よろしくお願いいたします。
現在ある施設で、PCを現状の1台から3台に増設しようと思っています。
元々あった1台はモデムを介して外部と繋がっており、グローバルアド
レス(以下、固定IP)を持っています。
ここに2台のPCを新たに加え、ネットに繋ごうと思っているのですが、
それぞれに契約をするとコストがかさむので、この2台はプライベート
アドレスを割り振って使おうと思っています。
さて、通常であればモデムから来た線をルータに入れ、そこから3台の
PCにプライベートアドレスを振ればいいのだと思います。
しかし、あいにく元々あるPCが固定IPを使って事務系のネットワークで
通信を行っているため、このPCにプライベートアドレスを割り振ること
ができません(割り振ると、事務系ネットが使えなくなります)。
そこで、固定IPがそのまま使えて、更にプライベートIPを割り振れる
ルータなりハブなりがあればお教え願いたいのですが、いかがでしょうか。
イメージといたしましては以下のうような接続にしたいです。
【モデム】-【ルータ】-【PC1:元々あったもの。固定IP】
___________-【PC2:新規PC。DHCP】
___________-【PC3:新規PC。DHCP】
↑スペース稼ぎ
ひとつには、モデムを無線LAN付のものに換えるという手があると思う
のですが、プロバイダが「自分のところのモデムじゃないとサポート
できない」と仰いますので、お手軽にルータなどで実装できればと考え
ております。
恥ずかしながらネットワークのことに詳しくありませんので、初歩的な
思い違いをしている可能性も高いのですが、何卒お知恵をお貸し下さい。
No.5ベストアンサー
- 回答日時:
普通にルーターを導入すればいけると思う。
どの様にして実現するかというと、ルーターのDMZ機能を使う。
DMZに元々有ったPCを配置し、ルーターに来たインターネット側からの接続要求を全て転送してあげるのだ。
全ポート転送するのか、一部のポートだけ転送するのかは、その事務系のアプリの仕様が分からないのでどちらにすべきとは言えないが、DMZ機能を使えば出来る。
(No.1氏は恐らく上記を想定して「できる」と言っているのだと思うが)
ルーターは通常インターネット側から来る接続要求は特別な設定をしない限り、全て破棄している。
(セキュリティの問題が有るので)
が、今回の様にそのグローバルIPアドレスに対する接続要求を受け入れないといけない場合は、問題のPCをDMZに配置し、ルーターに来た接続要求パケットをDMZに居るPCに転送してあげるのです。
(PC側のIPアドレスは全てプライベートIPアドレスが付けられる)
この機能は、どちらかというと一般人にはあまり縁のない機能なので、ルーターを購入する際には最安価な価格帯のものを購入すると中途半端な機能しか付いていない為、思ったように設定できずに苦労する可能性があります。
ルーター購入の際には、有線専用の場合は一番高価な価格帯にするか無線LAN機能も付いている高級機にして下さい。
あと、他の回答者の方も言及していますが、グローバルIPアドレスに対しては悪意の有るアクセスいっぱい来ます。
チャチなセキュリティしか掛けていないと、あっという間に侵入されますので十分注意して下さい。
(パスワードでセキュリティを掛けているなら、大文字・小文字・記号を組み合わせたランダムな13桁以上の文字列を設定するという風に)
【DMZとは】
http://e-words.jp/w/DMZ.html
【DMZを使う場合のルーターの設定例】
http://sakaguch.com/Router.html
PCの環境が無い場所に居たため,ご返事が大変遅くなり,申し訳ございませんでした。
長文に渡るご説明,ありがとうございました。大変解りやすく,また,とても勉強になりました。
なるほど。元々のPCをDMZに置いて,必要な要求だけ受け入れるのですね。私の知識では,そのPCを守りきれず,乗っ取られそうですので,ご紹介いただいたサイトから始めて,もう少し勉強してから実装するかどうか決めたいと思います。
また,ルーターの価格帯についてもご教授いただき,ありがとうございました。危うく安物を買って銭を失うところでした。
可能な限り勉強した後で,まだ解りにくいところがあればサイドお尋ねしたく存じますので,その節はまたよろしくお願いいたします。
No.4
- 回答日時:
>これは、ネットワークを構築された職員の方が異動されたので、誰も
わからないとのことでした。情報が少なくてもうしわけありません。
公のシステムですかね。情報流出して叩かれる前に専門家を呼んだほうがいいような、、、、
本来であれば、内部ネットワークをインターネットを使って中継するならVPNを使うべきです。
人が使うのではないPCをインターネットにさらすのはとても危険です。セキュリティパッチも素早く (警告から一日以内に) あてられないんじゃないでしょうか? もしそうなら、簡単にウイルスに感染します。(攻撃者は対応の時間差を利用します)
一応やり方としては、ローカルIPにしておいて、ルーターのログで何番のポートに接続しようとしているか見て、フィルターでファイヤーウォールにIP固定で穴を開けます。UDPを使っているときは、そのUDPをPC1に強制的に投げる設定にしておけばOKです。
PCの環境が無い場所に居たため,ご返事が大変遅くなり
申し訳ございませんでした。
再度のご回答,ありがとうございました。
ご教授いただいた設定,大変参考になりました。と同時に,この内容を
瞬時に理解できないような生半可な知識で処置すると,大変危険である
ということも実感できました。
他の方のご意見も検討し,もう少し勉強してから,リスクのなるべく
少ない方法を採るようにしたいと思います。
ありがとうございました。
No.3
- 回答日時:
1台目のパソコンはWindowsが動いているのでしょうか?
