プロが教える店舗&オフィスのセキュリティ対策術

これまで、Windows XPのリモートデスクトップを利用して、自宅のPCを会社などから遠隔操作しておりました。
この度、自宅でルーター(ハブ?)を使い2台のPCを繋げたところ、遠隔操作できなくなってしまいました。

これまでの環境
回線:ADSL
モジュラージャック→ADSLモデム(ルータタイプ)→PC1台のみという接続でした。
ADSLモデムの仕様:http://www.access.fujitsu.com/products/anet/adsl …

ローカルIPアドレスは
ADSLモデムが192.168.0.1
PCが192.168.0.2
と設定されていたようです。

ADSLモデム設定画面の『スタティックIPマスカレード設定』という所で、TCP3389ポートを192.168.0.2に送る?という設定をして、リモートデスクトップが利用出来ておりました。グローバルIPはダイナミックDNSで対応していました。



変更後の環境
回線:ADSL
モジュラージャック→ADSLモデム(変更していません、上記のモデムです)→ルータ、ハブ?(新規導入、以下のURLのモデル)→PC2台(ハブから分岐されて2本のLANケーブルで2台のPCが接続されている感じです。)
使用しているハブ:http://www.iodata.jp/prod/network/bbrouter/2002/ …

ローカルのIPアドレスは
ADSLモデムが192.168.0.1(以前から使っているモデム)
ハブが192.168.254.1(新たに導入した装置、URL参照)
PC1が192.168.254.2
PC2が192.168.254.3
となっています。

ハブの192.168.254.1ですが、付属の解説書にこの数字でセットするように書かれていたため、その通り設定しました。
この環境で、2台のPCで問題なくインターネットへの接続は出来ております。

LAN内部からではなく外部から、PC1をリモートデスクトップで遠隔操作するにはどうしたら良いでしょうか?

長くなってしまいましたがぜひお助けください。
よろしくお願いいたします。

A 回答 (4件)

うちの環境です。


Yahoo ADSLモデム -> バッファロールータ -> PC

モデムは基本的に設定は無しでいいはずです。
ルータは固定IPで192.168.0.1を設定しています。
ルーターのスタティックIPでPCのローカルアドレスを指定しています。

購入したルータの設定で、ルータのIPをデフォルトで使用しているので、
IPマスクが問題かと思われます(確定ではありませんが)

ルーターの設定:
ルーターのLAN IPを192.168.0.1に設定する。
MASKを255.255.255.0にする。

PCのIPを固定で192.168.0.2にする。
MASKを255.255.255.0

ルーターの再起動とPCの再起動を行う。

まずこれでインターネットが問題なく繋がれば一段階OK

その後、ルーターのスタティックIPでポート3389を192.168.0.2へ通す。

以上で出来るはずです。
なんにせよ、ADSLの設定はいらないはずかと思います。

参考にしてください。
    • good
    • 0

>『スタティックIPマスカレード設定』という所で、TCP3389ポートを192.168.0.2に送る



ちなみに、構成変更後は
マスカレード設定を192.168.254.2に変更しましたか?

この回答への補足

ご回答有難うございます。私も構成変更後にご指摘の設定を試してみたのですが、だめでした。知識があまりありませんので、詳しいことは分からないのですが、他にチェックする所はありますでしょうか?新たに設置したルーターにも設定する項目があるようなのですが・・・

補足日時:2005/04/27 11:24
    • good
    • 0
この回答へのお礼

一つ気になっているのは
変更前
ADSLモデム(192.168.0.1)→PC(192.168.0.2)という接続でしたが、
変更後
ADSLモデム(192.168.0.1)→ルータ(192.168.254.1)→PC(192.168.254.2)と、PCに信号が届くまでにルータを経由していますよね・・・

変更前はADSLモデムから直接PCで、ADSLモデムの『スタティックIPマスカレード設定』で、TCP3389ポートを192.168.0.2に送るとして成功していましたが、変更後のように特定の装置を経由して、目的のPCに辿り着く場合でもADSLモデムの『スタティックIPマスカレード設定』で、いきなり目的PCの192.168.254.2を指定してしまって良いものかと思ったりもするのですが・・・

192.168.254.1を経由して192.168.254.2に辿り着くわけですよね・・・これについては特別気にする必要はないのでしょうか?

ご存知の方いらっしゃいましたらお願いします。

お礼日時:2005/04/27 11:51

世界中にいくつも存在するローカルIPがわかったところで悪用されるわけありません。


投稿を削除する必要はありませんよ。

外部からリモートデスクトップで操作するにはグローバルIPがふられているPCなら何の問題もないのですが、NATでローカルにアドレス変換しているんですよね。

私はsoftetherというフリーのVPNソフトがありますのでそれを使ってます。
http://www.softether.com/jp/

ちょっとだけ勉強しなきゃ難しいと思いますけどね。

この回答への補足

ご回答有難うございます。やはりそうですか・・・私の認識と同じで安心しました。softetherも是非挑戦してみたいと思います。何せ勉強不足で・・・有難うございました。

補足日時:2005/04/27 11:29
    • good
    • 0

IPアドレスを悪用されるので、至急投稿を削除して、投稿しなおしたほうが良いですよ



ざっと、読んだ範囲では、ポートが開放されていないだけのような気がします、
新しいルータのポートを開放してみてください

この回答への補足

ご回答有難うございます。プライベートIPを書くだけでも悪用される可能性はあるのでしょうか?ちょっと不安です。

補足日時:2005/04/27 09:49
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!