プロが教えるわが家の防犯対策術!

専門的にほとんど知識がないので、質問の意味さえもご理解頂けるかどうか不安ですけれども、ご理解下さる方ご回答お待ちしております。

現在社内のPC約15台をネットワークで繋げています。
構造は、分かる範囲で大まかに下記の通りです。

○-○
| |-●――●――■――インターネット
○-○ ↑ ↑ ↑
↑ | | ルーター
| | (WEBサーバ-)
| (Proxyサーバー)
(ネットワークのPCの1つがサーバー)

※Proxyサーバーをファイアーウォールとして使用しています。
(WEBサーバーはイントラ用のもので社内にメールサーバーを置いているわけではありません。)

そこで、質問の本題なのですが実はFTPに落として自社のWEBコンテンツ作りをしようとしたのですが、ネットワーク内では落とすことができませんでした。

外にある、Proxyとwebサーバーだと作業ができるのですが、負荷が掛かる為ネットワーク全体にも不都合が起きてきました。

そこで、素人考えなのですが、このProxyサーバーの外側にPCを設けることはできないでしょうか。
外側にあるのでネットワークには繋げず、インターネットには繋がるといった方法を取れるのでは無いかと思ったのですが。。。。

できるということなら、是非他人に頼らず、この機会に勉強の為に自分で設定してみたいと思うのですが、方法を教えて下さらないでしょうか?
質問が漠然としていて申し訳ないですが、どうぞよろしくお願い申し上げます!

A 回答 (6件)

すみません,


WindowsNT,2000についてはよくわかりません.

UNIXではどんなプロセスが動いているのか,ネットワークからのリクエストにどう対処するのかについて,なんとなくイメージできるので,必要とあれば調べられますが,その他のOSは見当つきません.

ただ,電話回線からADSLなどの常時接続にすると,アタックを受けることがあるような話を聞いたことがあるので,念のため注意を促してみました.

基本的には,ポート(ネットワークとやり取りするための仮想の窓口のようなもの)を空けておかなければ,問題はおきないはずです.

WWWサーバーを立ち上げると,WWWクライアントからの要求に対してサーバー内のファイルの中身を送信するので,設定によってはパスワード関連のファイルを(管理者がわの意に反して)見られる可能性があります.また,多数の要求を連続して受けることによって,サーバーが処理しきれなくなって最悪フリーズすることなどもあるかと思います.そのようなことがあるなら,ちょうどそのタイミングでディスクに書き込んでいたりすれば,ディスクの内容が(ソフトウェア的に)破壊されることになります.

NTサーバーの場合は,PCからログオンを認証したり,共有ファイル関係の操作などがありうるので,これらのためのポートが開いていると思います.

WinMXなどでファイルを提供するように設定すれば,やはり同様のことが起きる可能性はあると思います.(実は,よく考えられていてそういう問題はおきないのかもしれませんが,その辺はよく知りません.)

通常PCを扱っていて,ウィルスなどが問題になるのは,メールをメールサーバーから読み込む,IEなどで外部のファイルを読み込む,など,こちらがわからのリクエストによって起ります.メーラーやIEの設定で,問題のあるプログラムを(自動的に)実行する設定になっていると,ウィルスに感染する可能性が高いですが,そうでなければ基本的に問題はないはずです.

というわけで,危ないことを自分からしなければ大丈夫なような気はするのですが,(UNIXと比べて)マイクロソフトのOSは何をやっているのかわからないので,私の知らないポートが開いていて,(被)攻撃の基点になる可能性は(今の私の知識では)否定できません.

最近はADSLの普及で常時接続も一般的になってきたので,パソコン雑誌などでセキュリティーに関する特集もよく組まれていると思います.それらも参考にしてみてはいかがでしょう.

具体的にどう設定するかは,何が必要なのかをはっきりさせないと答えようがないと思いますので,そのあたりを明確にした上で別途質問を立ち上げるのがいいかと思います.
    • good
    • 0
この回答へのお礼

wolvさん
う~ん、難しいですね。
OSによりけりなのですね・・・。

設定については、再度新しい「教えて」を立ち上げることにしたいと思います。
何度も本当にご親切にありがとうございました^^

お礼日時:2002/06/01 16:38

なお,普通のPCがファイアーウォールの内側にしかつながれていないのだとすると,WWWサーバーのついているハブに直接PCをつなぐのは,貴社のセキュリティーポリシーに反する行為のような気がしますので,管理者に相談してください.



