WIN MEでICSを使用し、WIN XPをクライアントとしてTCP/IPプロトコルを使用し、インターネットを共有した家庭内LAN(2台だけですが)を組んでいます。ウイルスバスター2002を1台分購入したのですが、これをME(サーバ側)に入れてファイアーウォール設定を有効にするとレベル低でも、MEのファイルの共有ができなくなってしまいます。
1.ファイアーウォールとファイルの共有を両立させられる、何か詳細な設定が出来たりするのでしょうか?
2.ウイルスバスターはサーバのマシン(ME)に入れておけば、トロイや、他のウイルス、又は不正アクセスに対するセキュリティは保てるのでしょうか?
3.ファイルは共有設定をしない限り、外部から覗かれる心配はないのでしょうか?
その他気をつけるべきセキュリティに関する事項がありましたらよろしくお願いします。
No.5ベストアンサー
- 回答日時:
参考URL(WinNeTipsの設定事例集)にいい例が載っていました。
参考にしてみてください。
>ネット共有と、ファイル共有でTCP/IP とNetBEUIどちらのプロトコルが使われているか、
>確認する方法はあるのでしょうか?
>
ネット共有でNetBEUIが使用されることはないと思いますので、
ファイル共有でTCP/IPが使用されていないのを確認する方法として...
MS-DOSプロンプト(コマンドプロンプト)から
1.>netstat -an
で135-137のポート(udpやtcp)が無いことを確認する
2.>nbtstat -A <相手のIPアドレス>
で相手の情報が表示されないことを確認する
なんかでどうでしょうか。
参考URL:http://www5c.biglobe.ne.jp/~winetips/file3.htm#3.0
No.4
- 回答日時:
#3の補足です。
>NetBEUIで、家庭内LANを組んだ場合、ICSによるネット接続は可能なのでしょうか?
>
TCP/IPとNetBEUIの2つのプロトコルを入れておけばOKでしょう。
この時、TCP/IPとNetBEUIの各プロパティのバインド欄にある「Microsoftネットワーク共有サービス」が
TCP/IP側を外して、NetBEUIのみチェックしましょう。
(「NetBIOS over TCP/IP を無効にする」 にチェックを入れるのでもOK)
これで、共有はNetBEUIが、インターネット接続にはTCP/IPが使われます。
>それと、うちはCATV回線でルータとを通さずサーバ機(ME)とモデムが直結で繋がっています。
>セキュリティ上まずいでしょうか?
>
CATVは使ったことがないので自信ないですが....。
ICSはデフォルトでファイル共有が止まっているみたいです(135-139 /tcp)
でもブラウジングの138/udpが止まってないので、同じブロードキャストドメイン上のPCは
全てネットワーク全体に表示される ってなことになるかもしれません。
(ただ、137/tcpが止まっているのでコンピュータ名がみんなにわかるだけでアクセスすることはできません)
これは、前述した TCP/IPから「Microsoftネットワーク共有サービス」のバインドを外す
(「NetBIOS over TCP/IP を無効にする」)をしておけば大丈夫です。
...とウイルスバスター2002のパーソナルファイアウォールの「信頼するコンピュータ」の範囲がわからないので
一応基本的なファイル共有の開け方・止め方を書きました。
本来ならウイルスバスター2002でポートを空け閉めするのが理想でしょう。
(といっても細かい設定は出来ないようですが...)
ありがとうございます。ME(サーバ側)でTCP/IPとNetBEUIのバインドをご回答のように設定したのですが。。。時計の横の「インターネット接続の共有」アイコンがなくなり、インターネット接続できなくなってしまいました。。。設定間違えてるのかもしれませんが、ネット共有と、ファイル共有でTCP/IPとNetBEUIどちらのプロトコルが使われているか、確認する方法はあるのでしょうか?
No.3
- 回答日時:
#2のmadmanさんの補足です。
今手持ちにないので自信なしですが、
たしかウイルスバスター2002ではフィルタリングのポート設定が出来なかったような気が...。
2001なら出来たんですけどね。
ということでRakuyaさんの言われているとおりTCP/IP以外のプロトコルを使って
共有してはいかがですか?
NetBEUIでなくてIPX/SPXでもいいと思いますよ。
通常のルータではインターネット側はTCP/IPしかルーティングされないので
大丈夫でしょう。
でもブリッジとして動作することのできるルータはNetBEUIもIPX/SPXも出てしまうので
CATVとかマンション内LAN接続の場合は注意が必要でしょう。
ウイルスバスター2002では「信頼するコンピュータ」っていうせっていがありました!これで共有できそうです。NetBEUIで、家庭内LANを組んだ場合、ICSによるネット接続は可能なのでしょうか?
