お世話になります。
現在、テレワーク等により仕事のPCとプライベートの個人PC、家族共有のPCを同じ無線LANルーター(onu一体型)に接続させています。
個人・家族のPCがウイルス感染し、ネットワークを介して仕事用PC等へ波及してしまうのではないかと不安を感じていることから質問させていただきます。
この状況で、それぞれのPCを独立させて、相互に影響を与えないようなネットワークを構築することは可能でしょうか。
それぞれのPCでウイルス対策ソフトを使用し、危険なサイトを閲覧しないように心がければ十分かもしれませんが、仕事で扱う内容がセンシティブな情報もあり、家族のPCの利用を制御することもできませんので、私の心の安寧のためにも何か対策をしたいと思っております。
しかし、ネットで検索しても、サブネットマスクやルーティング、SSIDなど、馴染みのない単語ばかりで中々理解ができません。
VLAN機能を持ったL2スイッチを用いれば、ネットワークを分離できるらしいと見かけたのですが、L2スイッチで相互に通信ができないようにしても、ルーターの同じLANポートに接続していると、結局ルーターを通して相互に通信ができてしまうのではないかと感じているのですが、杞憂でしょうか。
現在考えている構築は以下の通りですが、私の求めている事柄への対策として成立しておりますでしょうか。
また、他に良い対策などありますでしょうか。
(テレワークでは映像通信を行うことがあり、私自身、趣味でネット通信のゲームを行うことから、二重ルーターのように通信速度が低下する対策は取れません)
(説明書を読む限り、現在使用している無線LANルーターにはネットワークの分離機能がないようです)
【対策案】
①無線LANルーター(onu一体型)
↓LANポート1に接続
②ポートVLAN機能を持ったL2スイッチ(NETGEARのGS105E等)
↓各ポートを分離。相互に通信させないよう設定。
③各PCを各ポートに接続
スマートフォン等のWi-Fi接続のため、無線アクセスポイントも接続
*全く無知な人間の感想として、L2スイッチの機能として②内で他のPCに接続することはできないものの、①にまで遡れば他のPCに接続できる(ウイルス感染の危険がある)ように感じています。
②を挟むことで①まで遡ると他のPCのIPアドレス(?)が辿れなくなり分離されるなどあるのでしょうか。
大変な長文となって恐縮ですが、ズブの素人にも理解できそうな形でご教示いただけると幸いです。
よろしくお願いいたします。
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
>素人には難しそうですね。
質問内容からして、ド素人とは思っていません。ロジックが分かればできてしまう人だと推定しています。
>・ルーターで①VLAN-A、BごとのIPアドレスの振り分け
>・上記①が出来なかった場合
> →どのような問題が生じるのでしょうか。
> VLAN-A、Bは分離され、相互に一切の通信ができない(外部機器の共有等もしない)状態で問題ないのですが、IPアドレスの振り分けは必須でしょうか。
はい、分割されたVLAN間は通信できません。通信させるためにはそのVLAN(Sunet)間を繋ぐルータが必要です。この場合ですと基本的には3ポート持ったルータが要ります。
--------------------VLAN-A
|
R--ONU--Internet
|
--------------------VLAN-B
ルータのLANポートにVLAN-A用のルータのIPアドレス、同じLANポートにVLAN-B用のルータのIPアドレスを設定{すれば|できれば}(マルチIP)、ポートを節約できます。
なお、スイッチがL3SWであればルータ機能を内蔵しているので、VLAN-A、VLAN-BのルータIPアドレスも設定できますし、その間のルーティングもできます。インタネット側は回線利用者の認証(CHAP)とかL2TP用のヘッダ操作(PPPoEとか)があるので、元からあるルータにお願いする方が楽です。
>・上記②が出来なかった場合
> →家庭内のネットワーク(≒ブロードキャストドメインと理解しております)の分離はL2スイッチで実現しているとのことですが、それでは対策としては無意味なのでしょうか。
多分L3SWはお持ちではないと思うので、VLAN分割ができても、「各VLAN毎のインタネットに抜けるためのルータが無い」ことになります。もちろん、BB回線を2回線契約してVLAN-A用とVLAN-B用に用意しても良いのですが、やはりコストがかかりますよね。
