あなたの映画力を試せる!POPLETA映画検定(無料) >>

社内LANの構築をしようとしているのですが、20台あるPCの内5台をインターネット出来ないようにしたいのですが、ネットワークプリンタは使用できるようにしたいのです。方法として、どのような方法(サーバーは導入する予定はありません)があるでしょうか?
宜しくお願いします。

このQ&Aに関連する最新のQ&A

A 回答 (5件)

簡単な方法として...


すべてのパソコン、機器(プリンター、ルータ)にIPアドレスを割り振ります。
プライベートIPアドレスを使用します。
仮に192.168.1.xxを使うとすれば
ルータに、IPアドレス:192.168.1.1 サブネット:255.255.255.0
パソコン、プリンタは、192.168.1.2~ 使って割り振ります。
ネットと接続するパソコンは、デフォルトゲートウェイに、192.168.1.1を
設定してやり、接続しないパソコンは上記を設定しなければ
いいと思います。
    • good
    • 1

もし、特定の5人が会社のPCから「エロサイト」や「出会い系」を利用しているから繋がせたくないのなら、


その人達のPCをインターネット接続禁止にしても、そういう人達は別のPCを利用しようとします。
    • good
    • 1

一番簡単なのはすべて固定IPの設定にして、その5台だけゲートウェイの設定をしなければ、ルータから外に接続することはできません。


使用する人がネットワークの知識をもっていれば、すぐに変更できてしまいますが。

ルータでのポート制御は機種によってできるできないのレベルがありますので、お使いのルータがわからないと何とも言えません。
    • good
    • 1

もうちょっとインターネットへの接続方法などを詳しく書いてもらった方が良いです。


No.1の人も書いていますが、通常であればルータで接続できるPCを絞る、というのが一番妥当です。ADSLや光などで通信していて、使っているモデムなどの機能でフィルタリングが出来るなら、その機能を使うのが楽だし、そういう機能がついてないなら、外付けでブロードバンドルータをつけるのが楽でしょう。

そうでなく、外部との通信をもっと別の手段で行っている、という事になれば、もっと情報が出てこなければ適切なアドバイスはできないでしょう。

まぁ、IEのコンテンツアドバイザを使って制限してしまう、という手段はありますが
http://www.kcn.jp/support/contents_filter/index. …
PCの管理者権限をユーザーに与えると解除されてしまいます。
http://arena.nikkeibp.co.jp/tec/winxp/20050223/1 …
また、IE以外のブラウザを利用すると意味がなくなったりします。
ので、その辺はまぁ、きちんと管理できると判断したら行うべきです。
そうでなければ、ルータなど、大元で、PC単位で制限を行ってしまうほうが確実といえると思います。

閉じるなら、Port80だけは駄目なので、とりあえず、外部へのアクセスは全て遮断してしまいましょう。
    • good
    • 0

ルータで、その5台だけポート80を閉じればいいんじゃないですか?

    • good
    • 0

このQ&Aに関連する人気のQ&A

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!

このQ&Aを見た人はこんなQ&Aも見ています

このQ&Aを見た人が検索しているワード

このQ&Aと関連する良く見られている質問

Q一部のPCをインターネット接続できなくする方法

現在、無線ブロードバンドルーター1台と無線内臓ノートPC 5台、無線接続のディスクトップ 3台あとプリントサーバーに接続されたプリンター1台、無線ブロードバンドルーターにLANケーブルで接続されたプリンターが1台あります。

事務所の中で、一部のPCをインターネット接続できなくしたいが、すべてのPCでプリンター印刷や他のPCの共有フォルダは閲覧やファイル共有は行いたいと思っています。
できれば設備を増やさずルーター設定やPC設定で何とかならないかと考えています。
ネットワーク設定には不慣れですが、皆様の知恵を借りたいのでよろしくお願いします。
具体的な手法、URLとあれば記載を重ねてお願いします。

Aベストアンサー

無線ルーターの機種がわからないので、コレガやバッファロー
を使ってきた経験から

一部PCをグローバル(インターネット接続)接続出来なくする
設定があるかと思います。

ただし、MACアドレスか、固定のローカルIPを振るかで、端末
を特定して、その端末をローカルのみ有効にさせるような設定
かと思いますよ。

具体的手法、URLはせめて機種名をくれないとなんともいえません。

宜しくお願いいたします。

Qインターネットのみを遮断

 3つほど質問をお願いします。

 WindowsXP SP3を使用しています。
 インターネット接続にはルータを使用しており、不要なポートは完全に遮断しています。

■質問1
 自宅LANで、特定のローカルマシーンのネットワーク接続を、LANのみに限定し、WAN(インターネット、自宅より外のネットワーク)は完全に遮断しておきたいと考えているのですが、特殊なソフトなどを使わず、これを行うことは可能でしょうか?

■質問2
 マシーンがインターネットに繋がっている状態でも、ルータを経由している場合は、LAN内のマシーンにFWを設定する必要はないのでしょうか。(個人的には、万が一ルータを突破された場合の保険として「とりあえずあった方がいいが、無くてもほとんど問題ない」と考えています。)


 この質問に至った経緯は、以下の通りです。

 メインで使用するマシーンのほかに、ネットワーク内でのみ活動させたい計算専用のマシーンが何台かあります。
 それらの計算専用マシーンはインターネットに接続する予定は全く無いため、わざわざノートンなどのインターネットセキュリティソフトを入れるのが無駄だと感じており、できる限り低コストで運用したいと考えているため、このような質問に至りました。

 以下は個人的な見解・補足的な状況の説明です。
 メインで使用するマシーンには、インターネットセキュリティソフト、スパイウェア対策ソフトなどをインストールし、慎重に運用しております。

 メインマシーンがウイルスを踏んでしまった場合、ネットワーク上のマシーンに甚大な被害をもたらす可能性があるため、最低限、計算専用のマシーンにはavastなどを入れて、簡易的なウイルス対策くらいはしておいた方がいいとも考えています。

■質問3
 上記のような状況ですので、インターネット上の脅威にさらされている窓口はメインマシーンのみで、この砦をしっかり守れば、内側は安全だと思っているのですが、この考え方に穴がある場合は教えてください。
 個人的にはこれで万全と考えていますが、確信しきれていないので、より多くの意見をお聞きし、より強固なセキュリティを築いていければと考えています。

 よろしくお願いします。

 3つほど質問をお願いします。

 WindowsXP SP3を使用しています。
 インターネット接続にはルータを使用しており、不要なポートは完全に遮断しています。

■質問1
 自宅LANで、特定のローカルマシーンのネットワーク接続を、LANのみに限定し、WAN(インターネット、自宅より外のネットワーク)は完全に遮断しておきたいと考えているのですが、特殊なソフトなどを使わず、これを行うことは可能でしょうか?

■質問2
 マシーンがインターネットに繋がっている状態でも、ルータを経由している場合は...続きを読む

Aベストアンサー

質問1
外部~ルーター~LAN(PC1,PC2)
という構成でPC1だけはインターネットアクセスするが、PC2はインターネットと直接通信不可能にしたいということですよね?
自分でやったことはないですが、可能だと思います。
DHCPを使わず、PC1にIPアドレスを2つつけます。TCP/IPのプロパティの詳細設定で複数の固定IPアドレスを付けることが出来ます。ルーターが192.168.0.1だとすると、PC1に192.168.0.2 と 192.168.1.2 を付けます。PC2には192.168.1.3を付けます。サブネットマスクを255.255.255.0にしておけば2つのネットは通信できません(PC1が中継することもできますが、設定しないとそうはなりません)。

質問2
PC1の場合、「自分のファイルをネットに送信してしまうウイルス」に感染すると、ルーターは中から外への通信は通しますので、データが盗まれます。登録されたプログラム以外は通信をブロックするセキュリティソフトを使えばそれが防げます。あと「spamメールを送りまくるウイルス」に感染してspamの加害者になるとか。これもブロック機能があれば防げます。

PC2が直接ウイルスに感染することはないと思うので、「PC1がウイルスに感染したら、PC2にも感染済み」と思って行動するのであれば、それでいいかと思います。

質問3
上記参照

質問1
外部~ルーター~LAN(PC1,PC2)
という構成でPC1だけはインターネットアクセスするが、PC2はインターネットと直接通信不可能にしたいということですよね?
自分でやったことはないですが、可能だと思います。
DHCPを使わず、PC1にIPアドレスを2つつけます。TCP/IPのプロパティの詳細設定で複数の固定IPアドレスを付けることが出来ます。ルーターが192.168.0.1だとすると、PC1に192.168.0.2 と 192.168.1.2 を付けます。PC2には192.168.1.3を付けます。サブネットマスクを255.255.255.0にしておけば2つ...続きを読む

