用の大容量ファイルなどは転送に時間がかかることもあります。
| 比較項目 | 拠点間VPN | リモートアクセスVPN |
|---|---|---|
| 主な用途 | 支店・拠点間の常時接続 | 個人端末からの一時的な接続 |
| 導入の手間 | 双方に機器設定が必要 | クライアント配布と認証設定が必要 |
| 向いている規模 | 複数拠点を持つ企業 | テレワーク併用の企業全般 |
クラウド接続サービスの仕組みと比較
クラウド接続サービスは、NASメーカーが用意する中継サーバーを経由し、固定グローバルIPアドレスの取得やルーターのポート開放をせずに社外アクセスを実現する方式です。エレコムが法人向けに取り扱うQNAP製NASの場合、専用のクラウドサービスにNASを登録すると、URLやアプリ経由でアクセスできる仕組みが用意されています(具体的な機能名・対応範囲は製品ページでご確認ください)。
この方式の利点は導入の早さです。VPNルーターのような専用機器を用意しなくても、比較的短期間で社外アクセスを構築できます。小規模な事業所や、情報システム専任者を置いていない企業では、こちらのほうが現実的な場合が多くあります。反面、中継サーバーを介する分、通信速度がネットワーク環境に左右されやすく、大量のファイルを頻繁にやり取りする用途にはVPNより向かないこともあります。また、サービス提供元のクラウド基盤に依存するため、その事業者のセキュリティ体制やサポート継続性も選定時の判断材料になります。
VPNとクラウド接続、どちらを選ぶべきかは、アクセスする人数と頻度、扱うデータの機密度で決まります。数名が週に数回ファイルを確認する程度であればクラウド接続で十分なことが多く、拠点間で日常的に大容量データをやり取りするならVPNのほうが安定します。両方を併用し、社内システム全般へのアクセスはVPN、NASへの簡易アクセスはクラウドサービスと使い分ける企業もあります。
選定と運用で押さえるべきセキュリティのチェックポイント
どちらの方式を選んでも、認証まわりの設定を甘くすると意味がありません。最低限、次の項目は導入時に確認しておきたいところです。
| 確認項目 | 見るポイント |
|---|---|
| 二段階認証 | ID・パスワードだけでなく追加の認証要素があるか |
| アカウント権限 | 社外アクセス用アカウントの権限が必要最小限か |
| ログの記録 | いつ・誰が・どこからアクセスしたかを確認できるか |
| ファームウェア更新 | NAS・VPN機器のファームウェアを定期的に更新しているか |
| 通信の暗号化 | VPNプロトコルやクラウド接続が暗号化通信に対応しているか |
特に二段階認証は、パスワード漏えい時の最後の防波堤になります。設定できる機能があるのに、有効化していないケースは意外と多いものです。まずは現状を確かめましょう。バックアップ体制まで含めたランサムウェア対策の全体像は「ランサムウェアに備えるバックアップ設計|3-2-1ルールの実装手順」で扱っています。社外アクセスの整備と合わせて見直してください。
エレコムのNAS・ストレージ関連製品・サービス
エレコムは、法人向けにQNAP社のNAS製品を取り扱っています。社外アクセスに対応したクラウド接続機能を備えたモデルや、VPN対応ルーターとの組み合わせ構成についてもご相談いただけます。
| 項目 | 内容 |
|---|---|
| 製品カテゴリ | 法人向けQNAP NAS、VPN対応ネットワーク機器 |
| 対応範囲 | 社外アクセス構成の相談、導入後の保守サービス |
| 価格 | 機種により異なる(税別、詳細は製品ページで確認) |
よくある質問
Q1. VPNとクラウド接続は併用できますか。
併用できます。拠点間の常時接続はVPN、外出先からNASの一部フォルダだけ確認したい場合はクラウド接続、というように用途で使い分ける企業もあります。ただし管理対象が増える分、どちらの経路で誰がアクセスしているかを把握しておく体制は必要になります。
Q2. スマートフォンからでも社外アクセスはできますか。
方式によってはできます。クラウド接続サービスの多くはスマートフォン向けアプリを提供しており、専用アプリ経由でファイルの閲覧やダウンロードが可能です。VPN接続の場合も、スマートフォンにVPNクライアントを設定すれば利用できますが、証明書の配布など初期設定の手間はやや増えます。
まとめ ― 「開けっ放し」にしないアクセス経路を選ぶ
社外からNASへアクセスする方法に唯一の正解はなく、自社の規模とアクセス頻度で選び分けることになります。選ぶときに外せないのは次の3点です。
- NASをそのままインターネットに公開する運用は避け、VPNかクラウド接続を経由させます
- 拠点間の常時接続や大容量データのやり取りが多いならVPN、少人数の簡易アクセスならクラウド接続が向きます
- どちらを選んでも、二段階認証とアクセスログの確認は導入時に済ませておきます
テレワークが定着したいま、社外アクセスの整備は後回しにできません。自社の運用体制に合う方式が分からない場合は、早めに相談窓口を頼るのも一つの手です。

