【お題】引っかけ問題(締め切り10月27日(日)23時)

よろしくお願いいたします。

現在ある施設で、PCを現状の1台から3台に増設しようと思っています。

元々あった1台はモデムを介して外部と繋がっており、グローバルアド
レス(以下、固定IP)を持っています。
ここに2台のPCを新たに加え、ネットに繋ごうと思っているのですが、
それぞれに契約をするとコストがかさむので、この2台はプライベート
アドレスを割り振って使おうと思っています。

さて、通常であればモデムから来た線をルータに入れ、そこから3台の
PCにプライベートアドレスを振ればいいのだと思います。
しかし、あいにく元々あるPCが固定IPを使って事務系のネットワークで
通信を行っているため、このPCにプライベートアドレスを割り振ること
ができません(割り振ると、事務系ネットが使えなくなります)。

そこで、固定IPがそのまま使えて、更にプライベートIPを割り振れる
ルータなりハブなりがあればお教え願いたいのですが、いかがでしょうか。
イメージといたしましては以下のうような接続にしたいです。

【モデム】-【ルータ】-【PC1:元々あったもの。固定IP】
___________-【PC2:新規PC。DHCP】
___________-【PC3:新規PC。DHCP】
↑スペース稼ぎ

ひとつには、モデムを無線LAN付のものに換えるという手があると思う
のですが、プロバイダが「自分のところのモデムじゃないとサポート
できない」と仰いますので、お手軽にルータなどで実装できればと考え
ております。

恥ずかしながらネットワークのことに詳しくありませんので、初歩的な
思い違いをしている可能性も高いのですが、何卒お知恵をお貸し下さい。

A 回答 (5件)

普通にルーターを導入すればいけると思う。



どの様にして実現するかというと、ルーターのDMZ機能を使う。

DMZに元々有ったPCを配置し、ルーターに来たインターネット側からの接続要求を全て転送してあげるのだ。

全ポート転送するのか、一部のポートだけ転送するのかは、その事務系のアプリの仕様が分からないのでどちらにすべきとは言えないが、DMZ機能を使えば出来る。
(No.1氏は恐らく上記を想定して「できる」と言っているのだと思うが)

ルーターは通常インターネット側から来る接続要求は特別な設定をしない限り、全て破棄している。
(セキュリティの問題が有るので)
が、今回の様にそのグローバルIPアドレスに対する接続要求を受け入れないといけない場合は、問題のPCをDMZに配置し、ルーターに来た接続要求パケットをDMZに居るPCに転送してあげるのです。
(PC側のIPアドレスは全てプライベートIPアドレスが付けられる)
この機能は、どちらかというと一般人にはあまり縁のない機能なので、ルーターを購入する際には最安価な価格帯のものを購入すると中途半端な機能しか付いていない為、思ったように設定できずに苦労する可能性があります。
ルーター購入の際には、有線専用の場合は一番高価な価格帯にするか無線LAN機能も付いている高級機にして下さい。

あと、他の回答者の方も言及していますが、グローバルIPアドレスに対しては悪意の有るアクセスいっぱい来ます。
チャチなセキュリティしか掛けていないと、あっという間に侵入されますので十分注意して下さい。
(パスワードでセキュリティを掛けているなら、大文字・小文字・記号を組み合わせたランダムな13桁以上の文字列を設定するという風に)

 【DMZとは】
  http://e-words.jp/w/DMZ.html

 【DMZを使う場合のルーターの設定例】
  http://sakaguch.com/Router.html
    • good
    • 0
この回答へのお礼

PCの環境が無い場所に居たため,ご返事が大変遅くなり,申し訳ございませんでした。

長文に渡るご説明,ありがとうございました。大変解りやすく,また,とても勉強になりました。
なるほど。元々のPCをDMZに置いて,必要な要求だけ受け入れるのですね。私の知識では,そのPCを守りきれず,乗っ取られそうですので,ご紹介いただいたサイトから始めて,もう少し勉強してから実装するかどうか決めたいと思います。