となるとお手持ちのBBルータがマルチIPできるかどうかが鍵になります。型番をお聞きできれば調べは付くとは思いますが。
No.2
- 回答日時:
>②ポートVLAN機能を持ったL2スイッチ(NETGEARのGS105E等)
>↓各ポートを分離。相互に通信させないよう設定。
2つのVLANを作るので、各VLANにインタネット接続のためのゲートウェイが必要になります。無線LANルータのポート1に対して2つの設定ができないとなりません(マルチIPと呼ばれるものです)。
DHCPも各VLAN毎にサービスしないとなりません。もしくはDHCPリレーするか。
>①にまで遡れば他のPCに接続できる(ウイルス感染の危険がある)ように感じています。
無線LANルータにACLを適用して、VLAN間通信を規制することが必要ですね。そうなるとDHCPリレーもどうなのよ、ってことにはなるので、各VLAN毎にDHCPサービスを提供するか、いっそのこと止めてしまうかといった判断になろうかと思います。
>②を挟むことで①まで遡ると他のPCのIPアドレス(?)が辿れなくなり分離されるなどあるのでしょうか。
同一ルータに接続された別サブネットですから、その時点でブロードキャストドメインとしては分離されています。ACLで互いにアクセスできないようにすれば(deny any-protocol any-souuce any-destinationのような)、マルチキャストもユニキャストも通りません。このルータを介した通信はできなくなります。
が、どこかインタネット上のサーバを介したやりとりはできます。VLAN-AのPCとVLAN-BのPCが同じgmailアカウントでgmailのIMAPサーバをアクセスすれば、送ったメールや受信したメールを見ることができるのです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- ルーター・ネットワーク機器 10Gbpsの恩恵 5 2022/11/16 15:48
- ルーター・ネットワーク機器 ネットワーク共有フォルダーにWi-Fiで接続したい 4 2022/06/17 00:01
- Wi-Fi・無線LAN 30メートル以上離れた家屋に無線LAN環境構築方法 7 2022/09/18 18:08
- その他(インターネット接続・インフラ) 一軒家のインターネット環境について質問です。 現在一軒家に住んでいますがWiFiの速度が遅く困ってお 3 2022/11/06 00:55
- ルーター・ネットワーク機器 家庭内LANで10GbE 3 2022/11/14 02:03
- その他(インターネット接続・インフラ) ホームページのログイン認証の際、PCから相手方サーバーに対し送信されるMACアドレスについて 1 2022/10/17 14:14
- ルーター・ネットワーク機器 2台のPCのネットワーク接続 1 2022/12/17 23:41
- ルーター・ネットワーク機器 別棟でのネットワークについて 4 2022/06/05 14:41
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- 固定IP Win11 アダプター設定変更にイーサネットが表示されない 1 2022/12/03 18:31
このQ&Aを見た人はこんなQ&Aも見ています
-
見学に行くとしたら【天国】と【地獄】どっち?
みなさんは、一度だけ見学に行けるとしたら【天国】と【地獄】どちらに行きたいですか? 理由も聞きたいです。
-
スマホに会話を聞かれているな!?と思ったことありますか?
スマートフォンで検索はしてないのに、友達と話していた製品の広告が直後に出てきたりすることってありませんか? こんな感じでスマホに会話を聞かれているかも!?と思ったエピソードってありますか?
-
最強の防寒、あったか術を教えてください!
とっても寒がりなのですが、冬に皆さんがされている最強の防寒、あったか術が知りたいです!
-
【選手権お題その3】この画像で一言【大喜利】
とあるワンシーンを切り取った画像。この画像で一言、お願いします!
-
今から楽しみな予定はありますか?
いよいよ2025年が始まりました。皆さんには、今から楽しみにしている予定はありますか?
-
家庭内LANの中で2つのネットワークを作れますか?
SSL・HTTPS
-
VLAN で分けましたが・・。
セキュリティホール・脆弱性
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・「みんな教えて! 選手権!!」開催のお知らせ
- ・漫画をレンタルでお得に読める!
