プロが教える店舗&オフィスのセキュリティ対策術

こんにちは。

まずは背景、状況から説明します。
私は会社で2種類のLAN環境を使用する必要があります。
1つは客先につながるLAN。もう1つは自社のLANです。
双方のLAN同士は完全に遮断されています。
1つのデスクトップPCで、両方のLANを使用するため、
USB経由でLAN接続するアダプタを購入し、双方のLANにつなぎました。
両方とも、Web閲覧、Eメールがメインの利用です。

プロキシの設定はKemaNetで切り替えています。
その他IPアドレスの設定等は、それぞれのアダプタに設定しています。

ところが、切り替えてもうまく動作しないことが多々あります。

 1.自社LANからは外に出られるのですが、プロキシ切り替え後、
   出られないことがある。(数回リトライするとできたりする)
 2.指定したアダプタを経由するような設定はできないでしょうか?
   互いのLAN環境に、変なアクセスと思われたくないので・・・。

OSはWin98です。
2000以降なら問題なくできるのかも知れませんが。

以上です、よろしくお願いします。

A 回答 (4件)

>192.0.0.0 mask 255.0.0.0 192.xx.xx.1 192.xx.xx.17


>172.0.0.0 mask 255.0.0.0 172.xx.xx.254 172.xx.xx.33
>という具合にすればよいのですね?
そうです。その通りです。
この様に設定すればご期待通りの動作をするはずです。

>192.xx.xx.xx 以外は、インターフェース172.xx.xx.33
>を使いなさい。みたいな設定はどうすればよいでしょうか?
その場合は、デフォルトゲートウェイとして172.xx.xx.254を
指定すれば良いです。UNIXであれば、routeコマンドでdefaultの
設定が出来ますが、Windowsの場合はTCP/IP設定でしか変更
出来ないようなのでご注意ください。

それから、実は続きで何を書こうとしたのかど忘れしました。
そういう訳なので、逆に知りたいことが有れば補足等ください。
知っている範囲でお答えしたいと思います。

この回答への補足

引き続きお付き合いありがとうございます。

defaultゲートウェイはTCP/IPの設定ですか。
あったような気がします。

明日職場のPCで試してみます。
それから結果の報告をします。
また質問するかもしれませんが、その際はまたよろしくお願いします。

補足日時:2002/08/04 12:20
    • good
    • 0
この回答へのお礼

ありがとうございました。
問題なく動作させることができました!

お礼日時:2002/08/05 18:07

ルーティングテーブルというものを書きましょう。


DOS窓で、「route」と入力するとコマンドラインの説明が出てきますので
それを参考に。

ただし、実際に設定を行うためにはTCP/IPの知識がちょっとだけ必要です。
ルーティングテーブルとは、たとえば、
192.168.1.0 mask 255.255.255.0 192.168.1.254 192.168.1.127
192.168.2.0 mask 255.255.255.0 192.168.2.254 192.168.2.128
というような書かれ方をします。(実際はもう少し複雑ですが)

これが何を示しているかというと、
192.168.1.xxxのアドレスでは192.168.1.127のインタフェースに
パケットを送信しなさい、その際、最寄りのゲートウェイは
192.168.1.254です。
192.168.2.xxxのアドレスでは、192.168.2.128のインタフェースに
パケットを送信しなさい、その際、最寄りのゲートウェイは
192.168.2.254です。
という、パケットの送り先を示す表です。

通常、インタフェースが複数有る場合はどれか一つがデフォルトで
使用されるので、すべてのパケットはそこに送られます。
簡単に言うと、自社のインタフェースがデフォルトで有れば
客先のLANへのアクセスのパケットも自社のLANに送信されてしまう。
ということです。
それなら、いつまでたってももう片方のLANにはアクセス出来ないのでは?
と思われるかもしれませんが、複数のインタフェースが有る場合、
何度やってもだめなときはもう片方を試してみるというのが
自動で行われ、その結果に応じてルーティング表も書き換えられる
のです。数回リトライすると通信できるようになるというのが、
まさにそれです。

もう少し先の話しがあるのですが、ひとまずここまではおわかり
いただけましたか?
なお、win98ではルーティング情報が起動時に毎回初期化されてしまうため、
バッチファイルを作ってスタートアップに入れておく、という一手間が
必要になりますのでご注意ください。
    • good
    • 0
この回答へのお礼

詳細な説明ありがとうございます。

大体理解できました。
お恥ずかしい話、TCP/IPの知識はほんの少しあるつもりでしたが、
Winでrouteコマンドがあるなんてしりませんでした・・・。

具体的な話になりますが、
双方のLANでメールを使いたいので、
メールサーバーがそれぞれ192.xx.xx.xx、172.xx.xx.xx
の場合、
192.0.0.0 mask 255.0.0.0 192.xx.xx.1 192.xx.xx.17
172.0.0.0 mask 255.0.0.0 172.xx.xx.254 172.xx.xx.33
という具合にすればよいのですね?

外のWebを参照できるのは自社LANのみです。
そういった場合は、
192.xx.xx.xx 以外は、インターフェース172.xx.xx.33
を使いなさい。みたいな設定はどうすればよいでしょうか?

続きのお話を含めてお願いいたします。

お礼日時:2002/08/02 23:19

「OSはどうやってアダプタを選択するのでしょうか?」


基本的にはインストールされている以上どちらも選択されているという考えになります。
2000以降でしたら右クリックで無効・有効の設定ができるのですが。
98でしたら無理なようですね。
PINGが通らないというのでしたら基本的にはネットワークの設定に問題があるのではないかと思います。
会社ないということでしたのでシステム管理者にお問い合わせいただくのがベストだと思います。
社内ネットワーク全体に問題を起こす場合もありますので十分にご注意ください。
    • good
    • 2
この回答へのお礼

度々ありがとうございます。

やはり98ではちょっとムリがありそうですね。
使用したくないアダプタのほうのケーブルを抜く等の
対策をしようと思います。

お礼日時:2002/08/01 21:41

それぞれのアダプタに設定されているのでしたらうまくいくはずなのですが


もしかしたら個々の設定がまずいのかもしれませんね。
ひとつづつのネットワークの設定の見直しをお勧めします。
PINGがきちっと通っているのかも一度確認してみてください

この回答への補足

早速の回答ありがとうございます。

ping導通も、うまくいく時といかない時があるのが不思議です。
大抵は、片方は成功し、もう片方は失敗するというパターンです。

OSはどうやってアダプタを選択するのでしょうか?
(OSが選択しているのかどうか知りませんが・・)
その仕組みが理解できれば解決の糸口が見つかりそうです。

補足日時:2002/08/01 14:40
    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています