よろしくお願いします。
社内イントラネット(クローズ環境)でデータ共有しています。192.168.0.○○○
もうひとつ違うネットワーク(オープン環境インターネット接続可、IP自動取得)でもデータ共有しています。192.168.1.○○○
ネットワーク同士を途中ハブを介してLANケーブルで接続して192.168.0.○○○側ネットワーク(クローズ環境)にIP自動取得のクライアントを接続すると、インターネットにつながりました。
この環境で使用することに双方で何か問題がありますか?このまま使用しても構いませんか?
No.4ベストアンサー
- 回答日時:
>192.168.1.までがひとつのNW単位と考えるべきなのでしょうか?
NW の設定によります。
IP アドレスを確認してみてください。
1)スタート >> ファイル名を指定して実行
□WindowsXP/2000 の場合
2)cmd と入力します。
3)ipconfig と入力します。
□Windows98/ME の場合
2)winipcfg と入力します。
IPアドレスが[192.168.0.*]で、
”Subnet Mask”が[255.255.255.0]であれば、
192.168.0.1~192.168.0.254までが同じNW です。
>たとえばクライアントを192.168.2.*とした場合ワークグループ名が同じであってもNWには参加できないのでしょうか?
ネットワーク設定で、”NetBEUI”を使用していれば参加できると思いますが、
試していないので、ごめんなさい。。。
基本的には、参加させたくないPC は物理的なNW ごと分けるか、
NW 機器などでアクセス制御をかけるのがベストです。
それが難しい場合、現状の構成でも仕方ないですが、
セキュリティ上は宜しくない事を念頭において置いてください。
もしセキュリティを高めるのであれば、
以下のような方法があります。
※NW の要件が不明ですし、業務の絡むところなので、
あくまで一例と言う事をご理解ください。
/Internet/--[ルータ1]--(192.168.0.0/24)--[ルータ2]--(192.168.1.0/24)
ルータ2で、
LAN:192.168.0.0/24
WAN:192.168.1.0/24
NAT あり(LANからWANにNAT)
LAN 側DHCP なし
の設定を行えば、簡易的にセキュリティを保ちつつ、
192.168.0.0/24 側から192.168.1.0/24 にもアクセス可能です。
ただし、逆方向からは無理になります。
kuma-kuさん。ご丁寧にホントにありがとうございます。涙が出そうなくらいうれしいです。
>基本的には、参加させたくないPC は物理的なNW ごと分けるか、
>NW 機器などでアクセス制御をかけるのがベストです。
そうします。
>”NetBEUI”を使用していれば参加できると思いますが
そうなんですか。そもそも「何でつながるんやろ?」の疑問から投稿したので、大変勉強になりました。
それ以降の参考ご回答は、要件的に不要だと思われますので、良く勉強してからtryすることにします。
たぶん、その必要もないと思いますが…
ありがとうございました。
No.3
- 回答日時:
>このまま使用しても構いませんか?
だめです。
インターネットから、192.168.1.xのPCを踏み台にして、192.168.0.xにアクセスできるから。
セキュリティレベルの異なるネットワーク同士を、ハブで接続してはいけません。
ルータでもだめです。
ファイアウォールでならOKです。(どうしても接続しなければならない要件があるなら)
要件がないのなら物理的に接続しないことです。
suzuiさん。了解です!
単純明快な回答ありがとうございます。
なんとなくまずい気はしてたのですが、自信がもてました。ありがとうございます。
No.2
- 回答日時:
こんにちは
>ネットワーク同士を途中ハブを介してLANケーブルで接続して192.168.0.○○○側ネットワーク(クローズ環境)にIP自動取得のクライアントを接続すると、インターネットにつながりました。
この点に関しては、ルータやProxy の設定によっては、
通信も可能になります。
LAN 側のI/F に、異なる複数のネットワークのIP アドレスを付与する
IP マルチネッティング(マルチホーミング)を設定している事が条件です。
また、DHCP で取得したアドレスが、
意外と[192.168.1.*]と言う場合も有りますし、
NW 上で[192.168.0.*]にNAT やルーティングしている可能性も有ります。
>この環境で使用することに双方で何か問題がありますか?このまま使用しても構いませんか?
