プロが教える店舗&オフィスのセキュリティ対策術

自宅から会社のPCをインターネットを介してリモートコントロールしたくて「デスクトップオンコールver6」を購入しました。
マニュアル通りにインストールし、ホストPCに表示されているアドレスをWebブラウザに入力すればOK。とあるのですが接続できませんホストのセキュリyヒソフト・ファイアウォールを切ってみたのですが接続できません。
PC以外にホスト側のルーター設定等が必要なのでしょうか?
(ポートの開放とか・・・)
なにぶん初心者ですのでよくわかりません。
ご存知の方おられたら宜しくお願い致します。

A 回答 (6件)

そこまで行けばあと一息ですね



(1)IPアドレス 
 →インターネットにつながる環境で自動で割り振られているIP
(2)サブネットマスク
 →255.255.255.0
(3)デフォルトゲートウェイ
 →ルーターのLAN側のIPアドレス

をいれて試してください

(1)は、
スタートメニュー→プログラム→アクセサリ→コマンドプロンプト
(OSによって名称は違うもしれません)
で、ipconfig /all
と打つと確認できます
ipconfigと/allの間は半角スペースです
    • good
    • 0
この回答へのお礼

おかげさまで無事設定できました。
色々と本当にありがとうございました。

お礼日時:2009/12/11 20:09

無事に設定できてよかったですね。



あと、セキュリティのめんで、お勧めしておきたいのですが、
現在の設定では、リモート側に制限がありません。
ポートスキャンで、「80番が開いてるPCだ」と、簡単に判ってしまいます。
自宅のPCが固定IPアドレスならば、IPフィルターを設定して、リモートPCを特定してください。
または、MACフィルターを設定するのも良いですね。

ネット上には、危険がいっぱいです、くれぐれもセキュリティ対策を、しっかりしてください。
    • good
    • 0

#あらかじめ注意しておきます


 これからの回答などの中でWAN側のIPアドレスは決して書かないでください
 WAN側のIPアドレスとはプロバイダからもらった固定IPアドレスです
 これが漏れると、これから設定することが成功した暁には
 全世界の人間が会社のパソコンにアクセスできるようになってしまいます
 もう一度言いますがプロバイダからもらった固定IPアドレスは
 ここには書かないよう注意願います!

------------------------------
とりあえずマニュアルの

アドレス変換テーブルの設定例
WWW(HTTP)サーバーを公開する場合は、以下のように設定すると、インターネットからのアクセスを任意のLAN側のWWWサーバーIPアドレスに転送できます。
WAN側IPアドレス:
[ブロードステーションのWAN側IPアドレス]を選択します。
プロトコル:
TCP/UDPを選択します。
ポート:
[HTTP(TCPポート:80)]を選択します。
任意のポート:
設定しないでください。
LAN側IPアドレス:
[手動設定]を選択し、WWWサーバーIPアドレスを入力します。
例: 192.168.11.2

を、試してみてください

なおLAN側IPアドレスとは会社のPCのIPアドレスですが
これも固定にしておく必要がありますが
(しなくても良いのですが、つなぐたびに会社側のIPアドレスを確認し
会社のルータの設定をいじらなくてはならないので)
その設定は終わってるでしょうか?


自宅からアクセスする際にはプロバイダからもらった固定IPアドレスを
ブラウザに入れてください

この回答への補足

注意書きありがとうございます。
固定IPアドレス等は書かないよういたします。
ご指導通り
HTTP(TCPポート:80)]を選択
LAN側IPアドレス:192.168.11.2
を試しましたが、ログオン画面で即切断メッセージがでました。
そこで「TCPポート:80」の他に
25345        TCP     logon
15346        TCP     slaved
25347        TCP     ftpd
25348        TCP     automap
25349        TCP     automap
25350        TCP     automap
25351        TCP     chat
上記を設定しましたところ無事リモートに入れました。

なおLAN側IPアドレスとは会社のPCのIPアドレスですが
これも固定にしておく必要がありますがその設定は終わってるでしょうか?

まだ終わっていません。
ネットワーク接続→ローカルエリア接続→TCP/IP

IPアドレス
サブネットマスク
デフォルトゲートウェイ
優先DNSサーバ
代替DNSサーバ
このあたりをいじってみているのですが、ここの自動取得をはずずとネットに繋がらなくなります。

できましたらここの設定方法も宜しくお願い致します。

補足日時:2009/12/04 09:57
    • good
    • 0

#1です



1,まず、会社側のパソコンのIPアドレスがルータにより動的に振られている場合、
固定のIPにする必要があります

2,次に、ルーターが受信したパケットを、LANの特定のホストに転送するルーターの機能を使います
これはルータでは「ポートフォワード」や「静的IPマスカレード」
「ポートマッピング」という機能として呼ばれています
ここで、80番ポートにアクセスにきたら1,で設定したPCにフォーワードするよう
設定をします

