- 締切済み
少しややこしいのですが、無線LANルータとセキュリティについて
実は以前にも質問させていただいた内容と酷似しています。 が、回答を得て、実際に試してみたところ、 予想と違う結果になった為に再度お聞きします。 現在、社内LANによって、 OFFICE内にADSLのラインを各デスクに有線で接続している状態にあります。また、社内のサーバー(?)というか、社員用の共有フォルダも存在し、 そこにさまざまな情報がUPされております。 今月から、社内のADSLルータから、 お客さん用の共有施設へとケーブルを引っ張り、 無線LANルータでインターネットを共有できるようにしました。 ここで、社内LANとは別のライン(下に書きます)から取っているので、 問題は無いだろうとのことだったのですが、 社員用共有フォルダや、オフィスのプリンタなどが、 お客さんに見られてしまう状態になっているのです!! これはゆゆしき事態であると言うことで、 あわてて書き込みしているわけであります。 その共有フォルダやプリンタに進入しようとすると、 パスワードが必要なようにしたり、 インターネットの接続のみ共有できるような方法はあるのでしょうか?? 以下、機器のスペックと接続図です。 壁 | | | ■ADSLルーター------□無線ルーター→不特定多数PC | | | ■社内LAN用のハブ(?)ーーープリンター | 各デスク 社員用PCは一台を覗き全てWin98,例外の一台はWin2000です。 ADSLルーターはWebCaster6400Mで、ルーター機能有りといわれました。 無線LANルーターはBAFFALLOのWHR-AMPGが2台です。 社内LANの為のハブを通さずに無線を引っ張ったので、問題ないといわれたのですが、どうやら逆流して入り込めるようです。 対策があればご教授ください。お願いします。
- みんなの回答 (2)
- 専門家の回答
みんなの回答
- Tasuke22
- ベストアンサー率33% (1799/5383)
機器を購入しない方法はありますが、ご質問の内容を 読みますと、この場で説明しきれる自信がありません。 プロに頼まれたら如何かと思います。 ダブルルーティングとは、分からない人には難しいの で、それを行わない方法を取るのが一般的です。 しかし、今回のケースではダブルルーティングの手法 が最も適していると思えます。この場合、モデムに付 いているルータとダブルルータになると言う意味では なくて、ステルス機能の付いたルータ一台で、実は ダブルルータのような機能になっている訳です。 ダブルルータそのものの説明は、この場では説 明しきれる自信がありません。かなり調べて後 一歩という方には説明出来る自信はあります。 余談ですが、インターネットでは逆流という発想はあ りません。世界中のインターネットに接続されている コンピュータはお互いに見えるのが基本です。 これをルータで流れを変えたり、パスワードで入れな くしたり、ポートそのものを閉じたり、サーバを停止 したりして制御する訳です。 自分の方が何もかもサービスを受けて見えるようにし、 自分自身は相手から見えないようにする、というのは インターネット技術でもかなり高度な部類に入ります。 100%は不可能とさえ言われています。なので高度なと ころで、あーでもない、こーでもない、という検討が 必要になります。あなたの職場の要件もきっちり把握 出来ていないと口出しできない部分もあります。要件 そのものも議論や検討の対象になるでしょう。 ステルスのルータは固執する訳ではありませんが、そ の点、技術が無い人でも簡単に実現できる唯一の方法 と思う次第です。もっとも今度のケースでは、モデム とルータが一体型なので物理的にダブルルータの状態 になり、少し手こずるとは思いますけど。 これ以上の話は、申し訳ないですが私には無理なよう です。
- Tasuke22
- ベストアンサー率33% (1799/5383)
色々な方法がありますが、私はステルス機能の付いた ルータを使うことをお勧めします。 ステルス機能のついたルータで、お客様用無線LANルー タをDMZに配置したら、DMZ領域からステルス側はまっ たく見えなくなります。それ以外の変更点はありません。 ステルス機能の付いたルータは逆にDMZ領域がかならず あるので、DMZをキーにすると検索出来ます。 ステルス側のPC群はお互いは見えます。インターネット からも隠れるので、最強のセキュリテイと思います。 勿論、ステルス側からインターネットやDMZ領域のPCを見 るのは従来通りです。 追記)共用ファイルがあるPCはファイルサーバと言われ ます。共有のプリンタがあればプリンタサーバです。 サーバの種類は沢山あります。
お礼
ありがとうございます。 なんとか設備を追加せずに、設定で何とかなる方法はありませんか?? 安易な決断で実行してしまったことに後悔です。。。 モデムにもルーター昨日があるので、ダブルルーティングがなんたらかんたらときいたのですが、これはなんなのでしょうか???
お礼
ご丁寧にありがとうございました!! 共有サーバにパスワードの設定をすることで解決しました。 個人的にも興味深い分野ですので、自分なりに勉強してみようと思います。 ありがとうございました○