- 締切済み
LAN直結時のセキュリティについて
PC初心者です。 最近、マンションが契約しているプロバイダが変わり、 そのプロバイダでは、ルータなどを使わず、 本体とLANを直結させて使用してくださいと案内されたのですが、 直結だと、セキュリティは弱くなりますか? ちなみに現在のセキュリティ状況は、Wndows Diffenderのみで、 ファイアウォール(vista標準ファイアウォールです) を無効化させている為、危ない状態だと思うのですが・・・ もしよければ、セキュリティを強化するには、 どの様な対策をすべきか、具体的に教えていただけると嬉しいです。
- みんなの回答 (7)
- 専門家の回答
みんなの回答
- pc_net_sp
- ベストアンサー率46% (468/1003)
>IPアドレスを確認してみたんですが、172.31・・・と続くので >多分ローカルIPかと思います。 ローカルIPですね。 PCを1台で継いだ時、PCのIPアドレス設定はDHCPでしたか?? もしそうなら、ただのスイッチングHUBで済みます。 (ルーター機能不要) ルーターを持っている場合は、ルーター機能をOFFにして無線LANアクセスポイントとして使えば、有線・無線LANが可能になります。 ローカルIPの注意点。 マンション管理人・新プロバイダエンジニアが、しっかりしたネットワーク管理をしていないと、マンション内のネット利用者のPCが丸見えになります。 Internet Securityなどでファイアーウォール設定する場合は、グローバルIPに対しての設定が基本で、ローカルIPに対する設定はマニュアルを読み適切な設定をしないと、自分のPC2台以上をファイル共有したい場合、設定しだいで共有出来なくなりますし、へたすりゃマンション内のPCに共有フォルダーを公開する事にも繋がります。 なので、手っ取り早いのはただのスイッチングHUB接続ですが、セキュリティを考えてローカルIP対応のブロードバンドルータを使うのが無難です。 プロバイダからローカルIPの割当方式の欠点。 外部(会社など)から自分のPCへアクセス出来ません。 外部(グローバルIP)からローカルIPへのアクセスは、Windowsが持つソフト(Utility)だけでは無理です。 また、プロバイダーのサーバ設定をして貰わないと、プロバイダ・ユーザーPCへの通信は通りません。 ローカルIPの割当方式の利点。 限定的ですが、マンションに知人がいるなら、データ情報交換が高速で行えます。 (知人などがいない場合は、危険なだけ) 長文・乱文 失礼致しました。 (万が一勘違いな書き方があった場合は、ご容赦下さい。)
- bunjii
- ベストアンサー率43% (3589/8249)
>初心者ゆえ、検討違いの回答でしたら、すみません。 漢字変換と言葉の使い方を復習するところからやり直しですね。 「検討違い」→「見当違い」、「回答でしたら」→「補足でしたら」 初心者だから許せる範囲を超えています。 >プライベートIPアドレスを割り当てられていると思います。 >IPアドレスを確認してみたんですが、172.31・・・と続くので多分ローカルIPかと思います。 クラスBは172.16.0.0~172.31.255.255 (172.16.0.0/12)の範囲のようですからプライベート(ローカル)IPアドレスですね。 ユーザーのPCではTCP/IPv4の設定を自動設定にして接続するよう指定されていると思います。 >手持ちのルーターで試してみます。 殆どのブロードバンドルーターを2段目に接続しても問題なく使えます。 但し、2段目のルーターはWAN側をDHCPサーバーから自動取得にして、マンションのLANケーブルに接続してください。 他の設定は初期のまま(工場出荷状態)で正常にアクセスできると思います。
- pc_net_sp
- ベストアンサー率46% (468/1003)
No.1です。 >ルーターについては、いちどプロバイダに問い合わせてみてから また、検討します。 まず、ルーターを使わずPC1台で接続してみて、PCにIPアドレスが何番で割り振られるかで、対応ルーターがある程度絞り込めます。 グローバルIPだったら、普通にブロードバンドルーターが使えます。 ローカルIPだと、ブロードバンドルーターのWAN側のIPアドレスがローカルIPでも良い物を選ばなければなりません。 Buffaloは大半対応して他と思います。 (少なくても、手持ちの古いルーターは、対応しています。 古いのでnタイプ無線LANが無いです。) 今でも、昔の名残を残していると思われます。 例: マンションからのIP割当が、192.168.0.23など ↓ Buffaloルーター (or 現在お持ちのルーター) ↓ 192.168.10.1/255.25.255.0 の DHCP機能を使用 ↓ PC-A 192.168.10.2 PC-B 192.168.10.5 などとなって 通信できれば、室内で有線・無線LANが自由に使えます。 ルーターが使えれば、ある程度のファイアウォールが効きますので、安心度が増します。
- bunjii
- ベストアンサー率43% (3589/8249)
