• ベストアンサー

ファイアーウォールの設定方法

お願いします アクセスポイントに無線LUN・有線LUNでパソコン4台・プリンター1台が接続されています。 このうち一台のパソコンが他の3台のパソコンにアクセス出来ないようファイアーウォールを設定したいと思います。 何をどうしたらいいのでしょうか? 教えてください ルータ付モデムを利用 IPアドレスは自動的に割り振られるタイプです OS windowsXPSP2 HOMEとMEDIA セキュリティソフト ウィルスバスター2008

質問者が選んだベストアンサー

  • ベストアンサー
noname#113190
noname#113190
回答No.2

1台のパソコンだけ仲間はずれにするわけですね。 この場合は通常はIPを分けてしまいます。 http://buffalo.jp/products/catalog/network/setting_ex/bs/fe/vlan-company/ ただこの方法をとると、プリンターが仲間はずれのパソコンから印刷できなくなり、実はうちのセカンドオフィスもこの問題が解決できないので、いい加減なLANになっています。 グループ内は見えるが、グループ外は見えない、しかしプリンターは両方のグループから見えるという、マルチブルVLANという方法もあるにはありますけど http://www.allied-telesis.co.jp/solution/vlan/ ちょっとうちには敷居が高いので、導入していません。 つまり、ご質問者の環境で、プリンターを共有して、尚かつ1台だけ仲間はずれにするには、仲間3台とプリンターとルーターを固定IPにして、許可するIPを決めて、他はファイアウォールで見えなくすると言う方法が一番簡単です。

noname#67590
質問者

お礼

回答ありがとうございます。 ファイアウォールを設定する為にはモデムをブリッジタイプにしなければだめなのですね。 会社ではないのでスイツチの利用は大袈裟すぎるようです。(プリンターは2台あるのでプリンターの共有は問題ないのですが)    いつも勉強になります、

その他の回答 (2)

  • Jiawoalo
  • ベストアンサー率51% (27/52)
回答No.3

実際試してみた訳ではないので、あくまで参考程度でお願いします。 ルーターのIPは分かりますよね?仮に192.168.0.1だとします。 次に弾く1台のIPを固定にします。192.168.0.100にしてみましょうか。 コントロールパネル→ネットワークとダイアルアップ→ローカルエリア接続→プロパティ→ TCP/IPプロトコル→次のIPアドレスを使う IPアドレス:192.168.0.100 サブネットマスク:255.255.255.0  デフォルトゲートウェイ:192.168.0.1 これで固定IPの設定は完了です。 後は同様に仲良し三台もIPの設定です。それぞれを固定IPにするなら 192.168.0.XXXの最後の一桁をダブらない好きな数字を入れておきます。 もしくはDHCP(固定IPを自動で割り振る機能)のアドレス値を変えれるルータを御使用ならば 192.168.0.1から192.168.0.99までの数字をDHCPに有効にさせておけば 仲良し3台を触る必要はありません。 そうして、あとは仲良し3台のPCにそれぞれファイアーウォールソフトを入れて 192.168.0.100のIPアドレスだけアクセス制限をすれば良いのではないでしょうか。 これならネットワークプリンターも有効に利用できるかと思います。 試される場合は、設定を元に戻せるようにして試されてくださいね。

noname#67590
質問者

お礼

回答ありがとうございます みなさんに教えていただいて感謝しています 接続できなくなると大変なので設定いじらないでおいておきます (自動で割り振るルーター機能をもったモデムでプロパイダと、このタイプで契約しています、モデムもその時送られてきたレンタル品なのでIPアドレスはいじりたくないような気もしています)

noname#113190
noname#113190
回答No.1

ルーターはIPが固定されていると思います。 同じようにネットワーク上のプリンターも固定にして、ウィルスバスターの例外ルールで、ルーターとプリンター以外のパソコンを拒否リストに加えたらよいかと思います。 http://esupport.trendmicro.co.jp/supportjp/viewxml.do?ContentID=JP-211895 資料が古いですけど、基本的には同じです。 うちも2007なので、御質問者の2008と違っていたらすいません。

noname#67590
質問者

お礼

ありがとうございます

noname#67590
質問者

補足

 質問の仕方が悪かったみたいです、すみません 拒否したいパソコンは1台だけです。残りの3台は仲良しです。 ルーター以外のIPアドレスが時々変わってしまうのですが、私の勘違いでしょうか? その場合IPアドレスの指定をどうするのかと?????です。

関連するQ&A