プロが教えるわが家の防犯対策術!

現在以下1、2の2つのネットワークがあり各々独立しています。
ネットワーク1:ADSLルーター+DHCP(PC 20台)
 IPアドレス 192.168.0.11~254(DHCPにて割り振り)
 サブネット 255.255.255.0
 ルーター 192.168.0.2
ネットワーク2:固定IP(PC 10台、UNIX 3台)
 IPアドレス 192.9.200.1~15
 サブネット 255.255.255.0
 ルーター 設定無し
ネットワーク1はインターネットに接続できますが、
ネットワーク2は完全に閉じたネットワークになっています。
そこで、ネットワーク2内のPC1台(win2000pro)にNICを増設し
ネットワーク1にDHCP接続しネットワーク2側をインターネット接続
及びネットワーク1とのファイル共有を行いたいと考え
ネットワーク2側のwin2000にUSB-NICを挿しUSB-NICの設定を
IP自動取得
サブネット255.255.255.0
デフォルトゲートウエイ192.168.0.2
(ネットワーク2側で割り振られている固定IPは192.9.200.10です)
としたところNIC2枚挿しのwin2000からはインターネット接続とネットワーク1側の共有ファイルへのアクセスは可能で、ネットワーク2側との接続も確保できる状態となりました。が、ネットワーク2側のほかの端末からインターネット接続及びネットワーク1側とのファイル共有ができません、
ネットワーク2側の端末のデフォルトゲートウエイをNIC2枚挿しのwin2000の固定IP(192.9.200.10)とすれば良いのでしょうか?

質問内容を試してみれば?という意見もあろうかと思いますが、ネット2側は業務上トラブル停止を避けたいため先にアドバイスを頂けたらと投稿致しました。

A 回答 (3件)

No1さんのとおりだと思います。



ファイル共有は基本的にセグメントを越えません(別のネットワークを参照できない)。超えさせるにはlmhostファイルやwinsサーバー等の設定が必要です。(参考URL)

ちなみに、ネットワーク1~2間の接続は2枚ざしよりも、ルータを利用するのが一般的だと思います。ルータならセキュリティの管理も明確に容易にできます。ネットワーク2から1への一方通行でよいなら、5,000円以下のBBルータでも十分ですし設定も簡単です。うちではBUFFALO BBR-4MGを使ってます。

ちなみに、もしネットワーク1から2へのアクセスも必要なのであれば、ルーティング情報の追加などもう少し複雑になります。

参考URL:http://www.atmarkit.co.jp/fwin2k/win2ktips/263qa …

この回答への補足

aki12さん、早速の回答ありがとうございます。
参考URLをみてみましたが、ネットワーク1側がDHCPのために
lmhostファイルの定義(コンピューター名に対してIPアドレスが動的に割り振られてしまう)は無理かなと感じました。
参考URLのその他の項目で
http://www.atmarkit.co.jp/fwin2k/win2ktips/450ip …
にwin2000をIPルーターとして振る舞わせる方法がありましたが、こちらの方が可能性があるでしょうか?

補足日時:2004/10/06 00:02
    • good
    • 0

PCをルータにする方法は、ネットワーク接続共有で設定を行うのもレジストリを直接変更するのも結果は同じだと思います。



共有するPCだけでも固定IPにすれば、と思ったのですが無理なのですね。
ルータがBBルータでもwin2000でも、ファイル共有がセグメントを超えないのは同じだと思います。とすれば、lmhostsではなくwinsサーバならできると思うのですが、私はやったことがないです。「先のサイトや検索サイトで参考になるページを検索してください」位しかアドバイスできません。
他に私が思い浮かぶのは、ネットワーク2のクライアントPCを192.168.0.1-254にして、ルータを使ってLINUXにアクセスするとか・・・
お役にたてずすみません。
    • good
    • 0

基本的にはそれで問題ないと思いますが違うセグメントへのルータ越えですのでファイル共有はもう一捻り必要です。

インターネット共有は大丈夫です。
現状では外に行くための門が判らないという状況です。

windows2000をルータとしていますが、セキュリティ的にはちょっと危ないですね。

今後、繋いだ状態で管理するならば、アドレス帯で分けるのではなく、セグメント分けの方がすっきりすると思います。
    • good
    • 0
この回答へのお礼

RZ35ORRさん、早速の回答ありがとうございます。

>今後、繋いだ状態で管理するならば、アドレス帯で分けるのではなく、セグメント分けの方がすっきりすると思います。
アドレス帯分け と セグメント分け とは具体的にはどういう事のなるのですか?
私、その辺りがよくわかっておりません。

お礼日時:2004/10/06 00:16

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!