猫の手システム概要図
ユーザはOKANからJavaアプレットをダウンロードしてくることによって、外部からメールサーバを利用できるようになる。
以下、その仕組み。
(1)ユーザPCの特定のポートをJavaアプレットが監視する。
(2)特定のポートに流れてきたデータをVPNサーバの稼動しているOKANに対して、クライアントで実行されているJavaアプレットがSSLで暗号化して送信する。
(3)VPNサーバは、データを受け取るとそれをKUWAに対して送信する。この時、KUWAから見るとOKANはファイヤーウォールの内側にいるため、本来内部からしか利用できないメールサーバが利用できる。
(4)メールサーバからの応答は、(1)から(3)の手順の逆を行う。