- ベストアンサー
無線ルーターのタコ足配線について
モデム-【ルーター1】-【ルーター2】とLANケーブルで繋いでルーター2を使用しています。この時接続履歴などはルーター1にも残るのでしょうか?メーカーなど全く別のルーターです。
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
>阻止する方法はないのでしょうか? >ルーターごとにネットワークを分割しても意味無いでしょうか。 まさにそれが解決法の一つです。 フレッツ光ならば最低2セッションは張れることを利用します。 ONUからルータ1に接続する部分にハブを挟み、ルータ2をそのハブに接続します。 そして別のプロバイダ契約をして、ルータ2に設定すると、ルータ1とルータ2、それぞれ別の経路でインターネットに接続するようになります。 そうなればルータ2ネットワークはもうルータ1を経由しませんから、ルータ1でログを取ることはできなくなります。 ---- ルータ1がONU機能内蔵のものである場合、ハブを挟むことはできませんので、ルータ1配下に置いたまま、ルータ2に別プロバイダ設定を入れるという方法もあります。 その場合でも一応ネットワーク分離はできますが、PPPoEパケットの中身も解析・ログ取得するようなルータであれば、取れてしまいます。 ルータ1でログ取得できないようにするには、接続経路を暗号化しなければなりません。 「ブラウザ」というクライアント同士で暗号化するのが、https。 httpsにより、Webサーバとブラウザ間の通信は暗号化されますから、途中でパケットキャプチャしてもそれを解読できなくなります。 しかしhttpsを用いない、FTPやメール送受信等ではその中身はまだ丸見えです。 なので、通信内容を暗号化するために、SSL接続の上でFTPやメールをするという方法があります。 (SFTP・POP3s・IMAP4s など) さらにそういった特定のプロトコルだけでなくネット接続自体を暗号化すれば、全ての通信は見えなくなります。 そのため、IPSec(L2TP)やOpenVPNといった、暗号化が可能なVPN接続をする、という手段もあります。 しかし暗号化経路を用意するためには、その相手がいなければ接続も何もありません。 一般的なプロバイダはIPSecやOpenVPNには対応していなので、また別のそういったサービスを提供している業者と契約し、そちらに暗号化経路を確立してからいろんなインターネットを使う、という手段も考えられます。 ---- しかしまあ、ブラウザ上でのやり取りが見えなくなる程度でいいのであったら、httpsで十分です。 世の中の大手サイトは皆、常時httpsに対応して来ているので、ルータ1によるログ取得は実際ほとんど機能しないようになっていると思うのですが。 でももし、ルータ1で独自証明書を発行し、https中継もされているということだと、やはり最初の通り、経路そのものを別にしなければならないでしょう。
その他の回答 (1)
- asciiz
- ベストアンサー率70% (6849/9743)
はい、原理的にはルータ1で全てのhttpアクセスログを取れます。 ただ、普通の市販ルータに、httpアクセスログを取る機能は無いと思いますが。 あと、httpsアクセスだった場合は、アクセス先のサーバIPぐらいは取れますが、ファイル・ディレクトリ名部分は暗号化されていて取れません。
補足
ご回答ありがとうございます。 実はルーター1だけがウェブ履歴が見れるものなんです。あまり知られてないようですが市販されてます。ルーター2を使ってましたが見てたサイトが丸見えだったと言うことですね。阻止する方法はないのでしょうか?ルーターごとにネットワークを分割しても意味無いでしょうか。
お礼
とても素人には難しいですがお詳しくありがとうございました。