- 締切済み
TCP/IP ネットワークの特定PCでインターネットをできなくする方法
TCP/IP ネットワークの特定PCでインターネットをできなくする方法 WIN-XPPro 6台 インターネットに接続をさせたくないPCがあるため、NetBEUI で6台ネットワークをしています。 インターネットに接続するPCには、TCP/IPを入れネットをしていますが、 ネットワークプリンタの導入の為、TCP/IPでネットワークをしないといけなくなりました。 6台の内3台をインターネットに接続させたくありません。 TCP/IPでネットワークの特定PCでインターネットをできなくする方法ってありますか? 画面上からInternet Explorerの削除しても、アプリケーション(ヘルプなど)から繋がってしまいます。 デフォルトゲートウェイを無効なIPアドレスを入れるといけますか? その他 方法があれば教えてください。
- みんなの回答 (6)
- 専門家の回答
みんなの回答
- ishi7474
- ベストアンサー率32% (71/216)
他の皆様からはずれた回答ですが、古いプリントサーバにはNetBEUIで通信できるものも結構あるので、本当にTCP/IPしか受け付けないのかもう一度確認されてはどうでしょうか。
- hallo_haro
- ベストアンサー率37% (1019/2690)
すごく素朴な疑問ですが、 LANを組んでいて、その中のあるPCが外部に出ているという状況だと、 TCP/IPを入れてないPCのウイルス対策はできているんでしょうか? セキュリティ面を考えると現在の状況自体が かなり危険だと思います。 もし仮にゲートウエイで強力なウイルス対策をか書けているならば そのような機械なら、フィルタリングのほぼ間違いなく機能は持っているでしょう。 ウイルス対策が不要であれば、 ちょっと前のプリントサーバでしたら、NetBEUIはサポートしている物も まだあるかと。 対策をかけたいPCを操作する人のスキルにもよりますが、 それほど詳しくなければIEに対してのみ無効なプロキシ設定をしてしまう。 ウイルス対策ソフトの定義アップデートには IEの設定ではなく、直接ネットに繋げる設定をする。が良いと思います。 もしくは、パスワード付きの保護者機能を使うなど・・・。
- chie65536(@chie65535)
- ベストアンサー率44% (8740/19838)
追記。 不許可PCのIPアドレスを変更されてしまって、ルーターの防壁を越えられてしまう場合は「IPアドレスで許可」ではなく「MACアドレスで許可」を行って対処します(フィルタリングにMACアドレスが指定できるルーターがあれば、ですが) 「MACアドレス」は「機器1つに固有」なので、他のPCや機器がMACアドレスを偽装する事はできない筈です(建て前は) なので「MACアドレスでPCを特定」して「このPCはNG、このPCはOK」というフィルタリングが使えるルーターがあります(この機能が無いルーターもあるので注意)
- chie65536(@chie65535)
- ベストアンサー率44% (8740/19838)
6台のPCを、まず「IPアドレス固定」にします。 そして、外部に繋がっているルーターの設定で「このIPアドレスだけパケットを通す」と設定します。 「このIPアドレスだけパケットを通さない」は無意味なので、やっても無駄です。何故なら「外部に接続できないPCのIPアドレスを変更されてしまうと、通り抜けられてしまう」からです。 パケットを通すのを許可されたPCの電源が入っている限り、そのPCと同じIPアドレスを持つPCは他に存在できない(IPアドレスを同じにするとアドレス重複でエラーになり通信できない)ので、接続不可にしたPCのIPアドレスを変更して外部に繋ごうとする事は出来ません。 なお、パケットを通すのを許可されたPCの電源が入っていない場合、不許可PCのIPアドレスを「電源入れてないPCのIPアドレスに一時的に変更」してしまうと、外部に繋がってしまうので「外部接続許可にしたPCはなるべく電源を入れたままにする」必要があります。
- 春原 なの(@ymda)
- ベストアンサー率37% (668/1777)
http://okwave.jp/qa/q644901.html 過去の記事も参考にしてみてください。
- mnabe
- ベストアンサー率33% (427/1283)
デフォルトゲートウェイを無効なIPにすれば外部には接続出来なくなります。 また、ルータの設定が変えられるのなら、外部に出したくないパソコンのIPは外部にはリレーしないなどの設定する事が可能だと思います。ルータのマニュアルなんかを調べてみてください。