社外から社内LANにリモートアクセス

AIR-EDGEのパケット交換方式で、直接社内LANに接続することはできないようだ。このへんの仕組みは全然わからないのだが、PIAFSという回線交換方式でないと直接社内にあるモデムに接続するのは無理っぽい。パケット交換方式で直接LANに接続するのは、あたかもフレッツADSLでいきなり社内LANに接続するようなものなのかもしれない。あらかじめ局内に設備を設置したISPのみにアクセスできるサービスなのだろう。
IP-VPNを考えていたが、コストの問題を考えるとインターネットVPNで充分な気がしてきた。しかしこの場合はどのようにユーザー認証を行うべきなのか。ターミナル・サービスにアクセスする際に、ドメインのログインIDとパスワードが求められるが、これだけで良いのかどうか。これだけの認証だと、モバイルからではなく自宅のパソコンからでもアクセスできることになってしまう。MACアドレスでフィルタリングを行うという方法もあるみたいだが。