>ルータなどを使わず、本体とLANを直結させて使用してくださいと案内されたのですが、直結だと、セキュリティは弱くなりますか? 「ルータなどを使わず」と言うのはマンションにルーターが設置されユーザー(各戸)ではPCのLANポートへ有線で直接つないでくれと言うことでしょう。 PCのインターネットへの接続設定はプライベートIPアドレスでしょうか? 状況によって対策が異なります。 >セキュリティを強化するには、どの様な対策をすべきか、具体的に教えていただけると嬉しいです。 インターネットへの接続がどのようになっているかによってセキュリティの考え方が異なります。 マンション全体で1台のルーターを共有するLANタイプで接続されている場合はインターネットからの脅威とは別にマンションの住民に対するセキュリティも対策が必要です。(ファイル共有についての必要) 2重ルーターでの運用を禁止されたのか、「遠慮してください」と言う程度かに依りますが2重ルーターの方がセキュリティは強固です。 一般的なセキュリティソフト(ウィルス、スパイウェア等に対する)をインターネットへアクセスするPCへインストールするのは常識なので説明の必要が無いと思います。 プロバイダとの契約内容を詳しく調べる必要があります。 補足が有れば追加の情報を提供できます。
お礼
ありがとうございます。 ネットへの接続方法は、プロバイダから プライベートIPアドレスを割り当てられていると思います。 初心者ゆえ、検討違いの回答でしたら、すみません。 マンションの住民に対するセキュリティは、VLAN機能を利用し、宅内間の通信も遮断。 隣人のパソコンにアクセスできるなどのセキュリティホールはなく、安心して使用可能とのこと。 管理会社から契約内容を確認できる書類なども頂いてないので、 ルータについては宅内でも使用していいか、一度問い合わせてみます。 もし、何かアドバイス等あれば、よろしくお願いします。
- hs001120
- ベストアンサー率60% (473/788)
>最近、マンションが契約しているプロバイダが変わり、 >そのプロバイダでは、ルータなどを使わず、 >本体とLANを直結させて使用してくださいと案内されたのですが それは、自宅内配置のルータを使用する事ができない。では無く 自宅内配置のルータのサポートをするつもりがない。 というだけだと思いますよ 多分、マンションの共用部分に大き目のルータを配置しそこから 分配する形態ではありませんか? その場合、自宅内配置のルータを使用するとルータの2段重ねを することになり、自宅内配置ルータの設定などは「簡単セットアップ手順」 というような一般的な設定方法とは異なる設定を手動で詳細設定する必要がある。 (基本的には、接続要求設定関連はマンション共用部のルータに従う、 内蔵のファイアウォール機能に必要な部分だけは有効にする。というような) ルーターの手動詳細設定方法などは商品によってかなり異なり プロバイダとしてはサポートしていたら手間がかかるからしたくない。 つまり遠まわしに「自分で詳細設定できないなら、使わないで欲しい」という事 だと思いますよ。 >最近、マンションが契約しているプロバイダが変わり、 普通は、マンションでは変えると各住人に影響があり、変えると面倒が多いので 管理人はしたがらないものなのですが、そこを敢えて変えたのにはそれなりの理由が あったはずです。 たとえば、前のプロパイダより今のほうが料金が安いとか 前のプロパイダは、特に使い方をうるさく規制せず、自宅内配置ルータもLAN直結もOKで あったが、結局充分なサポートしきれずトラブルが続出したとか あるいは管理会社の都合によりとか その場合、新しいプロバイダは「余計な事をしないで欲しい」(しても面倒は見ないよ) という事になりがちです。 もし私なら、ルータのマニュアルを読んで手動設定を試みますが 最新のOS+最新のセキュリティパッチ+ソフトウェアファイアウォールでも、 ある程度は安全性を期待できると思いますよ。
お礼
ありがとうございます。 ご指摘の通り、マンションの共用部分にルータを配置しているようです。 ルータについては、一度、問い合わせてみてますが、 新しいプロバイダは料金が格安らしく、 もしかしたら、管理は少し甘いかもしれません。 メールの申請をした際も、1ヶ月くらいかかりましたし(苦笑)
- 22220001
- ベストアンサー率31% (95/302)
ファイアウォール(vista標準ファイアウォールです) を無効化させている為、危ない状態だと思うのですが・・・ >まずvista標準ファイアウォールを有効にしましょう、そのままでは危すぎます。 あとは無料のでもいいのでセキュリティ対策ソフトを入れましょう。 http://windows.microsoft.com/ja-JP/windows/products/security-essentials これなどどうでしょうか?動作も軽く検出率もまあまあです。
お礼
ありがとうございます。 早速、導入してみました。 標準ファイアウォールを有効化させると、 問題ないサイトでも検出されちゃって、無効化しちゃったんですが、 反省して有効化させます。
- pc_net_sp
- ベストアンサー率46% (468/1003)
定番では、Norton Internet SecurityとかのセキュリティソフトをインストールすればOKです。 Vista標準ファイアウォールだけでもある程度は有効ですが、有料ソフトの導入検討しましょう。 邪道ですが、プロバイダーが変わっても使用ルーターメーカーによりそのままでもイケる可能性があります。 ただ、ネット形態がどのように変わったかによります。
お礼
ありがとうございます。 有料ソフトは購入すべきと考えてましたが、 どのメーカーがいいか悩んでいました。 ルーターについては、いちどプロバイダに問い合わせてみてから また、検討します。
お礼
ありがとうございます。 IPアドレスを確認してみたんですが、172.31・・・と続くので 多分ローカルIPかと思います。 年末なので、プロバイダへの問い合わせは年明けに なってしまいますが、使用OKなら、手持ちのルーターで試してみます。