プロが教える店舗&オフィスのセキュリティ対策術

私の所属している部署はフレッツADSLに加入していまして、PPPoE対応のルーター(BEFSR)にWin98PCを8台接続してピアツーピアのLANを設定しています。
そして、隣の部署でも同じような形で10台のPCが接続されています。
(つまり、うちの会社ではADSLを2契約しています)

今度それぞれのLAN同士を接続して1つのネットワークにし、お互いのファイルやプリンタを共有したりしようという事を計画しているのですが、この場合はインターネットへの接続はどのようにな形になるのでしょうか?

ただルーター同士をLANケーブルで繋ぐだけで良いのでしょうか?
それで良い場合、あるPCでインターネットに接続しようとした場合にはどちらのADSL回線が使われるのか?片方だけに偏って転送速度が落ちてしまわなければ理想的なのですが……
今までWindows98の簡単なLAN設定しか行ったことがなく、こういった場合のことは見当がつきません。

それとも、なにか別の装置を買ったり、LANの設定を変更する必要があるのでしょうか?

どなたかご存知の方、よろしくお願い致します。

A 回答 (3件)

参考になるか分かりませんが。

。。
>私の所属している部署
との事ですが、おそらく企業レベルでのお話と想像しました。
この場合、
「インターネット回線」と「LANでのプリンタ・ファイル共有の回線」
を共有すると言うことは、特別な目的が無い限りセキュリティ上好ましく
ないと私は考えています。

更には、
>PPPoE対応のルーター(BEFSR)にWin98PCを8台接続してピアツーピアのLAN
>を設定しています。
と言うことは、ルーターの下に更にfirewall的な存在はないと
想像できますので、ある悪意のある人にルーターを破られた場合、
社内のファイルはインターネット上に、丸出しと言うことになります。

プロトコルがNETBEUIであったり、
共有設定で、NETBIOSoverTCP/IPを切っていたり、
TCP/IPにmicrosoftネットワーククライアントやファイル共有
がバインドされていなければ、まだしも救い様はありますが、
すべての人がその設定をできるとは限りません。

したがって、私ならルーターを2段重ねにするなりして
可能な限り内部と外部とでinterfaceを分けると思います。
(それだけ、丈夫なfirewallを作る自身が無いと言うのもありますが)

つまり、
既存のネットワークに並列させてLANを組み、共有側はNETBEUIを使い、
(1)各PCにLANカードを2枚挿しにしてプロトコルごとに分ける
駄目なら、
(2)デスクトップレベルで、LANケーブルを物理的に入れ替えて使う方法
(所詮進入されてしまえばどんな方法にしても一緒かもしれませんが)
を使い、

物理的に隔離する方法をとると思います。
 ※(1)は準物理的かも

建造物等の関係で、物理的に、LANを組めないのであれば、ルーターの設定は
きちんとして、少なくとも
NETBIOSoverTCP/IP
TCP/IPでのmicrosoftネットワーククライアントやファイル共有
は必ずはずしておくようにします。
場合によってはルーターを2段重ねにするという事もするかもしれませんが。

参考になればと思います。

ではでは。
    • good
    • 0
この回答へのお礼

仰るとおりセキュリティも考慮したいと思っています。
物理的な対策のほうが確実だとは思いますが主に予算と手間の面で手抜きをしてまして、とりあえず現在はファイアウォールのソフトをインストールしているのですが、やはり物理的に対策を行ったほうがいいのでしょうか?
InternetとLANについてはもっと勉強の必要を感じていますので大変参考になります、ありがとうございます。

お礼日時:2001/03/09 17:11

質問の意図は「2つあるLANを結びたい。

でも、ADSLは2本均等に使えるといい
けどいい方法ないかな?」ということで方法は「あります」
といっても2本束ねるとかではなく、現行のLANで利用しているルータにしかデ
ータを流さないというやり方ですが。
(束ねるとかいうような高度なやり方はそのあたりで気楽に売っているような
物ではできませんので)

前提として、2つあるLANのIPアドレスセグメントが同じではいけません。
たとえば2つのLANに「192.168.10.0/24」のアドレスを割り振っている場合は
不可能ですので「192.168.10.0/24」と「192.168.20.0/24」というように分
けておく必要があります。もちろん、ゲートウェイもそれぞれのセグメントの
ルータのアドレスだけにしておいてください。

方法ですが、一番簡単なのはファイルやプリンタの共有をNetBEUIプロトコルで
行うやり方です。すべてのPCにNetBEUIプロトコルを導入してしまいます。
HUBの口数にもよりますがHUBのカスケード接続で物理的に1つのLANにしてしまえ
ばほとんどおしまいです。あとは、コントロールパネル内のネットワーク->識別
情報タブの「ワークグループ」の名前をいっしょにしておけば共有も難なくでき
ます。

このやり方にすると問題もおこります。
たとえば、リピータHUBだとルータにだけ届けばいいようなデータもすべてのホ
スト(ルータやPCのこと)に到達してしまうため、LAN上のトラフィックが増大
してしまうことにもなります。この場合はケチらず安価なスイッチングHUBをい
れるなどの対策をすればいいのですが。

もう少し高度なネットワークを作ればADSL回線にデータをほぼ均等に流すといっ
たこともできますがそこまでは求めないほうがいいと思います。
    • good
    • 0
この回答へのお礼

具体的に書いてくださって大変参考になりました、ありがとうございました。
実際に試してみたいと思います。

お礼日時:2001/03/09 16:50

基本的に、複数回線を束ねることは不可能だと考えて下さい。



実際は可能なのですが、契約上可能かどうかという問題が一つ、
ルーティングをちゃんと行うためには、JPNICから登録を受けないとならない事が一つ、
少なくとも固定IPを割り当てないとならないので、それもJPNICに申請しないとならない事が一つ、
そうなるとADSL接続先の設定を変更しないとならないのではという点が一つ。

という事で、理論上は可能ですが、まず無理という事です。
    • good
    • 0
この回答へのお礼

お答えありがとうございます。やはり回線を束ねるというのは
難しいようですので諦めることにします。

お礼日時:2001/03/09 16:42

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!