QネットワークでXPのPCのみネットに接続しない方法

自宅に3台のPCがあります。ネット環境はADSLでルータから有線なり無線で各PCに接続しており、メインPCのHDを共有化しています。
メインPC含む2台はWin8ですが、残り1台はXPです。ですが、遊びたいゲームや他のソフトがWin8では動かないため、4月以降もXPを使用したいと考えています。
XP機の使用についてはネット接続を物理的に外せばとりあえず安心かなと考えていますが、できれば自宅内のネットワークはXP機も含めたまま使用したいと思っています。
このように、XP機だけを、(外部の)インターネットとは遮断し、自宅内のネットワークには接続しておくことは可能でしょうか。また、可能ならどのような方法で接続・設定すればよいでしょうか。
XP機をネットワークに接続しておきたい目的は、メインPCのHDデータの利用と、メインPCに接続しているプリンタの利用の2点です。(特にHDデータの利用)
なので、この目的がかなうなら、ネットワーク接続にこだわるものではありません。

Aベストアンサー

> 10年以上前になりますが、XP機を新しく買った際、古いパソコンからデータを移行するために、LANボード同士をクロスケーブルで接続したことを思い出しました。
それと同じことですね。

かなりのご経験があるのですね。うまくいけばそれと同じようにお互い認識してくれると思います。

> ところで、単にケーブルをつなぐだけでなく、ネットワークを新たに構築する必要があるわけですね。それは、コントロールパネルのネットワークと共有センターから新しいネットワークのセットアップを行えばいいのでしょうか?

Win8のほうでインターネットに繋がるネットワーク(NIC)とXpに繋がるネットワーク(NIC)のふたつのネットワークを持たせるということになります。二股をかけてお互いに知られないようにするという人間としてはあまりよろしくない事をWin8にさせるということでしょうか。

私自身Win8マシンを注文はしているのですがまだ届いていないので、Win8での設定は説明できませんが、Xpでしたらマイネットワークのプロパティでインターネットに繋がっていた接続(ローカルエリア接続とかになっていると思います)のプロパティからTCP/IPのプロパティを開きIPアドレスの設定で「自動的に取得」をやめて先の回答で示した設定に変更する(現在のIPアドレスが192.168.X.Xの設定であると仮定しています)か、プロトコルTCP/IPをやめて「NWlink IPX/SPX/NetBIOS互換トランスポート プロトコル」にしてしまう。プロパティ画面のインストールからプロトコルを選択し追加をすると該当プロトコルが出てきます。

ただし、プロトコルの変更はWin8に「NWlink IPX/SPX/NetBIOS互換トランスポート プロトコル」があればの話になります。

ちなみに、WIn8の設定によってはWin8のほうにXpのユーザーと同じアカウントを作成しておかないと共有フォルダにアクセスできない可能性があるような気もします。Guestアカウントが有効になっていれば大丈夫だとは思いますが、とりあえずWIn8のほうは皆目分かりませんので、申し訳ありませんがご自身でお調べください。

質問者さんのスキルがあればそれほど面倒なことではないと思います。

> 10年以上前になりますが、XP機を新しく買った際、古いパソコンからデータを移行するために、LANボード同士をクロスケーブルで接続したことを思い出しました。
それと同じことですね。

かなりのご経験があるのですね。うまくいけばそれと同じようにお互い認識してくれると思います。

> ところで、単にケーブルをつなぐだけでなく、ネットワークを新たに構築する必要があるわけですね。それは、コントロールパネルのネットワークと共有センターから新しいネットワークのセットアップを行えばいいのでしょうか?
...続きを読む

Q社内LANにつながるけど、インターネットにはつなげない

XPパソコンを社内の有線LANに接続しました。社内LANは閲覧できますが、インターネットの接続、メールの送受信ができません(他のパソコンからはインターネットに接続できます)。どのような原因が考えられますか?
漠然とした情報ですみません。ブラウザはIE、メールソフトはOEでIPアドレスも設定してあります。シマンテックインターネットセキュリティが入れてあります。


またその逆のパターンで、社内のLANは閲覧したいが、インターネットには接続したくない(無駄なインターネットサイトの閲覧・メールの受発信を防止したいため)。どのような設定をすればよろしいでしょうか?
IEとOEのアンインストール以外で接続そのものを切断できる方法が良いのですが・・・。

Aベストアンサー

こんにちは、おこまりですね。

さてご質問の件ですが、スタート>ファイル名を指定して実行
で cmdと 半角で打ってください。
すると黒い画面が出てきますから、 ipconfig と半角で打ってください。

そこで デフォルトゲートウェイにIPアドレスが設定されていないと思いますが いかがでしょう? 確認してみてください。

ちなみに、プロキシとの回答がありますが、ひょっとすると全く関係の無い事かもしれません。

Q社内LANの設定方法を教えて下さい。

社内LANの設定方法を教えて下さい。
OSはWindows7です。

Aベストアンサー

他のWindowsと変わりはないですよ。
コントロールパネルから「ネットワークとインターネット」→「ネットワークの状態とタスクの表示」→「アダプターの設定の変更」→「ローカウエリア接続」を右クリックしてプロパティ→「インターネットプロトコルバージョン4(TCP/IPv4)」で、後は会社のシステム管理者から指定されたアドレス等を設定してください。
IPv6の方はチェックを外して無効にしておく方が良いですね。

なお、貴方が個人所有しているPCを会社のネットワークに接続しようとしているのなら、接続する前に会社から許可を貰っておいて下さい。
今のご時世、社内LANに私物PCなんて勝手に接続したら大問題になりますからね。
(情報漏えいとかに無頓着な適当な企業だと判らないですけど。)

Q社内PCにてネットワークの見れないPCがある

どうも。 お付き合いできる方が居られれば、知恵をお貸しください。
社内PCでネットワークが見れないPCが何台かあります。
しかも、そのPCごとに内容は違いAのPCはBが見れない…しかし、逆からは見れるとか。
CのPCは、Dが見れない…Cも見れないとか。
セキュリティソフトのファイヤーウォールは切ったり、Win内のファイヤーウォールは切ってもダメです。
で、中には『PCを検索』でIPで探して見ると共有が見れたりするPCもあります。
更には、Adminだとダメでもうひとつアカウント作ってそれでやると見れるとか…(・д・;)
もはや、意味が分かりません。
OSが違えば(XP→98:98→2000)また違う設定が要るんでしょうが、XP→XPでも見れないやつがあるのが解せません。
ちなみに、PINGは飛びます。
ネット、メールも出来ます。
が、特定のPCが見れないんです。
何か原因が考えられるのであれば、是非知恵をお貸しください。
長文、申し訳ありませんでした。

Aベストアンサー

これは、マスタブラウザになるべきマシンが固定していない環境で起こる現象です。
下のURLのNo.2net_lander(私)の回答を参考にしてください。
環境は、少し異なると思いますので、適宜読み替えてください。

参考URL:http://oshiete1.goo.ne.jp/kotaeru.php3?q=1127123

Q社内ネットワークには繋がるが外部接続ができない。

ある日急に社内のネットワークがWeb閲覧やメールの送受信が出来なくなりました。
社内には複数台のPCがあるのですが、全台同じ症状が出ています。
社内サーバやルータの設定は問題ありませんでした。
ルータの再起動や、別のルータで試してみても改善されず。
ルータの設定も変更した痕跡はありませんでした。

どのような状態が考えられるのでしょうか?

Aベストアンサー

既存の機器の設定変更をしていないのに症状が出たのであれば、No1さんの言われている通りDHCPサーバ機能を持った機器を誤って接続したか、既存機器で無効になっていたDHCPサーバ機能を知らずに有効にしてしまった可能性があります。

Windowsパソコンであれば、コマンドプロンプトを開き
ipconfig /all
とコマンドを打つと、そのパソコンに割り当てられているIPアドレスと、その割当を行ったDHCPサーバのIPアドレスが分かります。
続けて
arp -a
とコマンドを打つと、DHCPサーバのIPアドレスに紐付くMACアドレスが調べられます。
ネットワーク機器の多くは本体の銘板等にMACアドレスが記載されているか、ステータス情報を見る画面でMACアドレスが分かるようになっていますので、調べたMACアドレスから悪さをしている機器を探しましょう。

Qインターネットできなくするには?

会社のパソコンで仕事以外のインターネットをする部下に困っています。
そこでインターネット閲覧できないパソコンに設定を替えたいです。
・そのパソコンは有線LANに接続されています。
・OSはXPproです。
・メールも使いませんが、他のPCとのデータのやりとりは可能としたいです。
・IEの設定をかえるだけでは、戻されてしまう可能性があります。(他ブラウザをインストールして設定してしまうことはできてしまいます)

HTTPだけ使えないようにプロトコルに制限を替えるような設定はできないものでしょうか?