また,ルーターの価格帯についてもご教授いただき,ありがとうございました。危うく安物を買って銭を失うところでした。

可能な限り勉強した後で,まだ解りにくいところがあればサイドお尋ねしたく存じますので,その節はまたよろしくお願いいたします。

お礼日時:2007/09/23 14:21

>これは、ネットワークを構築された職員の方が異動されたので、誰も


わからないとのことでした。情報が少なくてもうしわけありません。

公のシステムですかね。情報流出して叩かれる前に専門家を呼んだほうがいいような、、、、

本来であれば、内部ネットワークをインターネットを使って中継するならVPNを使うべきです。

人が使うのではないPCをインターネットにさらすのはとても危険です。セキュリティパッチも素早く (警告から一日以内に) あてられないんじゃないでしょうか? もしそうなら、簡単にウイルスに感染します。(攻撃者は対応の時間差を利用します)

一応やり方としては、ローカルIPにしておいて、ルーターのログで何番のポートに接続しようとしているか見て、フィルターでファイヤーウォールにIP固定で穴を開けます。UDPを使っているときは、そのUDPをPC1に強制的に投げる設定にしておけばOKです。
    • good
    • 0
この回答へのお礼

PCの環境が無い場所に居たため,ご返事が大変遅くなり
申し訳ございませんでした。

再度のご回答,ありがとうございました。

ご教授いただいた設定,大変参考になりました。と同時に,この内容を
瞬時に理解できないような生半可な知識で処置すると,大変危険である
ということも実感できました。

他の方のご意見も検討し,もう少し勉強してから,リスクのなるべく
少ない方法を採るようにしたいと思います。
ありがとうございました。

お礼日時:2007/09/23 14:09

1台目のパソコンはWindowsが動いているのでしょうか?


だとしたら,ネットワークカードを増設して「インターネット接続共有」機能を使えばいいのでは?.WindowsパソコンがNATルータとして働きます.
    • good
    • 0
この回答へのお礼

ご回答ありがとうございます。

なるほど。ネットワークカードを増設してPCをルータにするには、
そのように設定すれば良いのですね。
先ほどのお礼では「増設できない」とコメントいたしましたが、
最終手段として考えて(提案して)みたいと思います。
ありがとうございました。

お礼日時:2007/09/10 17:23

【モデム】-【ルータ】-【PC1:元々あったもの。

固定IP】
___________-【PC2:新規PC。DHCP】
___________-【PC3:新規PC。DHCP】
↑スペース稼ぎ

UPnP対応のルーターであれば、動くかもしれませんが、ソフトが対応してなければ無理です。

1台目のPCにLANカードを増設してルーターとして設定すればよいのでは?

それより、セキュリティも考えると、事務系のソフトをグローバルIPでなくても使えるようにしたほうが良いと思いますけど。使えない理由はなんですか?

>ひとつには、モデムを無線LAN付のものに換えるという手があると思う
のですが、

それは意味が無いでしょう。無線LANつきルーターを入れるってことですよね?

ブリッジ接続ならIPのシェアは出来ないですよ。
    • good
    • 0
この回答へのお礼

ご回答ありがとうございました。
また、ご返事が遅くなり、申し訳ありません。

今回は、外部の施設でPCを使うため、PCのルータ化やチェックなどが
行えません。しかし、ご提案いただいた方策は大変勉強になりました。
ありがとうございます。

また、
>それより、セキュリティも考えると、事務系のソフトをグローバルIPでなくても使えるようにしたほうが良いと思いますけど。使えない理由はなんですか?
>
これは、ネットワークを構築された職員の方が異動されたので、誰も
わからないとのことでした。情報が少なくてもうしわけありません。

お礼日時:2007/09/10 17:20

NAT機能を持ったルータを使えば、接続できると思いますけど。

    • good
    • 0
この回答へのお礼

早速のご回答、ありがとうございます。

NAT(NAPT)機能を使った場合、1つのグローバルアドレスを複数のPCで
同時に使えるそうですが、このとき1台のPCが固定IPを使い、他の2台は
プライベートアドレスという使い方ができるのでしょうか。

つまり、固定IPが「111.222.333.001」の場合、
 PC1:111.222.333.001(固定IP)
 PC2:192.168.xxx.002(自動で振られたプライベートIP)
 PC2:192.168.xxx.003(自動で振られたプライベートIP)
のようにできるのでしょうか。

それとも、そのあたりの識別はルータがやってくれるので、特別な
設定をしなくても良いのでしょうか。

的外れな質問であるかも知れませんが、専門家とのことですので、
もしご存知でしたらご教授いただけますと幸いです。

お礼日時:2007/09/10 13:32

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!


おすすめ情報