プロが教える店舗&オフィスのセキュリティ対策術

2つのネットワーク間でのプリンタ共有についてアドバイスください。


(192.168.10.1 DHCP有効)
 ADSLモデム
 内蔵ルータ――――リピータHUB―PC(a,b,c)
 
 
(192.168.10.2 DHCP有効)
 Bフレッツとルータ――――PC(x,y,z)
 |      |
プリンタA プリンタB
  
  
という2つのネットワークがあります。
現在は「Bフレッツ」のほうに属している二つのプリンタを、「ADSL」のほうのネットワークでも共有して使用したいのです。

PC(a,b,c)は外部へはADSLを使用し、PC(x,y,z)はBフレッツを利用します。
お互いに相手の回線は利用できないようにします。

この場合、どういう機器を用意して、どのような設定をすればよいでしょうか。
私はネットワークについてはあまり詳しくありませんが、おおまかでも結構ですので、アドバイスいただけますでしょうか。
よろしくお願いいたします。

A 回答 (6件)

192.168.10.0のネットワークにあるリピータHUBと192.168.10.2にあるルータの間にルータを入れルーティングさせる。



しかし、単純にこれをするとお互いのネットワークが繋がりますのでセキュリティのためにネットワークを分けているのならそれが無効になります。
それを回避するためにはパケットフィルタをする必要がありますがそれが出来るルータはそれなりの値段がします。

簡単なのはADSLを解約してBフレッツに統一することだと思いますけどね。

この回答への補足

ありがとうございます。

私が漠然と考えていた構想にいちばん近いのが、super-dogさんに示していただいた案です。

ネットワークを分けているのは、セキュリティ的な意味があってのことではなく(各PC間で、互いの非共有リソースにはアクセスできない、といった最低限のセキュリティはもちろんありますが)、同じ部屋にありながら別々の会社だから、という理由です。

また、「Bフレッツ」に属するPC(x,y,z)は、Bフレッツをただのインターネット接続だけに使用していますが、「ADSL」のほうに属するPC(a,b,c)は、Webブラウズなどの所謂インターネットへの接続はしておらず、VPNのためだけに使用しています。
仮に2つのネットワークが繋がった場合でも、PC(a,b,c)は、「Bフレッツ」の回線に乗り入れるようなことがあってはマズいです。

互いのネットワーク間を繋ぐためのルータとしては、具体的にどのような製品がよいでしょうか?。

Cisco や アライドといった業務用ルータの導入もOKです。
安いに越したことはありませんが。

設定や保守は外注さんに依頼する予定ですが、可能なら自分たちでしようかとも考えています

補足日時:2008/02/02 18:52
    • good
    • 0

一番かんたんな物理的にする方法はLAN切替器を使うことです。


http://www.sigma-apo.co.jp/front/products/detail …
http://www.sigma-apo.co.jp/front/products/detail …
手動になりますが、切り替えればそれぞれのネットワークで使えます。

プリンタはどんなものでしょうか?
接続ポートが2種類以上ある場合は、プリントサーバを2個付ける方法もあります。
一般的なカラープリンタですと、USBとセントロニクスプリンタポートがあり、ネットワークプリンタならLANもあるので、
それぞれUSBタイプのプリントサーバとセントロニクスタイプのプリンタサーバ、もしくはLANのいずれかを接続して
それぞれのネットワークに接続すればOKです。
プリンタ側に2個LANポートを作るわけです。

この回答への補足

ありがとうございます。

切り替え器は確かにシンプルで確実なのですが、プリンタは時間帯によっては常時キューが溜まっているくらい稼働率が高い(なので2台設置しています)ので、やはり互いのネットワーク間にルータなりスイッチなりを置いて、なんとか出来ないかな、と考えています。
そういうやり方でも可能でしょうか?。

プリンタは2台ともLANの差し込みを備えたネットワークプリンタです。

補足日時:2008/02/02 18:51
    • good
    • 1

やって出来なくは無いと思うが、その場合以下の様な構成になると思う。


(便宜上、ADSL側をAセグメント、フレッツ側をBセグメントと呼ぶ)

 ・プリンタA及びBを置く為の新しいCセグメントを準備し、

  Aセグメント---(ルーターX)---Cセグメント---(ルーターY)---Bセグメント

  という形でネットワークを構成し、A~Cまでのセグメントは各々ネットワークアドレスを異なるものにする。
  ルーターXはAとCのみの中継を、ルーターYはBとCのみの中継を行うようにルーティングテーブルを設定する。

とすれば、一応はご要望には応えることが出来ると思いますが。
ちなみにルーターX,Yは、業務用のLANとLANを接続するタイプのルーターでなければいけません。


 

この回答への補足

ありがとうございます。

ネットワーク間にもう一台ルータが必要かな、とは考えていましたが、2台となると経費だけでなく保守についても複雑になるので、難しそうです。

互いのネットワークを繋ぐ、もう一台のルータなりスイッチなりを設置して、なんとかなるでしょうか?。
プリンタは現在のルータではなく、この新設(予定)ルータへ接続することも、物理的には可能です。

補足日時:2008/02/02 18:50
    • good
    • 0

ルーターを1台だけしか入れたくないなら、基本的にNo.1氏の回答案で行くしかないが、その場合制限の掛け方が難しい。



安物ルーターだと、設定項目が少なくて通したくないパケットが漏れてしまう(設定自体に漏れがあった場合でも同じ事象が発生しますが・・・)可能性もあり、ルーターの選定及び設定内容にも細心の注意が必要になります。

ワタシ的には、ルーターを購入するくらいならいっそのことプリンターを購入してしまった方がいいんじゃないかという気がするんですが。
(会社が異なるという点から考えても)
    • good
    • 0

こんなのはどうでしょう?簡易FWもありますし性能もまずまずでしょう。


http://netvolante.jp/products/rtx1100/index.html

ADSLモデム
 内蔵ルータ――新ルータ――リピータHUB―PC(a,b,c)
          |
          |
        Bフレッツ側

こうして新ルータにはプリンタ2台分だけFWの穴を開ける。
まあ、実際の設定はちょっとネットワークの知識がないと厳しいですね。

とここまで書いたのですが、よく見るとADSL側とBフレッツ側でネットワークがかぶっていませんか?そうするとルータでは無理ですね。。。
    • good
    • 1

参考になるかな?


192.168.0.任意 で9台の個人PCの接続用に用意。
192.168.192.任意 でセキュリティない会社基幹業務+ネットワークプリンタ2台
で個人のPCからプリンタを共有させています。
 192.168.192.30であまり使わないPCにネットワークカード2枚挿してもうひとつに192.168.0.30を当てました。常時電源ONが前提だけど、このPCをダムサーバとして共有プリンタの設定するとOK
 192.168.0.任意のコツもあって、PPPのルーターに若い番号192.168.0.2をつける(OSによって192.168.0.1を別に使う場合あるので取っておく)そして、個人PCは自動設定が多いのでこれも3以降の数字を開けておいて、固定用は30以上にしています。
 会社の基幹業務ようPCはWEBにつながないけどロースペックなので負担ないようにセキュリティナシです。
 うちの会社金ないから。(笑
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!