• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:職場でインターネット回線を来客者に使わせるための環境を教えてください。)

職場でインターネット回線を来客者に使わせるための環境

このQ&Aのポイント
  • 職場でインターネット回線を来客者に使わせるための環境を教えてください。
  • 現在の環境では、モデムにブロードバンドルータをつなぎ、アクセスポイント2台、NAS、ネットワークプリンタ、複数のPCを接続しています。
  • 来客者には上記の機器へのアクセスを制限したいため、隔離しながらインターネットを使用できる環境を作りたいです。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

ルータの下に、市販の無線LANルータ等を設置し、来客者専用とされてはどうでしょう。 その際、来客用無線LANルータは、職場と異なるネットワークアドレスのIPをDHCPで割り振ることが良いと思います。 例)職場:192.168.1.XXX、来客:192.168.100.XXX さらに、既存のルータで、上記例で言えば192.168.100.XXXから192.168.1.XXXへの通信を禁止するようアクセスリストを設定して守ってあげるべきです。 準備される際、上記のような設定を行った後、来客者に貸し出す前に必ず職場へ通信できないことを試験してください。 来客者用のルータのパスワードは強固に設定し、必要無い時は電源OFF等の運用で対処されてはいかがでしょうか。

t-tomy
質問者

お礼

回答ありがとうございます。 違うセグメントのLANを作ればいいことが分かりました。 家庭用ブロードバンドルータでどこまで設定できるか分かりませんが、 リスト作って通信を遮断する概念も理解できました。 ルータのパスワードは定期的に変更し、 SSIDのパスワードは月一で変えようと思います。

その他の回答 (4)

回答No.5

ルータでのアクセス規制は、来客者が使うパソコンからの通信は、インターネットへは自由に解放しても良いですが、来客者パソコンのIP→社内への通信については、ポート番号は意識せず、「すべてのポート」を遮断すべきです。 来客者は社内への通信は全く必要ないので、すべて遮断しないとセキュリティ上問題が大きいです。 解釈を間違って設定されると、セキュリティ上問題ですので、注意してください。

t-tomy
質問者

お礼

回答ありがとうございます。 確かに、すべてのポートは閉じた方がいいですね。 来客者のPCがウイルスに感染していて、 こっちのネットワークにポートアタックとかされたら大変ですね。 ネットワークの構築って奥が深くて楽しいですね。

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.4

#3一寸補足 NASやネットワークプリンタではhttpやsnmpプロトコルなど共有以外の 通信ポート使ってるかもしれません それらも遮断させたくて尚且つルータ追加するならそのルータは親になるルータ以外への 通信遮断した方が(ポ-ト個別に設定するより)手っ取り早いかもしれません

  • koi1234
  • ベストアンサー率53% (1866/3459)
回答No.3

>既存のネットワークの下にルータを増設してLAN側を別セグメントにするだけで実現したりはしないですかね・・・? #1さんも書かれてますが 基本的にはそれで実現可能です ただしIPアドレス直接打たれると社内LANPCへのアクセスができますので 137-139/445ポートを追加したルータのWAN・LAN間で遮断してください (遮断しなくてもPC検索などはできないと筈ですがIPでアクセスが可能) #2さんの方法はインターネットにはつなげないでLAN(共有)限定でつなげる方法となります (でも既にVistaではNetBEUIプロトコルサポート外だから実現はできません)

t-tomy
質問者

お礼

回答ありがとうございます。 実験してみたところ、pingも簡単に通ってしまったので、 ルータの設定をいじる必要がありそうです。

  • k-ayako
  • ベストアンサー率39% (1225/3109)
回答No.2

昔のWindows(Win95とか)は自分でTCPのインストールやマイクロソフトネットワークの設定をしない限り、ネットワーク参加はできませんでした。 Windowsという環境が前提ですけど、ネットワークアダプタの設定でインターネットプロトコル以外のネットワーク関係の設定(マイクロソフトネットワーク用クライアントとネットワーク共有)を削除しちゃえばネットワークに参加できなくなると思いますがどうでしょう? ルータとのやりとりはきちんとIPアドレスが割り振られたTCP/IPのプロトコルで行われますからネットには接続できます。(マイクロソフトネットワークはインターネット通信には無関係なので) 自分で試していないので確証はないですが、昔はいちいちマイクロソフトネットワーククライアントのインストールをしないとネットワーク参加できなかったので(インターネットは接続できる)このやり方でイケると思うんですよね。

t-tomy
質問者

お礼

回答ありがとうございます。 来客者はPC持込なので、お客さんのPCをいじるのは難しそうです。

関連するQ&A