以下1台のPCのみ2つのNWに接続する方法をどなたかご教授いただけますでしょうか
A) Internet接続あり
- IP :192.168.1.0/24
- GW :192.168.1.254
- DNS:192.168.1.254
B) Intra環境
- IP :192.168.100.0/24
- GW :192.168.100.254
- DNS:192.168.100.240
192.168.100.241
A環境はInternet接続可能なNWとなっており、B環境はイントラ環境として社内
イントラサーバー設置、運用を検討しております。
イントラ環境設置のサーバーが定期的にシステム更新で外部から接続が必要な為、
どちらのNWにも接続可能な環境を検討しております。
またサーバーの外部接続はセキュリティ上常時接続は避けたいため、どの様な構成
があるか皆様からご助言いただきたいです。
ちなみにサーバーにはNICが1Portのみとなります。
例)
どちらのNWも接続したスイッチを用意し、サーバーのみ当該スイッチに接続すること
により、2つのNWに接続可。
※サーバへの外部接続時必要以外は当該スイッチからA環境のLANケーブルは抜いて
おくなど
上記のような環境構築は可能なのでしょうか。
ご教授宜しくお願い致します。
No.3ベストアンサー
- 回答日時:
ようするに、『1台のPC』ってのを踏み台にしてサーバー機をメンテナンスしたいということなんですかね?
イントラの環境は192.168.100.0/24のみなんですか?
GW :192.168.100.254の先に192.168.101.0/24とか存在しない、或いはそちらのネットワークに接続する必要がないのであれば、単純に『1台のPC』の一つのNICはAに繋いでその通り設定し、もう一つのNICはBに繋いでGWを設定しなければご希望の環境になるような気がしますけど。
そうすれば後記の必要時のみサーバーをネットに繋ぐ云々も、この1台のPCをイントラBネットワークに繋ぐ、外すで制御できるように思いますけど。
回答ありがとうございます。
確かに皆様からセキュリティ上のリスクはある旨認識したうえで、実際に運用を確実にすると言わけではなく、今後の運用の案の1つとしてご相談させていただきました。
貴重なご意見ありがとうございます。
No.2
- 回答日時:
えっと。
。。お考えのような「1台のパソコンを2つのネットワークに接続し、切り替えながら使う」とうやりかたはやめるのが妥当です。
特に会社内で行うのは。
それはセキュリティーホールを生むだけでなく、該当パソコンをインターネット側に接続した際に直接的な情報漏洩を生むもとになるだけです。
ネットワーク管理組織がある企業・団体であれば規則で決して許さない方法です。
ということで社外接続を含む自社のネットワーク環境をしっかり設計し、それに則した機材を用意してネットワーク構築をしましょう。
参考まで。
コメントありがとうございます。
貴重な意見ありがとうございます。
おっしゃる通りセキュリティ面が一番の問題となると思いますので、今後の運用含め参考させていただきます。
No.1
- 回答日時:
サーバーを2枚刺し状態にするのが、一番簡単だと思う。
USBのNICでもできるし。
サーバーのセキュリティに関しては様々な方法があるけど、
簡単なのはメカニカルなファイアウォールの設置とか、
ルーターによる接続先制御とか、
規模が大きいならL3、L2スイッチ導入してVLAN構築するとか。
しっかりした知識が無いなら、穴ができる可能性もあるので、
何かあったら困るシステムなら、業者に頼んだほうがいいんじゃないかな?
コメントありがとうございます。
VLAN構築も貴重な案として取り入れさせていただきます。
おっしゃる通り外部業者に頼む方が無難ですね。
貴重な意見ありがとうございます。
ありがとうございます。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- ドメイン・サーバー・クラウドサービス FileZillaを使用してwpXサーバーに接続できない 2 2022/03/29 21:02
- Wi-Fi・無線LAN 30メートル以上離れた家屋に無線LAN環境構築方法 7 2022/09/18 18:08
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- サーバー Windows2019CALとRDS CALについて 1 2022/06/19 13:48
- FTTH・光回線 【自宅で64台のパソコンを外部接続インターネット環境に接続しようと思ったら、プロバイダ 5 2023/06/04 14:13
- Wi-Fi・無線LAN インターネット接続 ブリッジ? 2 2022/10/16 00:33
- FTTH・光回線 AU光回線の速度が出ません 2 2022/07/30 16:05
- サーバー ネットワークの構成に困っています 3 2023/07/05 11:55
- ルーター・ネットワーク機器 家庭内LANで10GbE 3 2022/11/14 02:03
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
社内ネットワークの1台だけ接...
-
社内サーバーやサーバー内のフ...
-
Notesが使えない
-
ドメイン(ActiveDirectory)の...
-
DHCPからIPアドレスの取得が出...
-
メールサーバーについて詳しい...
-
ネットワーク上のRPSってなんな...
-
ftpコマンドのput,mputの上書き...
-
bccで一括送信した先を印刷する...
-
メールボムに困っています。
-
【minecraft】サーバーに接続で...
-
Googleドライブなどを使わずに...
-
ネットワークの構成に困っています
-
winscpのエラー
-
さくらレンタルサーバーのホー...
-
Excelシート / ハイパーリンク ...
-
サンダーバードを複数のPCで...
-
Minecraftサーバーpcの質問 Min...
-
インターフェースサーバーとは...
-
独自ドメインでのNSレコード設定
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
社内ネットワークの1台だけ接...
-
サーバーってどこにあるの?
-
Notesが使えない
-
インストールしたてのVirtualBo...
-
社内サーバーやサーバー内のフ...
-
VPNにしたらODBCがSqlServerを...
-
コンピューター名とホスト名の...
-
サーバー(ActiveDirectory)へ...
-
NASのMACアドレス
-
Windows 10 homeでリモートデス...
-
リモートデスクトップの接続履...
-
DHCPからIPアドレスの取得が出...
-
リモートデスクトップ 同時接続数
-
だいたいの能力はどのくらいで...
-
PCでラジオを聴く方法
-
オフライン時の操作ログを取れ...
-
一台を親機(サーバー)として...
-
サーバーサービスが開始されて...
-
リモートデスクトップで認証エラー
-
素朴な疑問) IP電話のIPアドレ...
おすすめ情報