• ベストアンサー

ネットワーク、ワークグループの設定について

   ネットワークの設定で質問があります。           ルーター1       (BUFFALO:WBR-B11)              │ (ルーター2/I・O DATA :NP-BPRM)              │           A     │     B     PC1   PC2  │  PC3   PC4    WinXP  WinXP │ Win2000  WinXP   HE有線 HE無線 │ Pro有線 Pro有線  一台のルーターに有線無線でPC1~PC4と接続していて、 PC1 と PC2 が、Aというワークグループに、 PC3 と PC4 が、Bというワークグループに属しているとします。  4台のPCは同時間帯、常に電源オンの状態です。 また、Bグループにのみルーター1との間にさらにルーター2を 入れるつもりです。 ( ルーター/NP-BPRMは今は未設置、実際に設置するのは9月) 今現在は、ルーター1にPC1~PC4まで接続してあります。 なお、管理者はすべてのPCが使用可能ですが、Bグループのみを 複数者利用可能とします。 質問なんですが、 BグループのPCで、Microsoft Windows Networkを開いたときに Aグループ名を常に非表示にするにはどうしたらいいでしょうか。 つまりBグループ内のPCからはAグループ内のPCへのアクセスを 禁止したいのです。 また、逆にAからBへのPCのアクセスは可能とするような設定を 考えていますが、こういう設定は可能でしょうか? もし可能だとするならば、それぞれのPCにどのような設定が必要なのか、 また、他に何か必要な機器があるのかどうか、教えていただきたいのです。  なにぶん、ネットワークに関しては初心者に毛が生えた程度なので わかりやすく説明していただけるとありがたいです。 何卒、よろしくお願いいたします。

質問者が選んだベストアンサー

  • ベストアンサー
  • mii-japan
  • ベストアンサー率30% (874/2820)
回答No.4

ネットワーク特にルータが複数ある場合のネットワークの理解は、構成を図化することです その図に 機器・ポート毎のIPアドレス、サブネットマスクを記載し それぞれのサブネット間を接続するためには、ルータにどのようなルート設定を行う必要があるか、またそれぞれのPCはどのように設定する必要があるかを検討します ルータのIPマスカレードを動作させるか、サブネットアドレスの重複は無いか、サブネットマスクの設定でサブネットが矛盾するようなこと無いか、それぞれのサブネットから他のサブネットにアクセスする経路に矛盾は無いか(特に帰りのルートに矛盾がないか) 等を図に記載されている情報だけで検証します(頭の中にある情報で補完してはいけません) 相互接続したい全ての組み浅瀬について確認します 不備が発見されたら、修正して確認します これをしっかり行えば、ネットワークの知識も向上しますし、設定も確実になります 要点は、このように動作するはずだ では無く 記載された条件だけで どのような動作になるかを確認することです(多くの失敗は、この点の思い込みでが原因です、ですから、ネットワークを図化することが重要なのです) ここに書いたような図ではなく、最初のうちはルータ・HUBの接続ポートまで書き込むことが必要です この図が、しっかり作成してあれば、トラブルの際強い味方になります

noname#242711
質問者

お礼

仰るとおり全体を図式化し、それぞれの機器・ポート毎のIPアドレス、サブネットマスク等を 併記し、設定をひとつひとつ確かめていく必要がありそうですね。 ご回答いただいた中で、設定のポイントはなんとなく把握できたので、実際にサポートの方が設置に 来るまでもう少し勉強してみます。 遅くなりましたが、ご回答アドバイスいただきありがとうございました。

その他の回答 (3)

回答No.3

 私がネットワーク管理者ならどうするかということで、意見として御聞き下さい。           ルーター1       (Yahoo!BBルータ)           │         レイヤ2スイッチ(ハブ) 配下に PC1(Xserver有線)、PC2(XPhome無線)、ルータ2(TransCube10) を従え、 ルータ2の子供として     PC3(XPpro有線) が存在します。  このようなネットワーク構成ですが、「ルータ1ネットワーク」と「ルータ2ネットワーク」が「Windows共有(Samba)」でファイル共有するのは普通のやり方では無理です。  仮に「ルータ1ネットワーク」を172.16.1ネットワーク、「ルータ2ネットワーク」を192.168.0ネットワークとしておきましょう。ネットワークアドレスが違えば通信ができないということも一つにはあります。ただし、PC3からPC1・PC2にpingを飛ばすことは可能です。それはルータ2も172.16.1ネットワークの仲間だからです。しかし、親であるルータ2は子供のPC3を守り、隠していますのでPC1・PC2からPC3にちょっかいを出すことはできません。「ルーティング」を使えば可能かもしれませんが、それに対応したルータが必要です。それについてはより詳しい方の回答を待ちたいと思います。  そこで、どうするか悩みました。「VPN」で「ルータ(NAT)越え」をするのも有力かと思いましたが、何故かXserverのPPTP・L2TP共に機能しませんでした。それについてはまた別の機会に考えるとして・・・  登大遊さんのSoftEtherもPacketiX VPNになってからは有料になってしまったし・・・Hamachiは便利ですが、これだと双方向でアクセスし放題・・・。  PC3にこっそりとVNC ServerをインストールしてPC2から遠隔操作(監視)するのは有力ですが、純粋な意味で「ファイル共有」とは違います。  結論としては、PC1をサーバ機としてFTPサーバやWebDAVサーバとするのが良いのではないでしょうか?これはこれで、アクセス権の問題とか難しかったりします。PC3からはファイルをアップロードするだけ、見ることはできるが、削除はできないとか・・・色々工夫の余地はありそうです。

