- ベストアンサー
家庭用無線親機の設置
会社ネットワークです。 特段のセキュリティ対策なしでの運用環境です。従前は(現状でも)設置されているハブにランコードを挿すだけでインターネットにつながる環境です。 ローカルエリア接続の状態で詳細を確認するとDHCPサーバーのアドレス 172.16.*.* が設定され,自機にも 172.16.*.* が自動で設定されていました。 ところで,最近,同僚が家庭用の無線ルーターを呼ばれるものを設置しました。当方の自機は無線ではなく有線接続です。で,ローカルエリア接続の状態で詳細を確認したところDHCPサーバー 192.168.*.* 自機アドレスにも 192.168.*.* が設定されるようになりました。 もちろん,この状況下でもインターネットはつながります。現状では特段の不都合は生じていないので問題ないのですが,これは同一ネットワーク上にDHCPサーバーを2台設置した状態のでしょうか? ちなみに,無線ルーターの電源をこっそり落としてみたところ自機はインターネットへ接続できない状態になり,電源ONで復帰します。 自機のOSはWIN7です。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
遅くなりました。 >ルーター機能をはずした運用の方がより望ましいですか。 ブリッジモード(ルータ機能を外したモード)での運用でも、セキュリティ 上の問題はほとんど解決できていません。要は「無線LANだと見えない 所から容易にログイン出来て、問題が発覚する前にPCごと逃亡する 事が可能だ」ということです。 ブリッジモードで考えられるメリットは「Macアドレスなどでアクセス制限 を掛けている場合、無線LAN経由でも無断アクセスが出来なくなる」 と言う点だけですが、無線LANルータを設置して問題が発覚してない ことからして、Macアドレスによるアクセス制限は掛けてないと思われ、 結果的に「メリットは何も無い」ことになります。 まあ、Buffaloの無線LANルータなら、AOSSによる暗号化が自動的 に掛りますから、社外にデータが漏れまくり、ということは無いと思いま すが、AOSSボタンを押しさえすれば、簡単に外部から接続可能です からね。基本的にほめられたセキュリティではないです。 だた、何度も書きますが、「セキュリティ上の問題を抜きにすれば、 技術的には現状で何の問題も無い」んです。無線LANルータの設置 が、ネットワーク管理者了解済のことなら、文句を付ける筋合いのもの ではありませんよ。
その他の回答 (1)
- FEX2053
- ベストアンサー率37% (7991/21371)
無線LANルータに有線で接続している場合、そうなる可能性が 大きいです。要は「無線LANルータが、会社のネットワークを プロバイダからの回線と誤認して、DHCPサーバとして動作して いる」ってことです。 もっともこれ、技術的な視点で言えば、別に全然問題にはなり ません。無線LANルータが、172.16.x.xから192.168.x.xへと、 しっかりルーティングしてる訳ですからね。電源を切ると接続 不可になるのは、ルーティングが出来なくなったからで、そういう 接続をしてればアタリマエな動作です。 ただ、会社のネットワーク管理という面では、非常に危ない状態 です。そういう「野良」アクセスポイントは、社外から容易に社内 の重要情報にアクセス出来るだけでなく、ウイルスなども侵入 し放題になるからです。 もしこれが、「会社公認」=「ネットワーク管理者が知っている」 状況なら、それなりのセキュリティを噛ましているので問題ない のですが、勝手に設置したなら、冗談抜きにセキュリティの危機、 懲戒解雇モノの行為ですよ。
補足
素人なのでネットワークの仕組みを理解してわけではありませんが,状況から多分そうなのだろうと思っていました。管理上,問題ありなのは想像に硬くなく十分にわかります。無線ルーターはバッファロー製です。私個人が所有している他社製品ではDHCP機能を無効にし,無線ハブとして活用できるモード(アクセスポイントモード?)があるので,多分同等な機能を持っている思われます。ルーター機能をはずした運用の方がより望ましいですか。その場合の期待される具体的なメリットは何でしょうか? お願いします。
お礼
よくわかりました。 >ネットワーク管理者了解済のことなら, >文句を付ける筋合いのものではありませんよ。 とゆーか,管理者と呼ばれる部署があるのかないのかよくわからない環境なので 文句を付ける,あるいは相談する相手がいないので 文句を付けるつもりは全くありません。 でも,一応それなりにPCに詳しい人に報告してみたいと思います。 なんとなく状況がそれなりにわかってすっきりしました。