![](http://oshiete.xgoo.jp/images/v2/pc/qa/question_title.png?e8efa67)
現在、イントラネットをインターネットに繋ぐ作業をしているのですが、次の配線は問題ないでしょうか?
条件として
A:プロキシ機(LANボード2枚)
B:リモート操作機(LANボード2枚)
AとBのイントラネット側は同一サブネット
AとBのルータ側もイントラネットとは別の同一サブネット
Bへのアクセスは、ルータのポート開放
とします。
インターネット
|
ルータ
|
スイッチングハブ-----B
| |
A |
| |
スイッチングハブ |
| |
イントラネット-----
こういう場合は、ループ配線になるのでしょうか?
基本的な質問で申し訳ありませんが、回答をよろしくお願いします。
No.6ベストアンサー
- 回答日時:
Server B の用途は理解できました。
>やはり一番気掛かりなのがB端末を介してイントラネットに危険が及ぶような気がすることです。やはり、ポート開放によるリモートデスクトップはセキュリティ的に問題でしょうか?
もちろん危険性はあります。
開いているPort を調べれば、どんなサービスへアクセスできるか容易に判別できるので、やる気さえあれば、侵入する事も可能です。
しかし、世の中100%安全という事は無い、ということを理解されていればOK だと考えます。
定期的に、XP のアクセスLog を確認する必要があります。
チョッと探してみたら、以下のようなツールがあったので、使用されてみては如何でしょうか?
http://www.vector.co.jp/soft/winnt/net/se317870. …
便利な機能とそれに伴う安全性は、反比例する事を、ご理解ください。
本当に何度も何度も迅速な回答をありがとうございました。
今可能なシステムをセキュリティの高い意識で運用して、より安全な方法を実装できるように勉強していこうと思います。
No.5
- 回答日時:
A,B それぞれServer の用途と設定は、以下のような認識でOK でしょうか?
□Server A
・Proxy Server
・Routing Table
+Default Route -> Internet 側のRoute
+NIC Connect -> NIC のアドレスが所属するNW
+必要に応じてIntra 側のNW
□Server B
・RAS Server?
+Default Route -> Internet 側のRoute
+NIC Connect -> NIC のアドレスが所属するNW
+必要に応じてIntra 側のNW
Intra-Net 内のPC は、Proxy Server を介してInternet アクセスを行うようになっていれば、なんら問題はありません。
一部、外部からServer B を介してアクセスする端末があれば、Server B で内側へNAT して入ってくれば、何も設定は必要ないですが、NAT しないようであれば、その端末にRoute を追加する必要があります。
この回答への補足
回答ありがとうございます。
A端末は、フリーのBlack Jumbo Dogをプロキシにしています。イントラネット内の登録したPCだけプロキシを使ってインターネットに接続させるつもりです。
B端末は単なるWindows XP Proです。
Windows XPのリモートデスクトップ機能を使って、インターネット側からは、ルータのポートフォワーディングでポートを開放し、B端末に転送しています。
B端末はイントラネットにも所属しているため、そのままネットワークを利用しています。
やはり一番気掛かりなのがB端末を介してイントラネットに危険が及ぶような気がすることです。やはり、ポート開放によるリモートデスクトップはセキュリティ的に問題でしょうか?
