
質問よろしくお願いします。
現在、社内でルーター(無線、有線混在です)を介して7台のPCでLANを組んでいます。
そのうちの1台だけ、外部インターネット接続できないようにしたいのです。
でも、7台のPC間での通信は現状のままにしたいのです。
インターネット接続を外したい理由は、そのPCの使用者が上司の不在のたびにインターネットで遊んでいるので、仕事がはかどらない為です。
社内のLANからそのPCを外すわけにはいかないのですが、windowsのupdate、シマンテックのupdateのみは、接続可能にしたいです。
そのような事は可能ですか?
No.6ベストアンサー
- 回答日時:
とりあえず、LAN構成を
1:DHCPサーバの通知するDNSサーバのIPアドレスを架空
(これで、直接アクセスを完全排除)
2:proxyサーバを立てて、proxyのDNSサーバのIPアドレスは実在
(これで、ログを取得するし、proxy経由でしかアクセスできなくなる)
こういう構成に直すべきでしょう。
ちなみに、DNSサーバのIPアドレスを架空とは
パソコンに振られていないIPアドレスで、なおかつ
別ネットワークアドレス帯が望ましい。
(ていうか、反応がないIPアドレスであればどれでも可なんですが)
ちなみに、この構成でインターネットが見られなくなる
阿保かという人がいますが。
proxyがDNSリクエストとかを担当しますので
Proxyを通してればまったく問題なしです。
web観覧オンリーLANになってしまいますが。
No.5
- 回答日時:
特に問題がなければプロキシとファイアウォールを立てて、PCと外部との直接的な通信を避けた方がよいでしょう。
プロキシを経由することでアクセス制限をかけたり、アクセス履歴を取得したりできるので業務に関係ないサイトなどへのアクセスは少なくなると思います。
また、PCが外部に直接アクセスできたりすると、データの漏洩やウィルス感染などが起こりやすくなり、セキュリティ的にも危険です。
専門知識がないのなら、お近くのIT企業へ相談されるのが一番かと思います。
No.4
- 回答日時:
特定の人だけ決めうちで制限をかけるというのは、後々軋轢を生じやすいので、あまり好ましくありません。
もし制限をかけるのであれば、全員に同じように制限をかけるほうがよろしいかと思います。そういう意味でも、回答No.3の方法がよいと思います。
なお、Windows UpdateやSymantecのLive Updateの接続先については事前に充分調べておきましょう。特にWindows Updateは時々接続先のドメイン名が変わったりするので注意が必要です。
No.2
- 回答日時:
パケットフィルタリング可能なルータなら可能でしょう。
ごく簡単に述べると
1.当該PCからプライベートIPへのパケットを通過
2.当該PCからwindows updateとsymantec live updateに使用するIP&ポートへのパケットを通過
3.当該PCからグローバルIPへのパケットを破棄
のような感じでしょうか。
LAN内の他のPCを踏み台にされる可能性も否定できませんが。

No.1
- 回答日時:
過去に似たような質問がありますので参考にして下さい。
http://oshiete1.goo.ne.jp/kotaeru.php3?q=1476212
ただ、windowsのupdateや、シマンテックのupdate等の接続出来るようにすることは可能だと思いますが、それなりの知識を必要とします。
ですので、接続を拒否するPCが1台だけなら、暫定的に各種アップデートを行う時だけ接続できるようにし、それ以外のときは、参考の情報を元に外部に対する全ての接続を拒否するようにした方が良いのではないでしょうか。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
外出先からリモートデスクトッ...
-
ポリシー等で特定のサイトだけ...
-
VB2008 で外部のMySQLに接続で...
-
外部からultr@VNC接続できない
-
リモートデスクトップと動的IP...
-
TeraTermマクロでlistboxを使い...
-
サブドメイン取得後の設定について
-
リモートデスクトップがつなが...
-
FileZilla ClientというFTPソフ...
-
携帯電話からのアクセス解析
-
ニコニコ生放送がみれないorz
-
価格コムに接続できません。
-
サンダーバードメールが送受信...
-
VPN接続時のドメイン参加について
-
8000番や8080番のポー...
-
スイッチのポート番号について
-
PINGが通るのにネットワー...
-
パソコンの「ローカル」って、...
-
ポート80、443を開けろと言われ...
-
ftpサーバー 接続できない
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
外出先からリモートデスクトッ...
-
ポリシー等で特定のサイトだけ...
-
VPN接続時のドメイン参加について
-
リモートデスクトップと動的IP...
-
価格コムに接続できません。
-
TERATERMだけSSH接続できない
-
サンダーバードメールが送受信...
-
sshでは接続できるのにsftpは接...
-
ログについて
-
社内LANからのFTPが繋がりません
-
VPN接続確立後、Pingが通らない
-
ネットワークの最大接続数
-
VB2008 で外部のMySQLに接続で...
-
リモートデスクトップができない件
-
リモートデスクトップ接続について
-
同ネットワーク内でIIS・FTPに...
-
macです。サーバに接続できません…
-
携帯電話からのアクセス解析
-
FireFoxを社内で使用する場合の...
-
PPPのデフォルトゲートウェイを...
おすすめ情報