• ベストアンサー

プロキシの設定

勤務先はプロキシを使って外部インターネットを閲覧しています。 各クライアントPCの、インターネットオプションの中にあるLANの設定にある、プロキシの設定を外すと、外部インターネットが見れなくなりました。 これはなぜでしょうか? データの流れ方は、PC→ルータ→プロキシになっていますが、なぜこの設定を外すと外部ネットをみれなくなるのでしょうか? この設定を外した場合のデータの流れはどうなっているのでしょうか? よろしくお願いします。

質問者が選んだベストアンサー

  • ベストアンサー
  • jjon-com
  • ベストアンサー率61% (1599/2592)
回答No.3

例えば,完全修飾ドメイン名 www.yahoo.co.jp に対応するIPアドレスが 203.216.227.176 ,そして社内のProxyサーバのIPアドレスが 192.168.10.1 だったとすると。 Webブラウザの設定でProxyを指定しなければ, クライアントPCは DNSサーバに問い合わせることで www.yahoo.co.jp の名前解決をおこなってIPアドレス 203.216.227.176 を得て,IPパケットを 203.216.227.176 に送信します。そしてたいてい,そのような社内から社外への直接のHTTPアクセスを許していないので,Yahoo! JAPANを閲覧できません。 Webブラウザの設定でProxyが指定してあると, IPパケットは 192.168.10.1 に送信されます。IPパケットの中には HTTPデータが格納されており,www.yahoo.co.jp の文字列も記録されています。このパケットを受信したProxyサーバは DNSサーバに問い合わせることで www.yahoo.co.jp の名前解決をおこなってIPアドレス 203.216.227.176 を得て,IPパケットを 203.216.227.176 に送信します。そしてたいてい,このような社内と社外の境界に置かれたProxy(代理)サーバから,外部へのHTTPアクセスは許しているので,Yahoo! JAPANを閲覧できます。

maintec
質問者

お礼

回答ありがとうございます。

その他の回答 (3)

  • hs001120
  • ベストアンサー率60% (473/788)
回答No.4

jjon-comさん回答済みですが >ブラウザの設定でプロキシの設定を使わないということは、 >PC→プロキシ(しかし、プロキシのあて先が分からないということでここで通信終了) >ということで理解して良いのでしょうか? ではなく ブラウザの設定でプロキシの設定を使わないということは、 そもそもブラウザからのリクエストについて PC→プロキシ、の通信をしようとしません。 直接、接続しようとしてルーターに要求をしたところで ルータの設定で、社内からの接続はプロキシ経由で取次されたもののみ許可する=各パソコンからの直接要求はすべて拒絶する。 になっていれば、門前払いされるだけの事です。 maintecさんの勤務先のネットワーク管理についての詳細は存じませんが、普通は ルーターには「社内のネットワーク運用ルール上、おかしな要求がmaintecさんが使用しているはずのパソコンからあったが拒否した」という記録が残るはずです。 設定を色々変えてみるのは良いですが、社内のネットワーク管理者に事前に相談する事をお勧めします。

maintec
質問者

お礼

回答ありがとうございます。

回答No.2

ルータの設定でLANから発信するWEB向けの通信でPROXYを通さないものを許さない設定になっているのでしょう。 高いルータは外部からの侵入を防ぐだけでなく、内部からのパケットの流出も防ぎます。 WEB(80番や443番のポート)以外はPROXYを通さずに直接アクセスできると思いますよ。

maintec
質問者

お礼

回答ありがとうございます。

  • hs001120
  • ベストアンサー率60% (473/788)
回答No.1

ずばり その勤務先はプロキシを経由してでなければ外部インターネットを閲覧出来ないようにわざわざしているから。 です。 勤務先の管理部門はプロキシで 「社内の各パソコンからインターネット経由で何を見ていたのか」等を化簡単に記録することが出来ます。 ちなみに >データの流れ方は、PC→ルータ→プロキシになっていますが、なぜこの設定を外すと外部ネットをみれなくなるのでしょうか? は、たぶん勘違いされています ブラウザ上の「プロキシの設定」を使うということは データの流れ方は、PC→(インターネット間)ルータではなく PC→プロキシ→(インターネット間)ルータ とする、ということに他なりません。 ルータの設定で、 社内からの接続はプロキシからのみ許可する=社内の各パソコンからの直接要求はすべて拒絶する。 ことにより簡単に実現出来ます。

maintec
質問者

お礼

回答ありがとうございます。 ブラウザの設定でプロキシの設定を使わないということは、 PC→プロキシ(しかし、プロキシのあて先が分からないということで ここで通信終了) ということで理解して良いのでしょうか?

関連するQ&A