以上よろしくお願い致します。

Aベストアンサー

あとは、ルーターを使用する事ですね。
そのパソコンの社内のIPアドレスが固定なら、(専門家なら)割と簡単にルーターの設定で、そのパソコンだけが社内以外には接続できなくなります。
ただし、簡単に設定すると、社外のプロバイダーのMAILも受信できなくなりますが。
プロバイダーのMAILサーバーだけは接続できて、それ以外は全部接続不可とう設定も可能ですけど。
どんなにパソコンの知識がある人でも、そのルーター自体の設定を変更しないかぎりこの制限は解除できません。

Qポートの80と443

こちらのサービス(https://secure.logmein.com/)を利用すると、インターネットを見られるサーバーのポートの80と443が空いていればルータやファイアウォールに特段の設定なく外部からサーバーを操作できるそうですが、逆にサーバーのポートの80や443を空けることには何か危険性があるのでしょうか。

Aベストアンサー

ポート80は一般的なHTTP、ポート443はHTTPSです。
この2つのポートがあいていなければインターネット接続(WEBブラウジング)は出来ません。
ですから、ほとんどのファイアウォールでこのポートは開いています。(インターネット接続を制限している社内LANでは当然閉じていますが)

ちなみに、よく使うポートとしてはFTPで20、21、SMTP(送信メール)で25、受信メールPOP3で110あたりです。セキュリティポリシー上、この辺は制限される事も多いですが、HTTP 80、HTTPS(暗号化用)443は通常閉じません。


危険性?
WEBプロトコルを使ってFTP的なファイル転送(WebDAV)やVPN等も出来るようになっています。当然そこにはある種の危険はつきものですが、WEBブラウジングに伴う危険と大きく変わりません。ウィルス等に感染していればこの2つのポートだけでも相当危険でしょうね。

参考まで。

Qネットワークのリストにコンピュータが表示されたりされなかったりします。

ネットワークのリストにコンピュータが表示されたりされなかったりします。

windows7proのパソコンから、スタートボタン→コンピュータ→ネットワークで
LANで接続しているコンピュータのリストが表示されますが、このリストにコンピュータが表示されたり、されなかったりします。 \\コンピュータ名で直接指定すると出てくるので接続が切れているわけではありません。表示されていないだけのようです。
また、表示されない場合はすべてのコンピュータが表示されないわけではなくて、1台か2台は表示されていて、後は表示されないという感じです。再起動すると直ります。
この症状が発生するのはwindows7のパソコンだけで、同じようにLANに接続されているXPのパソコンでは発生しません。
どうしてなのか分からず困っています。いつでも全てのコンピュータが表示されるようにしるにはどうしたら良いのでしょうか?

Aベストアンサー

反対にXPでは電源が入っていないコンピューターが表示されたという経験はありませんか? どうやらVista 以降は実際に稼働状態にあるパソコンを表示する様になった様です(想像ですので詳しい方はフォローを・・・)
USBメモリ等も実際にメディアが入っていないと表示されないのと同じで検索に時間がかかる?

さらに仕様としてデスクトップの表示のタイミングも変わったのも関係しているかもしれません(デスクトップに保存したはずのファイルが暫く表示されなかったり)。←ユーザーホルダーをCドライブ以外にしていると表示がさらに遅くなるかも?

さらにさらに7ではデフォルトでIPv6が有効になっており、IPv4より優先的に通信を行うようで、これがレスポンス悪化の原因になっているかもしれません。

IPv6が不要な場合、無効にすることで改善されるかもしれません。
コントロールパネル→ネットワークと共有センターよりネットワークアダプタのプロパティを表示しIPv6のチェックをOFFにします。

ダメもとで試してみてください。(IPv6は現時点では使用しているケースはまれです)
回答にはなっていませんが参考まで

追伸
 接続先のパソコンのショートカットを作っておくのも一つの方法かもしれません。

反対にXPでは電源が入っていないコンピューターが表示されたという経験はありませんか? どうやらVista 以降は実際に稼働状態にあるパソコンを表示する様になった様です(想像ですので詳しい方はフォローを・・・)
USBメモリ等も実際にメディアが入っていないと表示されないのと同じで検索に時間がかかる?

さらに仕様としてデスクトップの表示のタイミングも変わったのも関係しているかもしれません(デスクトップに保存したはずのファイルが暫く表示されなかったり)。←ユーザーホルダーをCドライブ以外に...続きを読む


このQ&Aを見た人がよく見るQ&A

人気Q&Aランキング