何度も補足して申し訳ありません。
No.4
- 回答日時:
こんばんは
なんだか気になる回答があったのでお邪魔します。
結論から書かせていただくと、問題無しですよ。
Loop が禁止されているのは、HUB やSwitch だけでサークル状になる構成です。
今回、sakupapaさんが用意された、A,B のServer はNIC を2枚挿しされており、それぞれが異なるNW を構成していると言うことですので、いわばRouter の役割を担っています。
よって、Router で構成されるLoop は、通信が輻輳しません。
具体例として
□NG
+---(192.168.0.0/24)---+
| |
[HUB] [HUB]
| |
+---(192.168.0.0/24)---+
□OK
+---(192.168.0.0/24)---+
| |
[Router] [Router]
| |
+---(192.168.1.0/24)---+
この回答への補足
回答ありがとうございます。
なんだか2通りの回答があり迷っています。
#1さんの回答は、私が危惧していた状態で、
kuma-kuさんの回答は、考えていたよい方の結果でした。
Bをはずしてしまえば、まったく問題ないと思うのですが、イントラネットに繋がったPCをインターネットからリモートで操作する必要が1台だけあるため、こうなってしまいました。
No.3
- 回答日時:
本件の場合、プロキシの2枚挿しが余計かなと・・。
インターネット
|
ルータ
|
スイッチングハブ-------
| | |
A イントラネット B
こんな感じでもいけますよ。
Bへはルーターの静的ポートフォワードで。
できれば、DMZを構築してそこにBをおけば完璧
ですがね。
この回答への補足
ネットワークセキュリティに自身がないため、
ルータとA、Bの間とA、Bとイントラネット側をプライベートアドレスのネットワークにして、イントラネットをなんとか保護しようとしてこうしました。
DMZは、セキュリティの面で自身がないため今後の課題と考えています。
![](http://oshiete.xgoo.jp/images/v2/common/profile/M/noimageicon_setting_15.png?e8efa67)
No.1
- 回答日時:
ルーティングやスパニングツリーが可能な機材なら可能ですが
単なるハブの場合は、情報がループします。
スイッチを使っているようなので
あからさまなループ現象が起こる可能性はすくないとおもわれますが
スイッチングハブが混乱してうまく通信できなくなると思います
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- Wi-Fi・無線LAN USBーイーサネット変換器について 4 2022/06/19 15:16
- 通信機器・周辺機器 ネットワーク分割について 3 2022/10/24 09:23
- その他(インターネット接続・インフラ) 一軒家のインターネット環境について質問です。 現在一軒家に住んでいますがWiFiの速度が遅く困ってお 3 2022/11/06 00:55
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- Wi-Fi・無線LAN 有線LANスイッチングハブの接続 4 2023/06/01 17:36
- Wi-Fi・無線LAN 現在 家のWiFi環境でパソコンでネットに繋げるか?画像をダウンロードしたい 3 2023/03/13 15:23
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- Wi-Fi・無線LAN 30メートル以上離れた家屋に無線LAN環境構築方法 7 2022/09/18 18:08
- ルーター・ネットワーク機器 一軒家の自宅を購入し、1階にリビングにOUNを設置しました。私は2階の部屋で有線LAN接続してパソコ 5 2023/06/09 23:08
- LANケーブル・USBケーブル お得だからと勧められた “ソフトバンクエアー” 、コレガ(CG-SW08GTLX)が使えません。 1 2022/05/09 16:04
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
YAMAHAのルータの仕様にある”NA...
-
パソコンのルーター化は、本物...
-
wimaxでのネットワークカメラの...
-
tomcatの外部公開についての質...
-
ネットワーク配線について
-
ポートの開放と共有フォルダ
-
IPアドレスってPCごと?接...
-
ヤマハルーター RTX830の接続・...
-
セグメントを越えたPCへのping
-
外部接続禁止!ローカルでしか...
-
ASUS RT-AX3000のルーターを使...
-
近所に落雷後、Wi-Fiとインター...
-
wifiルーターを替えたらswitchb...
-
ファイアウォールの前にあるル...
-
ルータの交換の際にIPアドレス...
-
社内LANでインターネットのみ使...
-
スイッチングハブを使用した際...
-
ルーターのDMZに別のルーターを...
-
IPアドレスの範囲ってどうやっ...
-
助けでください http://192.16...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
パソコンのルーター化は、本物...
-
YAMAHAのルータの仕様にある”NA...
-
nasの設定qnapがqfinderから表...
-
YAMAHAルータ設定について
-
家庭内のネットワークにおいて...
-
ポートフォワードしたDMZサーバ...
-
オンラインゲーム 繋がらない
-
SR-21BBのポート開放
-
ルータのLan側ポートを複数のセ...
-
メルコのルーターのポート解放...
-
ネットワークカメラ外部アクセ...
-
80番 433番 ポート開放ができ...
-
「Aterm WD701CV」+「NP-BBRL」...
-
多段ルータのポート開放につい...
-
ルーター設定でグローバルアド...
-
外部からVPNでLinkStationにア...
-
Skypeによる通信の接続について...
-
遠隔地におけるLANへのアクセス...
-
tomcatの外部公開についての質...
-
ダイナミックDNS機器2台がある...
おすすめ情報