あなたが管理者であれば,
ファイアーウォールの外側に管理用その他のマシンを置くという
ポリシーはありえるので,まあ,問題ないと思います.
ただし,インターネット上から「攻撃」を受ける可能性はありますので,
その点注意してください.
    • good
    • 0
この回答へのお礼

アドバイスありがとうございます。

当初は、ファイアーウォールの外側にPCを繋げるのは、セキュリティーポリシーに反していましたが、こうなった以上(どうしても必要な為)、管理用として外側に繋げるのはやむ得ないということで、了解済みです。

セキュリティの問題には十分注意したいと思っています。
その場合、「最新のTREND MICROのウイルスバスターインストールだけ、」というのは甘いでしょうか。

その他にあまりコストを掛けずにできる対策がありましたら教えて頂けませんでしょうか・・・。(質問がそれてしまって、ごめんなさい。OK WEBさんのサイト内でも検索してみたいと思いますが。)

また、HUBに繋げた後のPCの設定はどの様にすればよろしいのでしょうか。今既存のPCはWINDOWS NT4.0、今回接続するPCはWINDOWS2000プロフェッショナルです。

ネットワークの接続というのを起動させれば良いのでしょう、とは思うのですがその中のどこをどう設定して良いか・・・。ネットワーク内の他のPCと同様に設定する=ネットワークの中に入ってしまうのですよね。
外側に出すには、どの設定をどうすればよろしいのでしょうか。質問ばかりで、ごめんなさい。。。よろしくお願いします。

お礼日時:2002/06/01 09:33

ハブってなんだかわかりますか?


例えば,

http://akiba.ascii24.com/akiba/news/2002/03/16/6 …

こんな機器です.

WWWサーバーのLANカードから出ている線をたどっていくとつながっている機器が該当のハブです.

パソコンと,LANケーブルを用意して,
そのハブにつないでください.
パソコンにはLAN用の端子がないといけません.
なければ,LANカードを買ってください.
デスクトップPCでは,大抵PCIバス用のLANカードを買えばいいと思いますが,
自信がなければ,PCの型番を控えていって,お店で確認してください.
ノートパソコンではPCカードに挿すタイプのLAN用の機器が販売されていますので,それを買いましょう.

...と,こんな回答しかできないのですが,
自分がわかっていることをできるだけ詳しく書いていただければ,
もっと的確な回答ができるかもしれません.
    • good
    • 0
この回答へのお礼

おはようございます^^。
またまた教えて下さってありがとうございます。
弊社に置いてあるHUBは、「BUFFALLO SSMART HUB」でした。(...HUBと書いてあるので、間違えなくハブですよね。)

LANケーブルが、余っているものがあったので、それを接続してみました。

お礼日時:2002/06/01 09:14

ちなみに,


「FTPに落として」の意味が私にはわかりませんが,
「FTPでWEBサーバーのファイルを自分のPCに落として」
という意味でしょうか.

ちなみに,図は,

○-○
| |-●――●――■――インターネット
○-○ ↑  ↑  ↑
↑   |  | ルーター
|   |(WEBサーバ-)
| (Proxyサーバー)
(ネットワークのPCの1つがサーバー)

こんな感じですよね.
スペースも含めて全て全角文字を使うのがコツです.
    • good
    • 0
この回答へのお礼

wolvさん

図の書き方まで教えていただいて、ほんと嬉しいです(涙・・・)。ありがとうございます。

お礼日時:2002/05/31 19:10

もう少し詳しく書くと,



○ ○
 \|
○―●―F―●―■―インターネット
 /|   |
○ ○   W

○:PCまたは別のハブ
F:プロクシー兼ファイアーウォール
W:WWWサーバー
●:ハブ
■:ルーター

となっているのではないかと思いますが,
Wのぶら下がっているハブにPCをつなげば,
目的のことができると思います.
    • good
    • 0
この回答へのお礼

早速のご回答、本当にありがとうございます。
教えて下さいました、HUBに繋げる方法はどの様にすればよろしいのか、教えて下さいませんでしょうか?

また、詳しいサイトがあれば教えて下さいませ、ませ。
自分なりにネットワークのビギナーサイト等見て勉強しようかとも思うのですが、どこをどう設定してよいのかどうか。とほほ。

お礼日時:2002/05/31 19:10

図が崩れてちょっと構成が把握できてないのですが...



ところでその社内?ネットワークにあるProxyは何をしているのでしょう?
"Proxy"の意味さえ理解していれば、解決すると思うのですが...

Firewallとしてしか動作していないというのであれば、ファイヤーウォールの
ポリシーの定義に社内にある特定のパソコンからだけFTPのポートを許可する
とか、一旦FTPを使うPCでProxy(FireWall)サーバに認証し、その後
IPマスカレードでインターネット側へFTPを実行するとかではどうでしょうか?

何の為のFireWallなのか、何の為のProxyなのか、というのを理解していないと
ちょっと難しいかもしれませんが、会社であればセキュリティを強化するのは
当然ですよね?Proxy(FireWall)サーバの管理者、ネットワークの管理者に相談し
FTPポートだけ許可してもらうかIPマスカレード,NAT変換をする設定について
要望をだしてみてはいかがでしょうか?
    • good
    • 0
この回答へのお礼

早速ご回答頂きましてとっても助かります。
ありがとうございます^^。

なんだか、難しくてよく理解できなそうですが、
1つづつ勉強してみたいと思います。
多分、PROXYは、ファイアーウォールとしてだけの
為に設置されているみたいです・・・。

できれば、もっと簡単な方法があれば良いのですが・・・。

お礼日時:2002/05/31 19:04

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!