• ベストアンサー

LANに繋いでいるPCをWANから隔離したい。

3台のPCのLANケーブルを1つのハブに接続し、ハブとルーターをつないでいます。 そのうち1台のPCをローカルネットワークに接続したままWANから隔離したいです。 ルーターはNECのWG2600HS2、PCはUbuntu 22.04です。 物理的な接続はそのままでOSやソフトウェアの設定により実現出来たら嬉しいです。 ルーターの設定からできるのかなと思い説明書等は読んでみましたがよくわかりませんでした。PCやネットワークのことは正直全然わかりませんが、お知恵を貸していただけましたら幸いです。

質問者が選んだベストアンサー

  • ベストアンサー
  • asciiz
  • ベストアンサー率70% (6803/9674)
回答No.3

インターネットに繋がるのは、「デフォルトゲートウェイ」が設定されているためです。 ネットワーク設定を開くと、大概こんな風になっていますよね。 IP取得方法: DHCP(自動取得) IPアドレス: 192.168.0.2 ネットマスク: 255.255.255.0 ゲートウェイ: 192.168.0.1 DNS: 192.168.0.1 この「ゲートウェイ」をなくすと、インターネットに繋がらなくなります。 (例) IP取得方法: 静的(手動設定) IPアドレス: 192.168.0.201 ネットマスク: 255.255.255.0 ゲートウェイ: (空欄) DNS: 192.168.0.1 IPアドレスを末尾2から201に変えたのは、DHCP配布のアドレスと被らないようにするためです。 本当は、ルータ設定を見てきちんとDHCP範囲外のIPアドレスに設定するのが望ましいです。 (例えば、DHCP配布アドレスが「192.168.0.2から64個」となっていれば、192.168.0.2~192.168.0.65 までを使われる可能性があるので、そこを避けます。) ---- あるいは、ルータ側でPCに配布するアドレスを指定し、そのアドレスからのLAN→WAN通信をFirewall設定でブロック、としても良いかもしれません。

その他の回答 (4)

  • nijjin
  • ベストアンサー率27% (4811/17774)
回答No.5

PCのIPアドレスを手動で設定し隔離したいPCのゲートウエイを使用していない適当なIPアドレスにして下さい。 そうすればインターネット(WAN)の接続ができなくなります。

  • okok456
  • ベストアンサー率43% (2746/6351)
回答No.4

WANから隔離 がインターネットに接続できない状態にすることなら。 「こども安心ネットタイマー」でインターネットの使用時間を制限はできるようです。 https://www.aterm.jp/function/wg2600hs2/guide/kodomo_timer.html バファローのルーターは 特定の端末のみインターネット接続させない設定ができるようです。 https://www.buffalo.jp/support/faq/detail/15915.html パソコンの設定よければ IPアドレスを手動で設定され 「IPアドレス」「サブネットマスク」「デフォルトゲートウェイ」は入力し 「優先DNSサーバー」「代替DNSサーバー」は入力しなければ ローカルネットワークに接続した状態で インターネットに接続できなくなります。 Ubuntu 22.04はLinuxですね。 Ubuntu22.04に固定IPアドレスを設定する 方法がありました。 https://note.com/ogs_digilife/n/ne30f8120b7ea Ubuntu 22.04を導入した時に設定された人など詳しい人に依頼した方がよさそうですね。 余談です。 WindowsならUbuntu 22.04比較すれば簡単です。 パソコンのIPアドレスを手動で設定する方法はバファローの説明を https://www.buffalo.jp/support/faq/detail/15257.html IPアドレスを自動取得されている場合 現在の「IPアドレス」「サブネットマスク」「デフォルトゲートウェイ」の確認方法は https://www.buffalo.jp/support/faq/detail/15257.html

回答No.2

該当PCを固定IPv4アドレスにして、IPv4パケットフィルタで廃棄にすればよいと思います。 https://www.aterm.jp/function/wg2600hs2/guide/ip_filter.html

  • aokii
  • ベストアンサー率23% (5210/22062)
回答No.1

通常は、1台のPCをローカルネットワークに接続したままWANから隔離することはできません。おそらく、WANを別にもう一つ契約する必要が有ります。