だとしたら,ネットワークカードを増設して「インターネット接続共有」機能を使えばいいのでは?.WindowsパソコンがNATルータとして働きます.
ご回答ありがとうございます。
なるほど。ネットワークカードを増設してPCをルータにするには、
そのように設定すれば良いのですね。
先ほどのお礼では「増設できない」とコメントいたしましたが、
最終手段として考えて(提案して)みたいと思います。
ありがとうございました。
No.2
- 回答日時:
【モデム】-【ルータ】-【PC1:元々あったもの。
固定IP】___________-【PC2:新規PC。DHCP】
___________-【PC3:新規PC。DHCP】
↑スペース稼ぎ
UPnP対応のルーターであれば、動くかもしれませんが、ソフトが対応してなければ無理です。
1台目のPCにLANカードを増設してルーターとして設定すればよいのでは?
それより、セキュリティも考えると、事務系のソフトをグローバルIPでなくても使えるようにしたほうが良いと思いますけど。使えない理由はなんですか?
>ひとつには、モデムを無線LAN付のものに換えるという手があると思う
のですが、
それは意味が無いでしょう。無線LANつきルーターを入れるってことですよね?
ブリッジ接続ならIPのシェアは出来ないですよ。
ご回答ありがとうございました。
また、ご返事が遅くなり、申し訳ありません。
今回は、外部の施設でPCを使うため、PCのルータ化やチェックなどが
行えません。しかし、ご提案いただいた方策は大変勉強になりました。
ありがとうございます。
また、
>それより、セキュリティも考えると、事務系のソフトをグローバルIPでなくても使えるようにしたほうが良いと思いますけど。使えない理由はなんですか?
>
これは、ネットワークを構築された職員の方が異動されたので、誰も
わからないとのことでした。情報が少なくてもうしわけありません。
No.1
- 回答日時:
NAT機能を持ったルータを使えば、接続できると思いますけど。
早速のご回答、ありがとうございます。
NAT(NAPT)機能を使った場合、1つのグローバルアドレスを複数のPCで
同時に使えるそうですが、このとき1台のPCが固定IPを使い、他の2台は
プライベートアドレスという使い方ができるのでしょうか。
つまり、固定IPが「111.222.333.001」の場合、
PC1:111.222.333.001(固定IP)
PC2:192.168.xxx.002(自動で振られたプライベートIP)
PC2:192.168.xxx.003(自動で振られたプライベートIP)
のようにできるのでしょうか。
それとも、そのあたりの識別はルータがやってくれるので、特別な
設定をしなくても良いのでしょうか。
的外れな質問であるかも知れませんが、専門家とのことですので、
もしご存知でしたらご教授いただけますと幸いです。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
インターネットとwifiがつなが...
-
ルーターの使い回しと、有線の...
-
MACアドレス(物理アドレス)につ...
-
ネット接続が一瞬だけ途切れま...
-
Androidスマホのデータ移行が終...
-
iPhoneを親として、iPadを子と...
-
PCを有線で、プリンタを無線で...
-
Wi-Fiについて無知なので質問さ...
-
光回線2hzと5hzどちらに繋げれ...
-
LB-LINK(BL-WR2000)の接続方法
-
電波の悪い地下でwifi接続するには
-
パソコンのモニターだけありま...
-
PS3 コントローラの頻繁な切断...
-
PCのWifiが頻繁に切れる原因と対策
-
ネット環境について質問です。 ...
-
家の2階にPS4とPS5があり2台で...
-
1階にルーターがあり、2階にPC...
-
光回線工事マンションしたので...
-
有線LANと無線LANを同時接続...
-
Wi-Fiの接続ポイントが複数出て...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
ネット接続が一瞬だけ途切れま...
-
対向IPアドレス
-
MACアドレス(物理アドレス)につ...
-
接続が…
-
http://172.16.255.254/にアク...
-
LANに接続してインターネットに...
-
無線Wi-Fiの接続は出来ているの...
-
古いOSでインターネットは危険...
-
インターネットへの接続が出来...
-
パソコンのネット接続が遅い/切...
-
モデムを変更しルーター再設定...
-
IX2015のCATVインターネッ...
-
ケーブルテレビでのインターネ...
-
ルーターの使い回しと、有線の...
-
ブロードバンドルーターをはず...
-
ヤマダ電機で買ったものを返品...
-
急にネットに繋がりにくくなった
-
インターネットとwifiがつなが...
-
グローバルアドレスを保持する...
-
スマホアプリがスマホの家でのw...
おすすめ情報