プロが教える店舗&オフィスのセキュリティ対策術

現在、施設内のみのLANとインターネット用のLANの2回線があります(各ネットワークは独立しておりつながっておりません)。それを1回線に統合し、2つのセグメントを持たせたいと思っております。
たとえば、施設内LANをセグメント1として、インターネットLANをセグメント2とします。インターネットに接続したいクライアントだけに、VPCをインストールし、IPアドレスを2つ持たせてネットに接続したいのですが、その場合のセキュリティをどうしたらよいか悩んでおります。
ルーターで、ネット接続をしたいクライアントのIPにだけ流すようにするだけでは、施設内LANにアクセスされてしまうでしょうか?さらに、インターネットに接続したVPCのOSにウイルスが感染した場合、施設内LANのネットワークには影響があるのでしょうか?
よろしくお願いいたします。

A 回答 (1件)

 


2セグメントに分割できるルータでサーバ系(外部)とPC系(内部)でセグメント分割しています。
サーバ系では、LANボードを2台にしているので外部と内部両方にアクセスできます。セキュリティは、各サーバにファイヤオールとアンチウイルスです。いかがわしい所には出入りしない方針。
PC系は、各マシンに独立した総合ウイルスソフト。
固定IPで自宅でHPを開設しているので、他人にわるさをするつもりもないし、ウイルスの友達もいないので、suzumushi1さんの質問にある影響があるかどうかはわかりません。
 
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。

やはりVPCを使用するよりも、LANボードを2つ使ったほうがいいかもしれませんね。

お礼日時:2009/07/29 11:19

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!