No.4ベストアンサー
- 回答日時:
回答補足に対するリターンです。
ルーターによって設定方法は違うので、それはマニュアル&サポートで解決して頂く他はないかと思います。
ただ、設定方針としては以下の通りです。
○デフォルトポリシー
ローカル(192.168.0.0/24等)から外向けの通信は全て拒否
○個別ポリシー
プロクシ(192.168.0.11)から外向けの通信は許可
VPNを使う端末からの外向け通信は許可※
※いろいろとパターンがあるので詳細は割愛。
上記のように設定すると、プロクシとVPN以外は一切外部通信が出来なくなるので、インターネットを閲覧するには、プロクシを経由する必要があります。
プロクシを立てられないサービスがある場合は、それを個別ポリシーに追加するといいです。
宛先がメール(Port:25,110)の外向け通信は許可
いずれにせよ、ある程度の知識がないとフィルタをかけるのは難しいと思います。間違えると通信出来なくなりますし・・・。
なので、知識がある人に頼む方がよろしいかと思います。
UGsanmaさま
お世話になっています。
ポリシーの見本ありがとうございました。
早速参考にさせていただきます。
本当にありがとうございました!
No.3
- 回答日時:
他の方も答えられている通り、「プロキシを使わないとインターネットに出られないようにする」という方針で、ゲートウェイ(ルーター等)でOUTのパケットをフィルタリングするのが一番です。
なお、80番のパケットをフィルタリングするのは効果が薄い、ましてやルーターの80番を閉じるのは無意味なので、プロキシ以外のローカルアドレスが送信元アドレスのパケットを全てフィルタするのが良いです。
※HTTP通信は通常、「適当なポート番号→80番」で通信するので、ルーターの80番ではなく、宛先の80番ですね。
この回答への補足
#2にて補足させていただきましたが、さらに補足させていただくとVPN接続を行うため、ポートxxxx(固定)を使用しています。
このポート以外をフィルタすれば、セキュリティは向上するイメージなのですがあってますでしょうか?
ルータの設定画面を探すと「パケットフィルタ設定」という項目がありました。
おそらくこれですよね?
設定内容が不明ですが、もう少し勉強してみます。
回答ありがとうございました。
No.2
- 回答日時:
プロキシ使わないとインターネットに出られないようにすれば良いのですよね?
一般ユーザかAdmin権限があるかないかでも変わってきます。レジストリで変更しても、セキュリティポリシーで固めないとレジストリを変更されてしまいます。で、固めてしまうとソフトのインストールができなくなるなどの弊害が出てしまいます。
ですので、プロキシサーバ以外からのインターネットに出て行くパケットをルータでフィルタするのが吉かと。
この回答への補足
回答ありがとうございます。
質問が言葉足らずでした。
補足させていただきます。
(1)本社から「このプロキシを使用するように」という通達があり、そのプロキシのみを使用しインターネット接続をしようと考えてます。
(2)普段は一般ユーザでのみ作業を行っており、Admin権限のパスワードは周知していません。
(3)ネット環境はよくあるパターンだと思ってますが下記イメージです。
PC--HUB--ルータ-----インターネット
PC
PC
>ですので、プロキシサーバ以外からのインターネットに出て行くパケットをルータでフィルタするのが吉かと。
パソコンからプロキシは8080ポートを設定していますが、この80080以外をフィルタする、という認識でよろしいでしょうか?
ネットにあまり詳しくないので、的外れでしたらすみません。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
似たような質問が見つかりました
- セキュリティソフト ヤフーメール 2 2022/05/02 23:02
- 2ちゃんねる プロキシ刺しても接続できない… 1 2022/09/28 21:16
- C言語・C++・C# condaコマンドに対応したプロキシ設定が思うようにならないようです。 2 2022/04/11 17:15
- ルーター・ネットワーク機器 家庭内LAN 4 2023/06/29 12:13
- Wi-Fi・無線LAN ホームルータで急にインターネットにつながらなくなる 4 2023/03/25 11:00
- Wi-Fi・無線LAN NECルーターAtermのブリッジモード設定方法を教えてください iphoneで設定したいです。 ネ 4 2022/11/06 02:54
- その他(インターネット接続・インフラ) PCをスリープにするとイーサネットが切れて無線LANがつながってしまう 3 2022/11/29 22:06
- Windows 10 リモートデスクトップ接続 1 2022/07/12 14:30
- ルーター・ネットワーク機器 AU光10G回線について 6 2022/07/25 00:12
- docomo(ドコモ) v6プラスについて 3 2022/10/06 08:47
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・プリン+醤油=ウニみたいな組み合わせメニューを教えて!
- ・タイムマシーンがあったら、過去と未来どちらに行く?
- ・遅刻の「言い訳」選手権
- ・【大喜利】【投稿~11/12】 急に朝起こしてきた母親に言われた一言とは?
- ・好きな和訳タイトルを教えてください
- ・うちのカレーにはこれが入ってる!って食材ありますか?
- ・好きな「お肉」は?
- ・あなたは何にトキメキますか?
- ・おすすめのモーニング・朝食メニューを教えて!
- ・「覚え間違い」を教えてください!
- ・とっておきの手土産を教えて
- ・「平成」を感じるもの
- ・秘密基地、どこに作った?
- ・【お題】NEW演歌
- ・カンパ〜イ!←最初の1杯目、なに頼む?
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・ハマっている「お菓子」を教えて!
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
「プロキシサーバーをバイパス...
-
Xampp。Localhostでは正常だがL...
-
プロキシ経由でインターネット...
-
システム イベントエラーID:16...
-
プロキシ使用時のアクセスログ...
-
串をさすってなんですか?
-
パラメータが不足しています ...
-
IPアドレス(数列)だけでWEBサ...
-
Tera Termが接続できない
-
Proxy Errorってどう対処したら...
-
LinuxでのDNSキャッシュ表示
-
共有アクセス許可のEveryoneに...
-
everyoneがフルコンなら誰でも...
-
Power User と Administrator ...
-
NFS接続+シンボリックリンクを...
-
自分以外のレジストリーを参照...
-
グローバルIPアドレス指定のWeb...
-
異なるタイムゾーンのタイムサ...
-
IPアドレス制限
-
レジストリ「特殊なアクセス許...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
「プロキシサーバーをバイパス...
-
プロキシ経由でインターネット...
-
Proxy経由
-
プロキシについて
-
プロキシサーバー利用するとネ...
-
システム イベントエラーID:16...
-
個人のHPをみたら、相手は誰が...
-
SMTP/POP3でプロキシ設定できる...
-
何が起こっているのか分らない
-
プロキシサーバーについて
-
プロキシーは一般のユーザーに...
-
透過型IPにする(squid)方法
-
プロキシ使用時のアクセスログ...
-
2ちゃんねる 公開PROXY...
-
プロキシを経由したフォーム送信
-
透過型プロキシのHTTPS通信
-
ダウンローダー、プロキシの事...
-
会社内でのインターネット閲覧...
-
cacheって・・・?【本当に困っ...
-
RubyGemについて。プロキシ設定...
おすすめ情報