- ・「これいらなくない?」という慣習、教えてください
- ・今から楽しみな予定はありますか?
- ・AIツールの活用方法を教えて
- ・【選手権お題その3】この画像で一言【大喜利】
- ・【お題】逆襲の桃太郎
- ・自分独自の健康法はある?
- ・最強の防寒、あったか術を教えてください!
- ・【大喜利】【投稿~1/9】 忍者がやってるYouTubeが炎上してしまった理由
- ・歳とったな〜〜と思ったことは?
- ・ちょっと先の未来クイズ第6問
- ・モテ期を経験した方いらっしゃいますか?
- ・好きな人を振り向かせるためにしたこと
- ・【選手権お題その2】この漫画の2コマ目を考えてください
- ・【選手権お題その1】これってもしかして自分だけかもしれないな…と思うあるあるを教えてください
- ・スマホに会話を聞かれているな!?と思ったことありますか?
- ・それもChatGPT!?と驚いた使用方法を教えてください
- ・見学に行くとしたら【天国】と【地獄】どっち?
- ・これまでで一番「情けなかったとき」はいつですか?
- ・この人頭いいなと思ったエピソード
- ・あなたの「必」の書き順を教えてください
- ・14歳の自分に衝撃の事実を告げてください
- ・人生最悪の忘れ物
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
ハッキングされたので、進入し...
-
tomcatの外部公開についての質...
-
IPアドレスってPCごと?接...
-
ASUS RT-AX3000のルーターを使...
-
無線LANルーター(Wi-Fiルーター...
-
wifiルーターを替えたらswitchb...
-
社内の個々のPCにそれぞれ違うI...
-
アクティブランプがつかない
-
グローバルIPがしょっちゅう...
-
LinkStationをFTPサーバーとし...
-
サーバーとルーターの違い
-
ファイアウォールの前にあるル...
-
IPメッセンジャーが無線LANで使...
-
スリープモードから復帰時にイ...
-
外部接続禁止!ローカルでしか...
-
jcomの「ユーザー名」と「パス...
-
ルータの交換の際にIPアドレス...
-
NTTのPR-200NEでWi-Fi接続したい
-
光bbユニットのインターネット...
-
PR-400NEでNASを共有する為の設...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
パソコンのルーター化は、本物...
-
YAMAHAのルータの仕様にある”NA...
-
nasの設定qnapがqfinderから表...
-
家庭内のネットワークにおいて...
-
YAMAHAルータ設定について
-
ローカルIPからのポート139...
-
ルータのLan側ポートを複数のセ...
-
NASに外部からアクセスできない
-
ポートの開放と共有フォルダ
-
ポートフォワードしたDMZサーバ...
-
Wi-FiルーターのWANポートにPC...
-
外部からVPNでLinkStationにア...
-
eo光ネットですがルータ側のポ...
-
無線LANのポート開放で
-
tomcatの外部公開についての質...
-
Aterm-WR8300Nでのポート開放方...
-
SW-HUBの自動学習機能の方法
-
出先から自宅のNASにアクセスし...
-
回線冗長化機能のあるルータに...
-
メッセンジャーでファイル受信...
おすすめ情報
お答えありがとうございます。
素人には難しそうですね。
お手数をおかけし恐縮ですが、私の挙げた対策案について、宜しければお教え下さい。
・ルーターで①VLAN-A、BごとのIPアドレスの振り分けや②ACL設定により有効
・上記①が出来なかった場合
→どのような問題が生じるのでしょうか。
VLAN-A、Bは分離され、相互に一切の通信ができない(外部機器の共有等もしない)状態で問題ないのですが、IPアドレスの振り分けは必須でしょうか。
・上記②が出来なかった場合
→家庭内のネットワーク(≒ブロードキャストドメインと理解しております)の分離はL2スイッチで実現しているとのことですが、それでは対策としては無意味なのでしょうか。
それとも、無意味ではないが、悪意あるプログラムへの対策としては不十分(もしくは無意味)ということでしょうか。
よろしくお願いいたします。