- ベストアンサー
1光回線で複数ルーターの使用
お世話になります。 今現在、フレッツ光ハイパーファミリーの回線をひいています。 そこでルーターを置いて社内LAN構築しています。 インターネットは親会社のVPNを通って外に出ているようです。 この光回線に既存のルーターと新たに別のルーターを設置することは可能でしょうか? Internet--VPN--既存ルーター--社内ネットワーク | +-市販ルーター--パソコン このように市販のルーターを購入し、プロバイダ経由にして 親会社の管理下以外でInternetをしたいのです。 このようなことは可能でしょうか? ご指導よろしくお願いいたします。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
No4です。 No4の回答は無視してください。 改めて考えてみると、ちょっと勘違いしてました。 繋ぐことは可能です。 但し、追加ルータは設置できませんので、既存ルーターの設定をいじらないといけません。 例えばCiscoルータならACL(アクセスリスト)で業務アプリケーションのみVPN通して、それ以外を一般回線へ出すなどですね。 但し、親会社がトラフィック検査をしたとき等に疑われるかもしれません。 現在の既存ルーターの設定が分かりませんが、恐らく全トラフィックをCiscoであればGRE/IPSecVPNしていると思いますので、既存ルータに新規ルータを繋いでも結局最終的に既存ルータを通ってしまうので、VPN経由になってしまいます。 単に見たいだけなら、無線ブロードバンドを持ち込めばいいのでは? 会社単位なら、プロキシサーバー、またはSOCKSサーバーを自社内で立てて、一度社内トラフィックをそこに集め、36493とか適当なポートでWebへ出るようにして、それを通すように既存ルータにACL変更かければいいかと。
その他の回答 (4)
- zamzam777
- ベストアンサー率84% (11/13)
無理ですね。 >インターネットは親会社のVPNを通って外に出ているようです。 この時点で無理です。 VPNを通る時点で親会社の管理下であることに変わりはないです。 つまり質問者様の図では「Internet--VPN--既存ルーター--社内ネットワーク」ですが、恐らく「Internet-ーゲートウェイ(or プロキシ)ー-親会社内のネットワークーー親会社VPN機器--各会社VPN機器(既存ルーター)--社内ネットワーク」だと思います。 そもそも親会社しかプロバイダへ接続する為の情報(固定アドレス、またはPPPパスワード等)が持っていないのでは? 仮に分かったとして、その情報でプロバイダに繋げると、親会社側か自分側かのどちらかで接続が切れてしまう&繋がったとしても請求書が親会社にいく……ので、すぐに分かってしまいます。 そもそも、VPNはエンドツーエンド(サイトツーサイト)ですので、両端で機器の設定が必須なわけで、それを誰がやっているかっていうと親会社(または委託会社)なわけで……。 既存ルーターの設定って分かりますか? 追加ルーターを買ってもVPN情報が分からないのであれば、親会社のVPNへは横から追加で勝手に接続できません。 また接続したとしても、ルーティングをしていれば、親会社側のルーティング情報でバレます。 別回線をひいてはいかがでしょうか? 光でなくADSLでもいいかと思いますし。 理由は、IT系企業ならテスト用の回線がほしいとか……。 まぁ、部署負担になるでしょうし、社内LANへ同時に繋がない事が厳守ですし、情報漏洩なんてあったら全責任(クビ&賠償責任)とります位は誓約書書かされるでしょうけど……。 それ以前に申請自体通るかどうか……。
- celtis
- ベストアンサー率70% (2332/3291)
「親会社の管理下以外でInternetをしたい」のはなぜですか? 通常、職場の備品は会社の資産ですから、許可無しに勝手な改変や運用は禁じられています。特に重要なデータを取り扱う情報システムでは、厳しい規則が設けられている可能性もありますから、場合によっては懲罰対象になるかもしれません。 具体的にその理由を書き込んでもらえれば、より適切な助言が得られるでしょう。
- outerlimit
- ベストアンサー率26% (993/3718)
可能です しかし 親会社のセキュリティ管理下にありますので 親会社の了承が必要です さらに 不適切な設定を行うと ネットワーク全体の運用に重大な影響を与えたり、セキュリティの綻びを作りますので 親会社のネットワーク管理者に相談し、指示を受けて それなりの技量のある業者に依頼することが必要です 間違っても ルータを購入し 自分で設置しようなどとは考えないことです
- shimix
- ベストアンサー率54% (865/1590)
1回線で複数の相手先に接続する・・と考えれば無理なのはわかると思います。 #ウチは親会社のVPNを通さないroute用に別途もう1回線引いてます(NIC2枚差しのPCは1台だけです)。
お礼
返事が遅くなりすみませんでした。 親切な説明ありがとうございました。 やはりVPN経由になるのですね。 色々とご指導ありがとうございました。 何とか頑張ってみます