• ベストアンサー

ルータにつないだパソコンの一部を内部LAN専用にできる?

小さい事務所で WinXP SP2のパソコン4台を使ってます。 今まではその中の1台だけをネット専用にしてADSLモデムでインターネットにつないで、他の3台は基本的にネットにつながないことにしてました。 3台はパッチ修正のため月に1度、ADSLモデムからのケーブルを付け替えてつなぐ程度でした。 今回、ネットワークプリンタを導入して無線LAN付きルータで全てのパソコンをつなげる案が出てきました。 この場合、3台からは内部LANのネットワークプリンタと他のパソコンのみが見えて、インターネットにはつながらない、というように設定できるのでしょうか?? パッチ修正のため3台からも月に1度はインターネットにつなぎたいので、簡単に設定を変更できるのが理想です。 要するに3台は内部LAN専用にしたいのです。 初めは3台だけでLANを組めばいいかと考えてましたが、ネット専用のもう1台からもネットワークプリンタが使えないと不便です。 パソコンかルータの設定で、4台とも内部LANが可能、そのうち1台のみが外部のインターネットも可能、という形にできないでしょうか?? なお、4台ともウイルス対策ソフトは入れてあります。

質問者が選んだベストアンサー

  • ベストアンサー
  • asuca
  • ベストアンサー率47% (11786/24626)
回答No.1

PCのLANの設定でDHCPによるIPアドレスの取得をやめて固定のIPに設定して無線LAN付きルータでパケットフィルタの設定で接続したくないIPのIPアドレスからの外部への入出力を遮断するように設定すればいいかと。 もしくは接続したい1台だけIPアドレスを固定にしてルータのDHCPサーバが降り出すアドレスから外れた物にしてそのIPアドレス以外の外部への入出力を遮断する設定にすることは可能です。

unit-b2
質問者

お礼

ご回答ありがとうございます。 意外と簡単な設定で可能なんですね。 設定の変更が素早くできそうな点もいいです。 導入を検討させていただきます。

すると、全ての回答が全文表示されます。

その他の回答 (3)

  • toto
  • ベストアンサー率56% (50/88)
回答No.4

他の方の解答にあるように設定をその都度変更すれば現在のシステム+ルーターの増設でご希望の使用法が可能ですが、3台のネットワークPCのネットからの隔離を目的とされているなら設定を戻し忘れる可能性を考えると最良の方法とも言え無いかもしれませんね。 一番確実なのは全PCにファイアウォールソフト(フリーソフトで十分)を導入してバッチ処理に必要な接続(ウイルスソフトやウインドウズアップデートサイトなど)以外の一切のネット接続を遮断するのが一番確実です。 それなりに設定の知識と手間が必要ですが一度設定してしまえばあとが楽です。 簡単なのはネット接続PCはUSBケーブルでプリンタのUSBソケットに直接接続して、プリンタのプリンタケーブルソケットにプリンタサーバを繋げば4台のPCからプリンタを使用することが出来ますし、3台のPCでLANを組むことが出来ます。 この構成だと3台のネットワークPCとネット専用PCは繋がりませんが、安全性の点ではこれが一番かも知れないです。 だたしネット接続の際はルーターをモデムに繋ぎ直す必要があり、ルーターは一番始めの接続時にセット接続設定をやっておく必要が有ります。

unit-b2
質問者

お礼

ご回答ありがとうございます。 確かに設定の戻し忘れは怖いですね。 セキュリティを考えると物理的な配線方法も含めてよく考えたほうがよさそうですね。 導入を検討させていただきます。

すると、全ての回答が全文表示されます。
  • AMG_benz
  • ベストアンサー率50% (14/28)
回答No.3

ノードのIPアドレスを静的アドレス(固定IPアドレス)にして、インターネットに繋ぎたくないノードは、デフォルトゲートウエイ(ルーターアドレス)を空白にしておけば、ルーターを超えられないので、公衆には、出られません。 パッチ適応などで、インターネットに繋げる時のみデフォルトゲートウエイを書き込めば、よいと思います。 ローカルエリア内はセグメントが同じなら、IPアドレスとサブネットマスクだけで、繋がります。

unit-b2
質問者

お礼

ご回答ありがとうございます。 一度設定したら、後はノード側でインターネットにつなげるかどうかをコントロールできるのがいいですね。 導入を検討させていただきます。

すると、全ての回答が全文表示されます。
  • hero0124
  • ベストアンサー率50% (24/48)
回答No.2

 プロトコルの変更で可能かと思われます。初期ではインターネットプロトコル(TCP/IP)がインストールされていると思われますが、NetBEUIというプロトコルを追加します。導入と設定は  http://oak.zero.ad.jp/~zab28384/23_002.htm を参照してください。  4台すべてのPCを参照ページの設定にすることでそれぞれのPCにアクセスが可能で、またインターネットへの接続が可能となります。しかし、4台のうち3台は必要時以外はインターネットに接続をしたくないということですので、インターネット接続したくない残りの3台は以下のように設定します。  マイネットワークからネットワーク接続を開き、ワイヤレスネットワーク接続のアイコンを右クリックからプロパティ→全般タブを開きます。接続方法にそれぞれのPCに取付けている無線LANの子機名であることを確認し、『この接続には次の項目を使用します』の中にあるインターネットプロトコル(TCP/IP)のチェックを外します。これでLAN内のそれぞれのPCにアクセスが可能で、インターネットには接続されなくなります。  インターネットに接続する必要が生じたときは、チェックを外してあるインターネットプロトコル(TCP/IP)にチェックを入れるだけで接続可能となります。で、インターネット接続が終わればまたチェックを外せばいいだけなので簡単なのですが、このときに注意してもらいたいのが参照ページの設定にあるネットワーク接続→詳細設定の設定も変更されてしまうことです。インターネットプロトコル(TCP/IP)にチェックを入れると詳細設定のインターネットプロトコル(TCP/IP)にもチェックが入ってしまいますので、こちらもチェックを外すように気を付けてください。  NetBEUIプロトコルはLAN内にあるPCだけで有効なネットワークが構築されるので、外部のネットワークからはアクセスできないようになっています。ですので、安全性は高いでしょう。私はこの方法をおすすめします。 この他にも、導入する無線LAN機能搭載のルーターで有線LANポートがあれば、インターネット接続時に有線LANを接続してインターネット接続も可能でしょう。

参考URL:
http://oak.zero.ad.jp/~zab28384/23_002.htm
unit-b2
質問者

お礼

ご回答ありがとうございます。 恥ずかしながら、NetBEUIについては初めて知りました。 プロトコルが異なるのでセキュリティ面のメリットが大きいですね。 導入を検討させていただきます。

すると、全ての回答が全文表示されます。

関連するQ&A