プロが教える店舗&オフィスのセキュリティ対策術

お願いします
アクセスポイントに無線LUN・有線LUNでパソコン4台・プリンター1台が接続されています。
このうち一台のパソコンが他の3台のパソコンにアクセス出来ないようファイアーウォールを設定したいと思います。
何をどうしたらいいのでしょうか? 教えてください

ルータ付モデムを利用 IPアドレスは自動的に割り振られるタイプです
OS windowsXPSP2 HOMEとMEDIA
セキュリティソフト ウィルスバスター2008

A 回答 (3件)

1台のパソコンだけ仲間はずれにするわけですね。


この場合は通常はIPを分けてしまいます。

http://buffalo.jp/products/catalog/network/setti …

ただこの方法をとると、プリンターが仲間はずれのパソコンから印刷できなくなり、実はうちのセカンドオフィスもこの問題が解決できないので、いい加減なLANになっています。

グループ内は見えるが、グループ外は見えない、しかしプリンターは両方のグループから見えるという、マルチブルVLANという方法もあるにはありますけど

http://www.allied-telesis.co.jp/solution/vlan/

ちょっとうちには敷居が高いので、導入していません。

つまり、ご質問者の環境で、プリンターを共有して、尚かつ1台だけ仲間はずれにするには、仲間3台とプリンターとルーターを固定IPにして、許可するIPを決めて、他はファイアウォールで見えなくすると言う方法が一番簡単です。
    • good
    • 0
この回答へのお礼

回答ありがとうございます。
ファイアウォールを設定する為にはモデムをブリッジタイプにしなければだめなのですね。

会社ではないのでスイツチの利用は大袈裟すぎるようです。(プリンターは2台あるのでプリンターの共有は問題ないのですが)
   いつも勉強になります、

お礼日時:2008/01/18 23:56

実際試してみた訳ではないので、あくまで参考程度でお願いします。



ルーターのIPは分かりますよね?仮に192.168.0.1だとします。
次に弾く1台のIPを固定にします。192.168.0.100にしてみましょうか。
コントロールパネル→ネットワークとダイアルアップ→ローカルエリア接続→プロパティ→
TCP/IPプロトコル→次のIPアドレスを使う

IPアドレス:192.168.0.100 サブネットマスク:255.255.255.0 
デフォルトゲートウェイ:192.168.0.1
これで固定IPの設定は完了です。

後は同様に仲良し三台もIPの設定です。それぞれを固定IPにするなら
192.168.0.XXXの最後の一桁をダブらない好きな数字を入れておきます。
もしくはDHCP(固定IPを自動で割り振る機能)のアドレス値を変えれるルータを御使用ならば
192.168.0.1から192.168.0.99までの数字をDHCPに有効にさせておけば
仲良し3台を触る必要はありません。

そうして、あとは仲良し3台のPCにそれぞれファイアーウォールソフトを入れて
192.168.0.100のIPアドレスだけアクセス制限をすれば良いのではないでしょうか。
これならネットワークプリンターも有効に利用できるかと思います。

試される場合は、設定を元に戻せるようにして試されてくださいね。
    • good
    • 0
この回答へのお礼

回答ありがとうございます

みなさんに教えていただいて感謝しています
接続できなくなると大変なので設定いじらないでおいておきます

(自動で割り振るルーター機能をもったモデムでプロパイダと、このタイプで契約しています、モデムもその時送られてきたレンタル品なのでIPアドレスはいじりたくないような気もしています)

お礼日時:2008/01/20 03:43

ルーターはIPが固定されていると思います。


同じようにネットワーク上のプリンターも固定にして、ウィルスバスターの例外ルールで、ルーターとプリンター以外のパソコンを拒否リストに加えたらよいかと思います。

http://esupport.trendmicro.co.jp/supportjp/viewx …

資料が古いですけど、基本的には同じです。
うちも2007なので、御質問者の2008と違っていたらすいません。

この回答への補足

 質問の仕方が悪かったみたいです、すみません
拒否したいパソコンは1台だけです。残りの3台は仲良しです。
ルーター以外のIPアドレスが時々変わってしまうのですが、私の勘違いでしょうか?
その場合IPアドレスの指定をどうするのかと?????です。

補足日時:2008/01/18 15:58
    • good
    • 0
この回答へのお礼

ありがとうございます

お礼日時:2008/01/18 15:58

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!