それと、うちはCATV回線でルータとを通さずサーバ機(ME)とモデムが直結で繋がっています。セキュリティ上まずいでしょうか?
No.1
- 回答日時:
使用プロトコルをNetBEUIに変えてみてはいかがでしょうか?
以下私の環境です。
======================================================
リモート側:
OS Windows2000
ファイアウォール Norton IS 2002導入
ホスト:Windows98SE
ファイアウォール ZoneAlam(日本語化Free版)
プロトコル TCP/IPをバインドしないNetBEUI
======================================================
>1.
私の環境だとTCP/IPでは安定したLANが組めません。
(NetBEUIだと大丈夫ですが、TCP/IPとはバインドしない方が無難)
>2.
マシン事に導入した方が良いと思いますが、リモート側に入れておけば共有ドライブの検査は出来ますが・・・
>3.
ウイルスチェックをしていれば、怪しいEXEや2重拡張子のファイルを実行しなければ大体は大丈夫だと思います。
>その他
PASSの設定とアクセス数制限(1台のみ)にする。
ありがとうございます。NetBEUIの場合、クライアントでのインターネット接続は出来るのでしょうか?ネット接続も共有しているため、TCP/IPにしているのですが・・・
PASSの設定とは、ログイン時のPASSですか?あと、アクセス数制限はどうするのでしょうか?よろしくお願いします。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- ルーター・ネットワーク機器 PCにLANポートが2つある場合、セキュリティがガチガチでも容易にNASを設定できますか? 2 2022/09/09 02:13
- Windows 10 外部ドライブにマウントできない問題について 9 2022/03/22 18:08
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
- Excel(エクセル) マクロの付いたExcelが開けません 3 2023/02/01 10:54
- ルーター・ネットワーク機器 ネットワーク共有フォルダーにWi-Fiで接続したい 4 2022/06/17 00:01
- Google Drive グーグルドライブの共有の設定がうまくできません 1 2022/11/28 00:44
- Wi-Fi・無線LAN 工事現場のネットワーク設定 5 2023/05/30 14:35
- Excel(エクセル) エクセルのファイルを複数のPCで同期する方法は? 7 2022/11/23 17:35
- ネットワーク 家庭内LANの2台のPC間で「ネットワーク資格情報の入力」で引っかかってフォルダが共有できない 1 2022/12/11 23:37
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Windowsセキュリティに「脅威が...
-
学校のChrome Bookのロックの解...
-
Rapportのソフト
-
複数のアンチウイルスソフト 対...
-
セキュリティ関連の警告文の処理
-
パソコンの購入を考えているの...
-
勝手にダウンロードされた Web...
-
ESETセキュリティについて。昨...
-
この警告メッセージは重篤事態...
-
【なぜ日本のサーバーはセキュ...
-
ノートンの解約(「ライセンス...
-
結局のところWindows PCに有料...
-
「マカフィー マルチ デバイス ...
-
0120613184は、どこの番号です...
-
iPhoneでYouTubeを見ている時に...
-
ノートンの「オンラインバック...
-
セキュリティーの問題について
-
iPhoneノートンについて ノート...
-
pcとスマホに入れているマカフ...
-
無料のwindows用、アンチウイル...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
IPアドレス 0.0.0.0 からのアク...
-
アクティブディレクトリとアク...
-
ICMPは通るのにTCP/UDPが通らない
-
telnetの時にタイムアウトが発...
-
プライベートIPアドレスは通信...
-
友達と遊ぶ為にMinecraftの鯖を...
-
8個のグローバルIPをRTX1200に...
-
OP25B対策で、25番ポートを閉じ...
-
「239.255.255.250:1900」宛の...
-
同セグメント内に流れているパ...
-
ポート開放ができるWi-Fiルータ...
-
WindowsのフリーソフトでSYSLOG...
-
NT Kernel System(ntoskrnl.exe...
-
インターネットに接続している...
-
アイフォンのメールをパソコン...
-
ポート開放なしで通信できるわけ
-
コンソール接続におけるパケッ...
-
マインクラフトマルチサーバー...
-
YAMAHA RT58iで、ルータのログ...
-
スイッチで挟んでもpingは通ら...
おすすめ情報