- ベストアンサー
2003サーバーとゲートウェイの関係
2003サーバーでアクティブディレクトリー環境で、 クライアントPCのipconfigでゲートウェイアドレスがルーターのIPが表示されるのですが、初心者の私のイメージだと、ドメインコントローラ(DNS/dhcpサーバとして機能させています)がゲートウェイになるようなイメージなのですが、これは普通なのでしょうか? ひょっとするとトンチンカンな質問かもしれませんが、教えて下さい。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
>私物のPCをLANに無断接続し、会社用PCのIP設定をそのまま設定したら、インターネット接続可能になってしまいますよね? 一般的にはPCのIPアドレスやコンピュータ名で制限を掛けますが私物PCを持ち込まれるとこの制限では無理ですね。 私の勤める会社では「ルール」として私物PCの「社内への持込」を禁止しています。 各フロアに設備管理者が居て監視しているのが現状ですね。(絶えず見ている訳ではないですが) ※完全ではないですね。 きちんと管理するには、 http://www.pfu.fujitsu.com/solution/keneki/index.html こういったソリューションの導入が必要なのではないでしょうか。(PFU関係者ではありません)
その他の回答 (2)
- FudaKeji
- ベストアンサー率73% (58/79)
「ゲートウェイ」とは一般的に別のネットワーク(あなたが使っているPCが所属しているネットワーク以外)と通信するための出口/入り口の役割を果たしています。 192.168.0.1 --> ゲートウェイ --> 172.31.1.1 ドメインコントローラとはActiveDirectoryの管理を行うサーバをさします。 一般的にはゲートウェイはルータになります。 ※サーバー機にゲートウェイの機能を持たせることも可能ですが。
- T0MT0M
- ベストアンサー率14% (73/504)
そのサーバーはゲートウェイとして機能しているのですか? ゲートウェイとして機能していないハードウエアをゲートウェイとして指定してもしょうがないと思うんですけど。
補足
なるほど。ゲートウェイ(この場合プロキシ?)で機能していないと 指定しても無意味ですね?ドメインコントローラーを指定することにより ドメインコントローラーを介しルーターにつながり、ルーターのIPは LAN内で特定できないというイメージを持っておりました。 ありあとうございます。
補足
ご回答、ありがとうございます。 となると、私物のPCをLANに無断接続し、会社用PCのIP設定をそのまま設定したら、インターネット接続可能になってしまいますよね?となると、どうすればよいのでしょうか? (1)ドメインコントローラーで何らかの設定を行う (2)ルーターで、特定のIP以外は許可しない設定にする。 (3)その他 (1)の場合だと、ゲートウェイにルーターのIPを設定すれば、外に出られるでしょうし、(2)だとしても許可されている特定IPの範囲をおおまかに知っていれば、つながるIPを設定してしまえばネット接続できてしまうと思うのですが、実際の運用はどうなのでしょうか?ご存知でしたら教えて下さい。