おそらくこれでつながるようになると思います

余談ですが。通常80番ポートは外部からの不正アクセスに使われやすいです
そのため、あまりアクセスを受け付けるような設定はしない方が良いと
思われます
デスクトップオンコールには、接続するポートを80番以外に設定する機能が
ありますので、そこで80番以外を設定するのが無難かと思います
(この場合は、ポートフォーワードのポートも変えてください)

この回答への補足

ルーターは
buffalo BroadStation BBR-4MGです
http://buffalo.jp/products/catalog/item/b/bbr-4mg/

少し自分でやっているのですが・・・
ルーターの項目で「アドレス変換」というのがありまして
http://buffalo.jp/download/manual/bro150/manual/

・WAN側IPアドレス
・プロトコル(WAN側)
・LAN側IPアドレス
・プロトコル(LAN側)
このあたりがよくわかりません・・・


ウイルスソフトは
AVG Anti Virusです


デスクトップオンコールのマニュアルに
使用するポート  プロトコル  サービス
80         TCP     httpd
25345        TCP     logon
15346        TCP     slaved
25347        TCP     ftpd
25348        TCP     automap
25349        TCP     automap
25350        TCP     automap
25351        TCP     chat

このあたりがよくわかりません・・・

インターネット環境は
ADSL
固定IPです


宜しくお願い致します。

補足日時:2009/12/02 16:55
    • good
    • 0

>PC以外にホスト側のルーター設定等が必要なのでしょうか?


(ポートの開放とか・・・)
「デスクトップオンコールver6」を使用したことがありませんので、的確な回答になるか判りませんが、

ルーターで、ポートの開放とアドレス変換の設定は必要です。

>ホストPCに表示されているアドレスをWebブラウザに入力すればOK
そのアドレスはグローバルIPアドレスですよね。
ルーターのWAN側のアドレスです、PCはLAN側なので、ローカルアドレスになります。
WAN側のアドレスのポート80あてのパケットをLAN側のアドレスのポート80へ変換して通過させる設定が必要です。
セキュリティソフト・ファイアウォールの設定も外部からのポート80番あてのパケットを通過させる設定をします。

ルーターの機種名、セキュリティソフト名を補足してください。
土曜日までは、私も仕事が忙しいのですが、それ以降でしたら体験版をDLして、使用してみますので、もっと的確なアドバイスが出来るかもしれません。

この回答への補足

ルーターは
buffalo BroadStation BBR-4MGです
http://buffalo.jp/products/catalog/item/b/bbr-4mg/

少し自分でやっているのですが・・・
ルーターの項目で「アドレス変換」というのがありまして
http://buffalo.jp/download/manual/bro150/manual/

・WAN側IPアドレス
・プロトコル(WAN側)
・LAN側IPアドレス
・プロトコル(LAN側)
このあたりがよくわかりません・・・


ウイルスソフトは
AVG Anti Virusです


デスクトップオンコールのマニュアルに
使用するポート  プロトコル  サービス
80         TCP     httpd
25345        TCP     logon
15346        TCP     slaved
25347        TCP     ftpd
25348        TCP     automap
25349        TCP     automap
25350        TCP     automap
25351        TCP     chat

このあたりがよくわかりません・・・

インターネット環境は
ADSL
固定IPです


宜しくお願い致します。

補足日時:2009/12/02 16:53
    • good
    • 0
この回答へのお礼

おかげさまで無事設定できました。
色々と本当にありがとうございました。

お礼日時:2009/12/11 20:10

通常の企業であれば、構外から構内へのhttpアクセスは認めていないはずです


表題のツールはサーバ側にhttpサーバをたてることにより
リモートからhttpアクセスでremote controlできるようにするツールだったと
認識していますので、通常はアクセスできません

それ以前に、会社のPCのIPアドレスは構内でのみの認識しかできない
はずなんですが、これについては、会社のネットワーク環境がわからないので
何ともいえません

ルータにVPNアクセス用のポートが空いていてVPNサーバが起動しているというのなら
まだアクセスする可能性が残されていますが
セキュリティー上基本的には外部からのアクセスは遮断するよう
ポートを閉じているはずです

なんにせよ会社のネットワーク管理者と話されるのがよいと思います
(リモートアクセスの是非も含めて)

この回答への補足

すみません。説明不足で。
会社といっても親がやっている自営で家族しかいてません。
よって管理者などというたいそうな者もいません。
(あえて言うなら社長(父)ですが・・・PC弱いです)
使用しているPCもDELLで購入したごく一般の物です。

要はインターネットを介して自分のPCを操作したいだけで、それに使うソフト「デスクトップオンコール」の設定の方法がわからなくて困っているのです。箱・マニュアル等を見たらそれほど難しくはないような記述はありますが、当方には簡単ではなく質問させて頂いている次第です。

補足日時:2009/12/01 16:27
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!