通信できる環境であれば、それは問題ありませんが、
NW の設計上、好ましい物では有りません。
IP アドレスを変更さえすれば、どちらのNW にもつなげれれる環境は、
セキュリティ的に良くは有りません。
また、NW が二つあるということは、
それだけ無駄なトラフィックが流れることにもなります。
この回答への補足
kuma-kuさん。ありがとうございます。
>NW が二つあるということは…
192.168.1.までがひとつのNW単位と考えるべきなのでしょうか?
たとえばクライアントを192.168.2.*とした場合ワークグループ名が同じであってもNWには参加できないのでしょうか?
恥ずかしい質問かもしれませんがよろしくお願いします。
No.1
- 回答日時:
なんだか怪しい。
少なくとも、同じネットワーク内に、2台の違うネットワークに属するDHCPサーバがあるようなので、片方は停止させておいた方が良いでしょう。
この回答への補足
dial8675さん。ありがとうございます。
ある人はワークグループが同じであればIPは何でも良いといってたもんで…。
やっぱり同じ”Workgroup”というワークグループ名でも192.168.1までは同じでないとまずいんですよね?
たぶん仰るとおり
同じネットワーク内に、2台の違うネットワークに属するDHCPサーバがあるんだと思うんです。
どちらかを停止して192.168.1までを合わせてネットワーク構築するのが良い…というかしなければならないんでしょうねぇ(^^;
初心者ですみません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- その他(セキュリティ) NTT東西をまたぐフレッツ光IP-VPNLANを構築するには? 1 2022/09/04 22:31
- ドメイン・サーバー・クラウドサービス FileZillaを使用してwpXサーバーに接続できない 2 2022/03/29 21:02
- Visual Basic(VBA) VBAのエラーについて 2 2023/08/02 17:46
- ネットワーク クラウド環境の範囲について教えてください。 7 2023/03/09 15:50
- Wi-Fi・無線LAN 30メートル以上離れた家屋に無線LAN環境構築方法 7 2022/09/18 18:08
- ルーター・ネットワーク機器 家庭内LANで10GbE 3 2022/11/14 02:03
- その他(悩み相談・人生相談) ファイル共有ソフトshareについて 1 2023/06/20 04:03
- Wi-Fi・無線LAN 工事現場のネットワーク設定 5 2023/05/30 14:35
- その他(OS) Windows11のファイル共有 1 2022/12/08 10:42
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
パソコンの「ローカル」って、...
-
iPhoneでIPアドレスを変更する...
-
インターネット接続できません...
-
間違えたIPアドレスを接続したら?
-
イーサネットに、以前のネット...
-
loってなんですか?
-
競合するIPアドレス、、どこで...
-
定期的なネットワーク切断
-
ネットワークの「リソース」って?
-
WIN7ノートPC同士でファイル共有
-
違うOS間でのLANネットワーク構築
-
JWCADのファイルをネットワーク...
-
ひとつのスイッチングハブに異...
-
ネットワークに接続できている...
-
バーチャルポイントネットワー...
-
コンピュータ名の重複
-
Windowsのログオフしないで、ネ...
-
エラー38?
-
ネットワーク一覧に表示されないPC
-
VMware Playerでのネットワーク...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
パソコンの「ローカル」って、...
-
iPhoneでIPアドレスを変更する...
-
インターネット接続できません...
-
JWCADのファイルをネットワーク...
-
Windowsのログオフしないで、ネ...
-
2つのLAN環境でアプリケーショ...
-
同一ネットワークの範囲について。
-
loってなんですか?
-
RS485終端抵抗
-
VAN、WAN ってなに?
-
イーサネットに、以前のネット...
-
ネットワーク一覧に表示されないPC
-
wifiの保存済みと無効ってなに?
-
ネットワークの「リソース」って?
-
間違えたIPアドレスを接続したら?
-
サブネット化計算
-
定期的なネットワーク切断
-
ネットワークPCの可視状態が...
-
オススメのネットワークドライブ
-
SSID MACアドレス
おすすめ情報