
何度も済みません。私が一つ一つ理解した
段階で、新たな疑問がわいてくるので、
質問を小分けにしています。ご了承ください。
会社内のローカルネットワークでは、
リモートデスクトップ機能がうまく作動しました。
どうもご協力有難うございました。
あとは、問題は、外から、インターネットを
通じてのリモートアクセスなのですが、
私の会社のネットワークは、予算がないので、
独自ドメインも、固定IPもありません。
ADSLモデムは、ルータータイプで、DHCPサーバーが
有効になっています。
この場合、外部から、動的なグローバルIPで
アクセスしようとした場合、
会社のホストPC(XP_pro)にクライアントが
アクセスするには、どうしたらよいでしょうか?
ホストPCを、ルータモデムが、
DHCP有効で自動取得を提供している場合、
認識できないのでしょうか?
やはり、NATテーブルか何かで、ホストPCへ
導いてあげるようにルータを設定しないと駄目
でしょうか?
どうもその辺がよく分かりません。
もし、ポートフォワードなどをしないと
いけないとしたら、リモートアクセスは、
どのようなプロトコルで設定すべきなのでしょうか?
その辺のことろを、なにとぞ詳しく素人にも
分かるように是非ともご指導願います。
それでは、よろしくお願いします。
ルータモデムは、平成電電の「でんわ石火」で、
ちなみに、沖電気の「BR10A-C2H」です。
あまり多機能ではなさそうです・・・
No.4ベストアンサー
- 回答日時:
プロトコルは TCP で間違いありません。
Web サーバを建てるのとなんら変わりはないですよ。
家サーバを建てるノウハウがそのまま生かせるので家サーバ関連の Web ページを参考にするとよいでしょう。
そのときにポート番号を 80(Web) や 21(FTP) からリモートデスクトップの番号に読み替えてやればOKです。
セキュリティを確保する方法です。
リモートデスクトップ用のユーザを作成してください。
次に セキュリティポリシーで 『ターミナルサービスを通したログオンを拒否する』に Administrator を追加してください。こうすることによって攻撃者から想定しているユーザがリモートデスクトップを利用できなくすることで安全性は格段に上がります。
度々済みません。どうもです。
セキュリティーをどうしようか悩んでおりました
ので、かなりこれで安全性が増すように思えました。
本当に有難うございました。
No.3
- 回答日時:
「BR10A-C2H」は、ブリッジモード接続に設定したらよいのではないでしょうか。
http://www.kansai.ad.jp/nkansaibb/modem/nkansaiB …
ホストPCの「ネットワーク接続」を開き、インターネット接続に使用している「ローカルエリア接続」をクリックで選択して、[左のネットワークタスクの「Windowsのファイアウォールの設定を変更する」をクリック]→[例外→リモートデスクトップにチェック]→[詳細設定→ローカルエリア接続→リモートデスクトップ・着信接続VPN(PPTP)→OK]→OK
*着信接続VPN(PPTP)は、下記のPPTPサーバーの設定をした後に表示されるかのも?
「ネットワーク接続」を開き、[左のネットワークタスクの「新しい接続を作成する」をクリック]→[詳細接続をセットアップする]→[着信接続を受け付ける]→[仮想プライベート接続を許可する]→[接続を許可するユーザーを選択]→[完了]
クライアントPC(PPTPクライアント)の設定
「ネットワーク接続」を開き、[左のネットワークタスクの「新しい接続を作成する」をクリック]→[職場のネットワークへ接続する]→[仮想プライベートネットワーク接続]→[名前を入力]→[*接続先のグローバルIPアドレス]→[完了]
*接続先のグローバルIPアドレス
プロバイダーから固定IPが割り当てられている場合はそれを入力する。
でない場合は、ダイナミックDNSに登録し、登録アドレスを入力します。(ダイナミックDNSの管理ソフトを使用するとよいでしょう。DiCE:http://www.hi-ho.ne.jp/yoshihiro_e/dice/)
どうも有難うございます。
そうですね。
ブリッジにしたらいいんですが、
ルーターを新たに購入したほうがいいですね。
参考にさせていただきます。
詳しい解説どうも感謝です。
No.2
- 回答日時:
できるか、できないかならば、他の方がお書きになっているようにできます(それなりに工夫は必要ですが)
ただ懸念されるのは、ご質問の内容から想像するに
インターネットからのアクセスを可能にした場合の危険性です
よほどの知識・技術がある方が日常のメンテナンスを行っていないと、不正アクセスでのデータ漏洩、最悪乗っ取られる可能性があります
そのときの被害はどの程度になるか
社内の機密情報の漏洩程度で済むか・・・
損害額(システム復旧に要する費用も)・賠償額・信用の失墜
危険性を充分認識して対応してください
目的がリモートメンテナンスだけならば、ISDNルータで直接ダイヤルアップアクセスを行えば(適正なセキュリティ設定を行い)上記の危険性はゼロに近くなります
有難うございました。
やはり、危険性がかなり伴うということが
感じられますね・・・
データの漏洩だけは避けたいです。
気をつけます・・・
ではでは。 感謝です。
No.1
- 回答日時:
外部からアクセスするには ダイナミックDNSに登録してやればいいと思います。
ルータでポートフォワーディングすれば OK ですよ
確か、ポート 3389 だったと思います。
ただし、本当に危険なのでパスワードは長いものに変更してやってください。
どうも有難うございました。
助かりました・・・
プロトコルはTCPだけで
いいんですね?
本当に危険なんですね。
自分だけの会社なので、他の方に迷惑は
かけませんが、他の情報を盗まれると確かに
大変ですね。
DMZとかにしないといけないかも知れませんね。
ではでは。 感謝です。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
このネットワークを使うには手...
-
IPアドレス、MACアドレスって知...
-
PC起動時、いつもネットが切断...
-
受信パケット0でIPアドレスが取...
-
ニンテンドーDS Wi-Fi
-
社内ネットワークでWi-Fiを使い...
-
「ネットワークが名前(SSID)...
-
GoogleメッシュWi-Fi にしたら ...
-
こんにちは、教えて下さい。 ニ...
-
接続しない d Wi-Fi について:...
-
IPアドレスのセグメント
-
パイロットやCAは東京在住と地...
-
Teraterm で、「シリアル」の方...
-
どちらが正しいIPアドレスな...
-
外部からリモートデスクトップ...
-
エクセルでユーザー定義サイズ...
-
MACアドレスからIPアドレスを割...
-
ネットワークプリンタ:プリン...
-
多拠点でのネットワークについて
-
ネットワークプリンタが自分の...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
このネットワークを使うには手...
-
「ネットワークが名前(SSID)...
-
受信パケット0でIPアドレスが取...
-
スイッチングHUBに異なるネット...
-
ルータ無しで家庭内LANの接続
-
Ping 127.0.0.1 は通るが、Pin...
-
WIN10でLANケーブルをさしたま...
-
PC起動時、いつもネットが切断...
-
インターネットなしのNAS接続 ...
-
DHCPと固定IPアドレスの併用に...
-
リモートワークのため会社から...
-
IOデータのLAN DISK...
-
IPアドレス、MACアドレスって知...
-
WiFiルーターを買い直したら特...
-
DMZにあるファイルサーバーへの...
-
LAN切換器
-
192.168.11.1 が開けません
-
iPhoneでのIPv4切り替え方法
-
社内のネットワークには接続さ...
-
パソコン2台のUSB接続
おすすめ情報