参考URL:
https://pirosi.dip.jp/kaji/1VPN.html
noname#242711
質問者

お礼

お礼が遅くなりすみません。 PC1 と PC2 、ルーター2が同一階層になるようにその上にレイヤ2スイッチ(ハブ)の設置ということですね。 同一階層であればPC1からルーター2グループへのアクセスは可能ですが、仰るとおり設定は容易ではなさそうですね。 ご回答いただいた中にも、ほぼ初心者といっていい私には「?」と首を傾げてしまう用語もあり、 まだまだ勉強不足を感じました。 設置の際は業者のサービスの方が来るので、すべて任せることになるかもしれませんが、 私もいろいろと知りたいことがあり、また、実際の設置にはまだ時間もあるので、もう少し勉強してみたいと思います。 遅くなりましたが、ご回答いただきありがとうございます。

  • mii-japan
  • ベストアンサー率30% (874/2820)
回答No.2

#1です 一番簡単な方法を提案しました ルータを設置する場合、IPマスカレードを動作させれば、ルータ配下のPCへのアクセスを制限することができます IPマスカレードを動作させなければ、ルータに接続した双方のサブネット間で相互にアクセスできます(ルータのフィルタ機能で、特定のPCへのアクセスを制限することもできます) ルータを入れない場合、アクセス制限はそのPCのセキュリティ設定だけに頼ることになります、存在を隠すことはできません ルータが複数ある場合、全てのルータの設定を、目的に沿って適正に設計し設定しなければなりません、矛盾のある設定があると動作がおかしくなります これを適正に設計し設定するには、かなり高度な知識が必要です 何の目的でPC-4の前にルータを設置するのかで、対応は異なります 一番簡単なのは、それぞれのサブネットが同一アドレスにならないようにして、IPマスカレードを動作させることですが、希望する動作と異なる可能性が高いです スキルのある業者に依頼するのが確実です 自分で行いたい場合、アドレス体系とどのような動作をさせたいかをできるだけ具体的にわかり易く書いていただく必要があります

noname#242711
質問者

お礼

お礼が遅くなりすみません。複数のルータ設置が難しいというのは 確かにそのようなので、本当は避けたいのですが、Bへの設置は実は ルーターとBグループのPCの一部がリース契約であるがゆえ どうしようもないのです。実際、設置の際には業者のサービスの方が 来るので、最悪の場合、そちらにすべての設定を任せることになるかも 知れませんが、まだ時間の余裕もあるのでもう少し勉強してみるつもりです。 遅くなりましたが、ご回答いただきありがとうございました。

  • mii-japan
  • ベストアンサー率30% (874/2820)
回答No.1

質問の様なことを行うには 質問の想定とは逆に、Aグループにルータを入れ、そのルータのIPマスカレードを動作させれば可能です A→B は OK  B→Aは NG になります どうしてそのようになるかは、IPマスカレードの機能を調べてください

noname#242711
質問者

補足

返事が遅くなりすみません。 BのほうではなくAのほうへ追加のルーターを入れると良いということに なるのですか・・・。  実は諸事情があり、追加するルーターは必ずPC4の手前に接続することに なっています。またいずれPC3がネットワークから離れ、実質BはPC4のみと なりますが、ルーター設置は予定通りです。つまり、 ルーター1 ―――A――PC1               --PC2            ――ルーター2――B:PC4 この状態で希望の設定を実現するにはA側にもルーターを追加したほうが いいということでしょうか? ただ、そうなると無線で接続しているPC2の設定の変更とかもややこしく なってしまうのではないかという不安な点もあります。 IPマスカレードについてもこれからいろいろと勉強してみます。